网络操作系统的安全疑问
操作系统的保险是整个网络系统保险的基础,没有操作系统保险,就不可能真正解决数据库保险、网络保险和其他应用软件的保险问题。网络操作系统保险的具体含义会伴随着使用者的改变而改变,使用者不同,对操作系统保险的认识和需求也就不同。例如,从一般使用者的角度来说,可能仅仅希望个人隐私或机密信息在网络上传输时受到保护;而网络提供商除了关心这些网络信息保险外,还需要考虑如何应付突发的当然灾害、军事打击等对计算机硬件的破坏,以及在网络出现异常时如何恢复网络通信、保持网络通信的连续性。
从实质上讲,网络操作系统保险包含组成计算机系统的硬件、软件及其在网络上传输信息的保险性,使其不致因偶然的或者恶意的攻击遭到破坏,网络操作系统保险既有技术方面的问题,也有管理方面的问题,两方面相互补充,缺一不可。网络操作系统保险主要包含3个方面的信息:
1) 保险性
保险性主要是指内部与外部保险。内部保险是在系统的软件、硬件及周围的设施中实现的。外部保险主要是人事保险,是对某人参与计算机网络系统工作和这位工作人员接触到的敏感信息能否值得信赖的一种审查过程。
2) 保密性
加密是对传输过程中的数据开展保护的重要方法,又是对存储在多种媒体上的数据加以保护的一种有效的手段。系统保险是咋们的更终目标,而加密是实现这一目标的有效的手段。
3) 完整性
完整性是保护计算机网络系统内软件(程序)与数据不被非法删改的一种技术手段,它可夯为数据完整性和软件完整性。
从系统保险的信息出发,一个保险的操作系统应该具有以下的基本功能:
①有选择的浏览控制:对计算机的浏览可以通过顾客名和密码组合及物理限制来控制;对目录或文件级的浏览则可以由顾客和组策略来控制
②内存管理与对象重用:系统中的内存管理器必须可以隔离每个不同进程所使用的内 在进程终止且内存将被重用以前,必须在再次浏览它以前,将其中的信息清除
③审计能力:保险系统应该具备审计能力,以便测试其完整性,并可追踪任何可能的保险破坏活动。审计基本功能至少包含事件跟踪能力、事件浏览和报表基本功能、审计事件,审计日志浏览等。
④加密数据传送:数据传送加密确保了在网络传送时所截获的信息不能被未经身份认证代理所浏览。针对窃听和篡改,加密数据具有很强的保护作用。
现在,网络操作系统面临的保险威胁有:恶意顾客;恶意破坏系统资源或系统的正常运行,危害计算机系统的可用性;破坏系统完成指定的基本功能;在多顾客操作系统中,各顾客程序执行过程中相互间会产生不良决定,顾客之间会相互干扰,致使网站制作者的努力付之东流。
本文章由新概念互动原创,如没特殊注明,转载请注明来自:http://www.jianzhan0.com/jingyand/72948.html