亚洲国产区中文,国产精品91高清,亚洲精品中文字幕久久久久,亚洲欧美另类久久久精品能播放

                  族譜網(wǎng) 頭條 人物百科

                  計(jì)算機(jī)安全

                  2020-10-16
                  出處:族譜網(wǎng)
                  作者:阿族小譜
                  瀏覽:637
                  轉(zhuǎn)發(fā):0
                  評(píng)論:0
                  設(shè)計(jì)層面上的安全計(jì)算機(jī)安全技術(shù)的基礎(chǔ)是邏輯學(xué)。安全性并非是大部分的計(jì)算機(jī)應(yīng)用的主要目的,而在設(shè)計(jì)時(shí)就考慮程序的安全性常常會(huì)對(duì)程序的運(yùn)行有所限制。在計(jì)算機(jī)應(yīng)用上有四種安全設(shè)定,通常會(huì)結(jié)合使用:信任所有軟件都遵守安全策略,但軟件本身不可信。信任所有軟件都遵守安全策略,并且該軟件也被證實(shí)為可信的不信任軟件,但通過(guò)不可信的保護(hù)機(jī)制執(zhí)行安全策略不信任軟件,但通過(guò)可信的硬件機(jī)制執(zhí)行安全策略許多系統(tǒng)無(wú)意中使用了以上的第一種設(shè)定。由于第二種方法成本昂貴和不確定性,其使用受到很大限制。第一種和第三種方法會(huì)導(dǎo)致失敗。第四種方法更具實(shí)用性,這是由于它通?;谟布C(jī)制,避免了抽象性和自由性。設(shè)計(jì)安全系統(tǒng)有很多技巧和技術(shù)。但很少有有效的方法能夠在設(shè)計(jì)完成后提高安全性。有一種技術(shù)能最大程度地執(zhí)行最小權(quán)限原則,即一個(gè)實(shí)體只能擁有它所需要的權(quán)限。在這種方式下,即使攻擊者能夠進(jìn)入系統(tǒng)的某一部分,也難以進(jìn)入到其他部分。另一方...

                  設(shè)計(jì)層面上的安全

                  計(jì)算機(jī)安全技術(shù)的基礎(chǔ)是邏輯學(xué)。安全性并非是大部分的計(jì)算機(jī)應(yīng)用的主要目的,而在設(shè)計(jì)時(shí)就考慮程序的安全性常常會(huì)對(duì)程序的運(yùn)行有所限制。

                  在計(jì)算機(jī)應(yīng)用上有四種安全設(shè)定,通常會(huì)結(jié)合使用:

                  信任所有軟件都遵守安全策略,但軟件本身不可信。

                  信任所有軟件都遵守安全策略,并且該軟件也被證實(shí)為可信的

                  不信任軟件,但通過(guò)不可信的保護(hù)機(jī)制執(zhí)行安全策略

                  不信任軟件,但通過(guò)可信的硬件機(jī)制執(zhí)行安全策略

                  許多系統(tǒng)無(wú)意中使用了以上的第一種設(shè)定。由于第二種方法成本昂貴和不確定性,其使用受到很大限制。第一種和第三種方法會(huì)導(dǎo)致失敗。第四種方法更具實(shí)用性,這是由于它通?;谟布C(jī)制,避免了抽象性和自由性。

                  設(shè)計(jì)安全系統(tǒng)有很多技巧和技術(shù)。但很少有有效的方法能夠在設(shè)計(jì)完成后提高安全性。有一種技術(shù)能最大程度地執(zhí)行最小權(quán)限原則,即一個(gè)實(shí)體只能擁有它所需要的權(quán)限。在這種方式下,即使攻擊者能夠進(jìn)入系統(tǒng)的某一部分,也難以進(jìn)入到其他部分。

                  另一方面,將系統(tǒng)劃分為小的組件可降低各部分的復(fù)雜性,并可以使用定理機(jī)器證明(automated theorem proving)來(lái)證明關(guān)鍵的軟件子系統(tǒng)的正確性。因此,當(dāng)單一的有特點(diǎn)的特性可以作為關(guān)鍵點(diǎn)被分離出,而此特性可被數(shù)學(xué)評(píng)估時(shí),安全的解析解(closed form solution)才會(huì)有效。在這種正確性證明不存在時(shí),嚴(yán)謹(jǐn)?shù)拇a審查(code review)和單元測(cè)試(unit testing)是最好的保證模塊安全的方式。

                  設(shè)計(jì)時(shí)應(yīng)使用縱深防御(Defense in depth),即當(dāng)多于一個(gè)子系統(tǒng)被誤用時(shí),系統(tǒng)的完整性和其存儲(chǔ)的信息才會(huì)受損。當(dāng)對(duì)一種安全措施的破壞不會(huì)使得對(duì)另一種措施的破壞變成更容易時(shí),縱深防御有效。同時(shí),串行原則表明,幾個(gè)簡(jiǎn)單的保護(hù)措施不能連接成為一個(gè)復(fù)雜的保護(hù)措施。

                  子系統(tǒng)應(yīng)被默認(rèn)在安全設(shè)置下,并應(yīng)盡可能設(shè)計(jì)為fail secure而非fail insecure。理想地,一個(gè)安全系統(tǒng)應(yīng)當(dāng)在合法用戶特意地,自由地決定之下才能使其不安全。

