热门标签 | HotTags
当前位置:  开发笔记 > 程序员 > 正文

202020211学期20212406《网络空间安全专业导论》第十一周学习总结

2020-2021-1学期20212406《网络空间安全专业导论》第十一周学习总结目录2020-2021-1学期20212406《网络空间安全专业导论》第十一周学习总结第四章系统安

2020-2021-1学期 20212406《网络空间安全专业导论》第十一周学习总结

目录



  • 2020-2021-1学期 20212406《网络空间安全专业导论》第十一周学习总结

    • 第四章 系统安全基础

      • 系统安全概述

      • 系统安全原理

      • 系统安全结构






第四章 系统安全基础


系统安全概述

一.系统安全的演进

1.Adept-50 是世界上第一个安全操作系统,属于分时系统

2.安全操作系统的设计与实现是系统安全领域早期最核心的研究与实践工作,对推动系统安全的发展发挥了举足轻重的作用。

3.演变:

大型主机系统--网络化系统--网络空间生态系统

二.系统与系统安全

1.什么是系统?

一个由元素组成的统一整体,系统内外有别。

2.自内观察法/自外观察法

3.系统的安全性需要建立在对系统的认识的基础上

三.整体论与还原论

1.什么是还原论?

把系统分解成它的组成部分,通过对系统的组成部分的研究去了解原有系统的情况。

2.还原论有局限性哦~

系统的某些宏观性质无法通过其围观组成部分的性质反映出来。

3.什么是整体论?

把系统看成一个完整的统一体去观察。

4.什么是系统的宏观特性啊?

就是整体特性咯~可以分为涌现性/综合特性。

(1)综合特性:通过系统组成部分的特性的综合得到

(2)涌现性:系统组成部分相互作用产生的组成部分所不具有的新特性,它是不可还原的特性。

(3)网络安全中的安全性是系统的宏观属性,属于涌现性的情形。

四.系统安全思维

1.两大核心:保护对象/思维方法

2.系统化思维具有普适性。

3.系统工程:它力求从系统生命周期中工程相关活动的整体过程保障人工系统可以得到信赖。

它为建设可信赖的人工系统提供了一套基础保障,适用于网络空间中的系统建设。


系统安全原理

一.基本原则

1.限制性原则:

(1)最小特权原则

(2)失败-保险默认原则

(3)完全仲裁原则

(4)特权分离原则

(5)信任最小化原则

2.简单性原则

(1)机制经济性原则

(2)公共机制最小化原则

(3)最小惊讶原则

3.方法性原则

(1)公开设计原则

(2)层次化原则

(3)抽象化原则

(4)模块化原则

(5)完全关联原则

(6)设计迭代原则

二.威胁建模

1.什么是威胁建模?

就是标识潜在安全威胁并审视风险缓解途径的过程。

2.一般过程是什么样的呢?

勾画该系统的抽象模型,以可视化的形式把他表现出来--标识和列举出系统中的潜在威胁

3.建模方法的类型

以风险为中心/以资产为中心/以攻击者为中心/以软件为中心

4.典型的建模方法

Trike,VAST,STRIDE,PASTA

三.安全控制

1.访问控制机制:

身份认证--授权(访问控制策略)

四.安全监测

最广泛采用方式--入侵检测

1.按监测对象分类:

(1)主机入侵检测

(2)网络入侵检测

2.按检测方法分类:

(1)基于特征的入侵检测

(2)基于异常的入侵检测

五.安全管理

1.安全风险管理(把风险管理原则应用到安全威胁管理之中):

标识威胁,评估现有威胁控制措施的有效性,确定风险的后果,基于可能性和影响的评级排定风险优先级,划分风险类型并选择合适的风险策略或风险响应

2.系统管理人员工作:

搞清需求,了解模型,编写指南,安装系统,运用模型,指导操作,持续应对,自动化运作


系统安全结构

一.硬件系统安全

1.内部结构

内核态---给操作系统用,可以看到所有的指令和地址空间

用户态---给其他程序用,可以看到部分的指令和地址空间,看不到的叫特权指令/内核地址空间,用户态程序不能往内核里写东西。

2.硬件加密技术

(1)在通用处理器里加密码运算指令

(2)设计独立的处理器

3.硬件木马--对集成电路芯片中的电路系统进行的恶意修改

二.操作系统安全

1.主要功能:

身份标识与认证/自主访问控制/日志

三.数据库系统安全

1.什么是数据库系统呢?

它是提供通用数据管理功能的软件系统,由数据库管理系统和数据库应用构成。

基本操作有查询,修改,插入,删除

2.都有什么威胁呢?

