欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

您現在的位置:首頁 > 企業新聞 > 計算環境安全之操作系統安全機制中信道保護

計算環境安全之操作系統安全機制中信道保護

2018-03-26 20:11:30 | 來源:中培企業IT培訓網

(4)信道保護

對信息道路的保護涉及兩個方面:一方面對顯式信息道路的保護,防止非法或非授權信息經過顯式道路;另一方面,要堵住隱蔽的信息通路,防止惡意用戶通過隱蔽信道。

正常信道的保護機制:是由可信通路( Trusted Path)提供的。可信通路機制一般是以安全鍵( Secure Attention Key,SAK)為基礎實現的。SAK是由終端驅動程序檢測到的一個特殊組合。每當系統識別到用戶在一個終端上鍵入的SAK,便終止對應到該終端的所有用戶進程(包括特洛伊木馬程序),啟動可信的會話過程,以保證用戶名和口令不被竊走。如Windows系統中,安全鍵是Ctrl+Alt+Del,用戶同時按下這三個鍵后,Winclows系統會終止所有用戶進程,重新激活登錄界面,提示用戶輸入用戶名和口令。

隱蔽信道的發現和處理:隱蔽信道是指系統中利用那些本來不是用于通信的系統資源繞過強制存取控制進行非法通信的一種機制。特洛伊木馬攻擊的一個關鍵標志是通過一個合法的信息信道進行非法的通信,這些信道一般是用于交互進程通信的,如文件、交互進程或者是共享內存。雖然強制訪問控制機制能夠防止利用這些信道進行非法通信,但是用戶還可以利用計算機系統中本意不是用作通信的信道進行通信,這些信道就是隱蔽信道。對于隱蔽信道的定義,橘皮書中給出的是“隱蔽通道是允許進程危害系統安全策略的方式傳遞信息的信道”。

◇隱蔽信道的發現是相當困難的。Kemmeter在1983年總結了隱蔽信道的特征,給出了發現隱蔽信道存在的必要條件:

◇發送進程與接收進程都具有訪問一個共享資源的同一屬性’的權限; ◇發送進程可以修改一個共享資源的屬性;

◇接收進程可以檢測該共享資源屬性的改變;

◇存在某種機制,能夠啟動發送進程與接收進程之間的通信,并正確調節通信事件的順序。

對隱蔽信道的常見處理技術包括消除法、寬帶限制法和威懾法等,這些內容超出了本書的范圍,有興趣的讀者可以參考相關資料。

標簽: 信道保護
主站蜘蛛池模板: 国产精品亚洲色婷婷99久久精品 | 美女全身赤裸裸免费网站 | 亚洲色偷偷偷综合网 | 在线视频播放大全 | 免费人成视频在线不卡 | 色婷婷最新网址 | 伊人干| 新版天堂网www天堂在线资源 | 亚洲一区二区三区国产精华液 | 一级黄色片片 | 波多野结衣一区二区三区AV高清 | 丁香五月七月综合激情 | 天天做天天躁天天躁 | 永久免费av无码不卡在线观看 | 黄色一级毛毛片 | 亚洲AV中文无码乱人伦在线R▽ | 国产三级韩国三级日产三级剧情 | 又粗又大又黄又爽的免费视频 | 国产丝袜无码一区二区三区视频 | 激情婷婷丁香五月色综合 | 久久亚洲精品无码Va白人极品 | 97久久国产亚洲精品超碰热 | 精品人妻码一区二区三区 | 免费人成网站视频在线观看 | 欧美日韩免费在线观看视频 | 国产无套粉嫩白浆在线观看 | 人妻互换 综合 | 18成禁人视频免费网站 | 亚洲乱码中文字幕精品久久 | 97人人爽人人爽人人一区二区 | 一个人在线观看的www高清免费 | 别揉我奶头~嗯~啊~视频免费网站 | "亚洲国产精品一区二区久久 亚洲午夜" | 中文字幕乱码高清免费网站 | 4虎四虎永久在线精品免费 在线另类播放 | 亚洲熟女综合色一区二区三区 | 全免费A级毛片免费看视频 粉嫩高中生的第一次 | 18禁免费羞羞视频无码网站 | JLZZJLZZ亚洲乱熟无码 | 人人妻人人爽人人澡AV | 国产精品久久毛片av大全日韩 |