作業系統中的保護和安全


保護和安全要求保護計算機資源,例如CPU軟體記憶體等。這既包括作業系統,也包括系統中的資料。這可以透過確保作業系統的完整性、機密性和可用性來實現。系統必須防止未經授權的訪問、病毒、蠕蟲等。

對保護和安全的威脅

威脅是一種具有惡意性質的程式,會導致系統出現有害影響。系統中發生的一些常見威脅包括:

病毒

病毒通常是嵌入系統中的小段程式碼。它們非常危險,可以損壞檔案、破壞資料、導致系統崩潰等。它們還可以根據需要複製自身來進一步傳播。

木馬

木馬可以秘密訪問系統的登入詳細資訊。然後,惡意使用者可以使用這些資訊以無害的方式進入系統並造成破壞。

陷阱門

陷阱門是一種安全漏洞,可能存在於系統中,而使用者並不知情。惡意人員可以利用它來破壞系統中的資料或檔案。

蠕蟲

蠕蟲可以透過過度使用系統資源來破壞系統。它可以生成多個副本,佔用所有資源,不允許其他程序訪問它們。這樣,蠕蟲可以關閉整個網路。

拒絕服務

此類攻擊不允許合法使用者訪問系統。它會用請求淹沒系統,使其不堪重負,無法正常為其他使用者工作。

保護和安全方法

為不同的計算機系統提供保護和安全的不同方法包括:

身份驗證

這涉及識別系統中的每個使用者,並確保他們是他們聲稱的那個人。作業系統確保所有使用者在訪問系統之前都已透過身份驗證。確保使用者身份驗證的不同方法包括:

  • 使用者名稱/密碼

    每個使用者都有一個獨特的使用者名稱和密碼組合,他們需要正確輸入才能訪問系統。

  • 使用者金鑰/使用者卡

    使用者需要將卡插入卡槽或使用他們在鍵盤上的個人金鑰來訪問系統。

  • 使用者屬性識別

    可以使用不同的使用者屬性識別,例如指紋、虹膜等。這些對於每個使用者都是唯一的,並與資料庫中現有的樣本進行比較。只有在匹配的情況下,使用者才能訪問系統。

一次性密碼

這些密碼為身份驗證目的提供了很高的安全性。每次使用者想要進入系統時,都可以專門為登入生成一次性密碼。它不能使用多次。實現一次性密碼的各種方法包括:

  • 隨機數

    系統可以要求輸入與預先排列的字母對應的數字。每次需要登入時,此組合都可以更改。

  • 金鑰

    硬體裝置可以為登入建立與使用者 ID 相關的金鑰。此金鑰每次都可以更改。

更新於:2023年10月7日

29K+ 次瀏覽

啟動您的職業生涯

透過完成課程獲得認證

開始
廣告