数据推理/SQL注入

3.怎么解决呢?

要从DBMS角度增强数据库系统应该具有的安全功能

要从数据库应用的角度缓解数据库系统无法回避的安全风险

四.应用系统安全

XSS/COOKIE泄露

五.安全生态系统

1.啥是安全生态系统?

以私营企业,非营利组织,政府,个人,过程和网络空间设备为主要成员,以计算机,软件和通信技术为主要设备的系统。

2.组成部分

(1)域名和地址分配

(2)开放标准开发

(3)全球共享服务和运营

(4)用户

(5)教育与能力建设

(6)地方,地区,国家和全球政策制定



推荐阅读
  • 解决Win7所有用户被禁用的问题
    本文详细介绍了解决Win7系统中所有用户被禁用问题的步骤,帮助用户快速恢复正常登录。 ... [详细]
  • 深入解析 Apache Shiro 安全框架架构
    本文详细介绍了 Apache Shiro,一个强大且灵活的开源安全框架。Shiro 专注于简化身份验证、授权、会话管理和加密等复杂的安全操作,使开发者能够更轻松地保护应用程序。其核心目标是提供易于使用和理解的API,同时确保高度的安全性和灵活性。 ... [详细]
  • 配置Windows操作系统以确保DAW(数字音频工作站)硬件和软件的高效运行可能是一个复杂且令人沮丧的过程。本文提供了一系列专业建议,帮助你优化Windows系统,确保录音和音频处理的流畅性。 ... [详细]
  • 深入理解Redis的数据结构与对象系统
    本文详细探讨了Redis中的数据结构和对象系统的实现,包括字符串、列表、集合、哈希表和有序集合等五种核心对象类型,以及它们所使用的底层数据结构。通过分析源码和相关文献,帮助读者更好地理解Redis的设计原理。 ... [详细]
  • Startup 类配置服务和应用的请求管道。Startup类ASP.NETCore应用使用 Startup 类,按照约定命名为 Startup。 Startup 类:可选择性地包括 ... [详细]
  • 在众多不为人知的软件中,这些工具凭借其卓越的功能和高效的性能脱颖而出。本文将为您详细介绍其中八款精品软件,帮助您提高工作效率。 ... [详细]
  • 本文探讨了高质量C/C++编程的最佳实践,并详细分析了常见的内存错误及其解决方案。通过深入理解内存管理和故障排除技巧,开发者可以编写更健壮的程序。 ... [详细]
  • 深入探讨智能布线管理系统的电子配线架应用
    本文详细介绍了电子配线架智能布线系统的核心优势,包括实时监测网络连接、提高操作准确性、图形化显示连接架构、自动识别网络拓扑、增强安全性等功能。该系统不仅提升了网络管理的效率和准确性,还为资产管理、报告生成以及与其他智能系统的集成提供了强大的支持。 ... [详细]
  • 网易严选Java开发面试:MySQL索引深度解析
    本文详细记录了网易严选Java开发岗位的面试经验,特别针对MySQL索引相关的技术问题进行了深入探讨。通过本文,读者可以了解面试官常问的索引问题及其背后的原理。 ... [详细]
  • 探讨架构师在项目中应如何平衡对产品的关注和对团队成员的关注,以实现最佳的开发成果。 ... [详细]
  • 本文深入探讨了 Redis 的两种持久化方式——RDB 快照和 AOF 日志。详细介绍了它们的工作原理、配置方法以及各自的优缺点,帮助读者根据具体需求选择合适的持久化方案。 ... [详细]
  • 如何优化现货铝投资以实现更大收益?
    本文探讨了通过优化交易策略和风险管理,如何在现货铝市场中获得更高的收益。我们将详细介绍技术分析、风险控制等关键要素。 ... [详细]
  • 本文介绍了多个关于JavaScript的书籍资源、实用工具和编程实例,涵盖从入门到进阶的各个阶段,帮助读者全面提升JavaScript编程能力。 ... [详细]
  • 区块链赋能新零售:提升线下溯源防伪体验,保障线上消费安全
    通过区块链技术的应用,实现产品全流程溯源和防伪,为消费者提供更安全、放心的线上线下购物体验。 ... [详细]
  • 本文探讨了如何在日常工作中通过优化效率和深入研究核心技术,将技术和知识转化为实际收益。文章结合个人经验,分享了提高工作效率、掌握高价值技能以及选择合适工作环境的方法,帮助读者更好地实现技术变现。 ... [详细]
author-avatar
食品质量的安全
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有