Xem mẫu
8/28/2014
Hải V. Phạm Bộ môn HTTT – Viện CNTT&TT
H BKHN
Vai trò
◦ Giao diện giữa phần cứng và phần mềm ◦ Quản lý tài nguyên
◦ Cung cấp các phương tiện bảo vệ phần cứng và ứng dụng
Các vấn đề bảo vệ trong Hệ điều hành
◦ Mô hình toán học bảo mật hệ thống / hệ điều hành
◦ Bảo vệ bộ nhớ và địa chỉ ◦ iều khiển truy nhập
◦ Bảo vệ tệp
◦ Xác thực người dùng
Nguyên tắc thiết kế Hệ điều hành
◦ Giám sát thẩm quyền (Reference Monitor)
◦ Phân hoạch (Separation)/Cách ly (Isolation) ◦ Thiết kế phân tầng (Layered Design)
Hệ điều hành tin cậy (Trusted Operating System)
1
8/28/2014
Các vấn đề bảo vệ trong Hệ điều hành
◦ Mô hình toán học bảo mật hệ thống / hệ điều hành
◦ Bảo vệ bộ nhớ và địa chỉ ◦ iều khiển truy nhập
◦ Bảo vệ tệp
◦ Xác thực người dùng
Nguyên tắc thiết kế Hệ điều hành
◦ Giám sát thẩm quyền (Reference Monitor)
◦ Phân hoạch (Separation)/Cách ly (Isolation) ◦ Thiết kế phân tầng (Layered Design)
Hệ điều hành tin cậy (Trusted Operating System)
5
Bảo vệ bí mật thông tin: Mô hình Bell La Padula (BLP) đề cập đến các quyền "read" and "write" giới hạn dựa vào các lớp truy cập bảo mật (condentiality (secrecy) access classes)
Bảo vệ toàn vẹn thông tin: Mô hình Biba đề cập đến các vấn đề thay đổi quyền "read" and "write" giới hạn dựa vào các lớp truy cập toàn vẹn (integrity access classes)
6
2
8/28/2014
Là mô hình toán học đầu tiên từ những năm 1973 phát triển bởi David Bell và Leonard La Padula
Mô hình bảo mật nhiều mức cho hệ thống máy tính, các công nghệ bảo mật máy tính và hệ điều hành; ví dụ: (e.g., UNIX, Multics)
Phù hợp với các hệ thống phân cấp có cấu trúc; ví dụ: UNIX, LINUX
Nguyên tắc tuân theo luật:
◦ 1) Simple security property ("no-read-up"-principle); ◦ 2) Confinement property (or *-property) ("no-write-
down"-principle)
7
Ví dụ:
Sources: Sadeghi, Cubaleska @RUB, 2008 - 2009 Course Operating System Security 8
Mô hình Bell La Padula (BLP) ...
Sources: Sadeghi, Cubaleska @RUB, 2008 - 2009 Course Operating System Security 9
3
8/28/2014
Mục đích: Bảo vệ tính toàn vẹn thông tin
Mô hình phát triển bởi Kenneth Biba từ những năm 1973 về bảo mật toàn vẹn thông tin
Nguyên tắc tuân theo luật:
◦ 1) Simple integrity ("no-write-up"-principle)
◦ 2) Integrity confinement (or *-property) ("no-read-down"-principle)
10
Ví dụ:
Sources: Sadeghi, Cubaleska @RUB, 2008 - 2009 Course Operating System Security 11
Luồng thông tin trong hệ thống / hệ điều hành được toàn vẹn
Sources: Sadeghi, Cubaleska @RUB, 2008 - 2009 Course Operating System Security 12
4
8/28/2014
Làm thế nào ngăn chặn một chương trình/người dùng can thiệp vào không gian bộ nhớ của chương trình/người dùng khác? ◦ Phân đoạn (Segmentation)
◦ Phân trang (Paging)
Phân chia chương trình thành các đoạn
...
- tailieumienphi.vn
nguon tai.lieu . vn