欢迎来到天天文库
浏览记录
ID:41955814
大小:46.50 KB
页数:7页
时间:2019-09-05
《信息安全概论-操作系统安全》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、信息安全概论-操作系统安全操作系统概述・目前服务器常用的操作系统有三类:■Unix■Linux■WindowsNT/2000/2003Servero・这些操作系统都是符合C2级安全级别的操作系统。但是都存在不少漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。UNIX系统・UNIX操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。它从一个实验室的产品发展成为当前使用普遍、影响深远的主流操作系统。・UNIX诞生于20世纪60年代末期,贝尔实验室的研究人员于1969年开始在GE645计算机上实现一种分时操作系统的雏形,后来该系统被移植到了DE
2、C的PDP-7小型机上。・1970年给系统正式取名为Unix操作系统。到1973年,Unix系统的绝大部分源代码都用C语言重新编写过,大大提高了Unix系统的可移植性,也为提高系统软件的开发效率创造了条件。主要特色UNIX操作系统经过20多年的发展后,已经成为一种成熟的主流操作系统,并在发展过程中逐步形成了一些新的特色,其中主要特色包括5个方面。■可靠性高■极强的伸缩性■网络功能强■强大的数据库支持功能■开放性好Linux系统-Linux是一套可以免费使用和自由传播的类Unix操作系统,主要用于基于Intelx86系列CPU的计算机上。这个系统是由全世界各地的成千上万的程序员设计和
3、实现的。其目的是建立不受任何商品化软件的版权制约的、全世界都能自由使用的Unix兼容产品。-Linux最早开始于一位名叫LinusTorvalds的计算机业余爱好者,当时他是芬兰赫尔辛基大学的学生。・目的是想设计一个代替Minix(是由一位名叫AndrewTannebaum的计算机教授编写的一个操作系统示教程序)的操作系统。这个操作系统可用于386、486或奔腾处理器的个人计算机上,并且具有Unix操作系统的全部功能。・Linux是一个免费的操作系统,用户可以免费获得其源代码,并能够随意修改。-它是在共用许可证GPL(GeneralPublicLicense)保护下的自由软件也有好
4、几种版本,如RedHatLinux、Slackware,以及国内的XteamLinux、红旗Linux等等。Linux的流行是因为它具有许多优点,典型的优点有7个。Linux典型的优点有7个・完全免费・完全兼容POSIX1.0标准・多用户、多任务・良好的界面・丰富的网络功能・可靠的安全、稳定性能・支持多种平台Windows系统-WindowsNT(NewTechnology)是微软公司第一个真正意义上的网络操作系统,发展经过NT3.0、NT40、NT5.0(Windows2000)和NT6.0(Windows2003)等众多版本,并逐步占据了广大的中小网络操作系统的市场。-Wind
5、owsNT众多版本的操作系统使用了与Windows9X完全一致的用户界面和完全相同的操作方法,使用户使用起来比较方便。与Windows9X相比,WindowsNT的网络功能更加强大并且安全。WindowsNT系列操作系统WindowsNT系列操作系统具有以下三方面的优点。・支持多种网络协议■由于在网络中可能存在多种客户机,如Windows95/9&AppleMacintosh、Unix、OS/2等等,而这些客户机可能使用了不同的网络协议,如TCP/IP协议、IPX/SPX等。WindowsNT系列操作支持几乎所有常见的网络协议。-内置Internet功能■随着Internet的流行
6、和TCP/IP协议组的标准化,WindowsNT内置了IIS(InternetInformationServer),可以使网络管理员轻松的配置WWW和FTP等服务。・支持NTFS文件系统■Windows9X所使用的文件系统是FAT,在NT中内置同时支持FAT和NTFS的磁盘分区格式。使用NTFS的好处主要是可以提高文件管理的安全性,用户可以对NTFS系统中的任何文件、目录设置权限,这样当多用户同时访问系统的时候,可以增加文件的安全性。安全操作系统的研究发展・操作系统的安全性在计算机信息系统的整体安全性中具有至关重要的作用・没有操作系统提供的安全性,信息系统的安全性是没有基础的安全配
7、置方案・Win・基本配置原则:■物理安全、停止Guest帐号、限制用户数量■创建多个管理员帐号、管理员帐号改名■陷阱帐号、更改默认权限、设置安全密码■屏幕保护密码、使用NTFS分区■运行防毒软件和确保备份盘安全物理安全・服务器应该安放在安装了监视器的隔离房间内,并且监视器要保留15天以上的摄像记录。・另外,机箱,键盘,电脑桌抽屉要上锁,以确保旁人即使进入房间也无法使用电脑,钥匙要放在安全的地方。限制用户数量・去掉所有的测试帐户、共享帐号和普通部门帐号等等。用户组策略设
此文档下载收益归作者所有