                  另外,安全不應(yīng)是全有或全無(wú)的問(wèn)題。系統(tǒng)的設(shè)計(jì)者和操作者應(yīng)假定安全性的違反是不可避免的。系統(tǒng)活動(dòng)應(yīng)有完整的審計(jì)日志,在違反安全性的活動(dòng)發(fā)生后才可確定其機(jī)制和程度。遠(yuǎn)程存儲(chǔ)審計(jì)日志可保護(hù)系統(tǒng)日志不被侵入者修改。最后,充分公布(full disclosure)有助于在系統(tǒng)漏洞被發(fā)現(xiàn)時(shí),盡可能地縮短此安全隱患存在的時(shí)間。

                  安全體系結(jié)構(gòu)

                  安全體系結(jié)構(gòu)定義為描述安全措施如何放置,如何與整個(gè)信息技術(shù)體系結(jié)構(gòu)關(guān)聯(lián)的設(shè)計(jì)作品。這些安全控制措施旨在維護(hù)系統(tǒng)質(zhì)量參數(shù),包括機(jī)密性,完整性,可用性,問(wèn)責(zé)制,保險(xiǎn)性。

                  保護(hù)計(jì)算機(jī)和數(shù)據(jù)的硬件機(jī)制

                  輔助計(jì)算機(jī)安全的硬件為僅基于軟件的計(jì)算機(jī)安全提供了另一個(gè)選擇。由于被損壞時(shí)要求物理接入,因此諸如dondle的設(shè)備被認(rèn)為更安全。

                  參考資料

                  Ross J. Anderson: Security Engineering: A Guide to Building Dependable Distributed Systems, ISBN 0-471-38922-6

                  Morrie Gasser:Building a secure computer systemISBN 0-442-23022-2 1988

                  Stephen Haag, Maeve Cummings, Donald McCubbrey, Alain Pinsonneault, Richard Donovan: Management Information Systems for the information age, ISBN 0-07-091120-7

                  E. Stewart Lee:Essays about Computer SecurityCambridge, 1999

                  Peter G. Neumann:Principled Assuredly Trustworthy Composable Architectures2004

                  Paul A. Karger, Roger R. Schell:Thirty Years Later: Lessons from the Multics Security Evaluation, IBM white paper.

                  Bruce Schneier: Secrets & Lies: Digital Security in a Networked World, ISBN 0-471-25311-1

                  Robert C. Seacord: Secure Coding in C and C++. Addison Wesley, September, 2005. ISBN 0-321-33572-4

                  Clifford Stoll: Cuckoo"s Egg: Tracking a Spy Through the Maze of Computer Espionage, Pocket Books, ISBN 0-7434-1146-3

                  Network Infrastructure Security, Angus Wong and Alan Yeung, Springer, 2009.


                  免責(zé)聲明:以上內(nèi)容版權(quán)歸原作者所有,如有侵犯您的原創(chuàng)版權(quán)請(qǐng)告知,我們將盡快刪除相關(guān)內(nèi)容。感謝每一位辛勤著寫的作者,感謝每一位的分享。

                  ——— 沒有了 ———
                  編輯:阿族小譜

                  更多文章

                  更多精彩文章
                  評(píng)論 {{commentTotal}} 文明上網(wǎng)理性發(fā)言,請(qǐng)遵守《新聞評(píng)論服務(wù)協(xié)議》
                  游客
                  發(fā)表評(píng)論
                  • {{item.userName}} 舉報(bào)

                    {{item.content}}

                    {{item.time}} {{item.replyListShow ? '收起' : '展開'}}評(píng)論 {{curReplyId == item.id ? '取消回復(fù)' : '回復(fù)'}}

                    回復(fù)評(píng)論
                  加載更多評(píng)論
                  打賞作者
                  “感謝您的打賞,我會(huì)更努力的創(chuàng)作”
                  — 請(qǐng)選擇您要打賞的金額 —
                  {{item.label}}
                  {{item.label}}
                  打賞成功!
                  “感謝您的打賞,我會(huì)更努力的創(chuàng)作”
                  返回
                  打賞
                  私信

                  推薦閱讀

                  · 計(jì)算機(jī)安全隱患
                  常見漏洞零日漏洞弱口令SQL注入緩沖區(qū)溢出跨站腳本死亡之PingARP欺騙明文傳輸FREAK漏洞參見信息安全網(wǎng)絡(luò)安全
                  · 安全
                  限制在一些保證或保險(xiǎn)中,安全性可以限定一個(gè)物品或組織的機(jī)能品質(zhì),而且此機(jī)能是無(wú)害的。其目的是確保物品或組織只會(huì)進(jìn)行原本定義要做的機(jī)能。在一些情形下,安全是一個(gè)相對(duì)性的概念。有時(shí)消除所有風(fēng)險(xiǎn)是不可能的,或者因?yàn)槠淅щy度及其成本而不可行。這種情形下,安全是指人員或物品的風(fēng)險(xiǎn)及損害很低,在可接受范圍內(nèi),而且是可以管理的。安全的種類有些產(chǎn)品符合對(duì)應(yīng)安全標(biāo)準(zhǔn),這些產(chǎn)品是安全的,但也有些產(chǎn)品只是讓人感覺它是安全的,如何區(qū)分這二類產(chǎn)品就很重要了。為了區(qū)分不同的安全種類,公路安全社群使用以下的這些名詞:校園安全規(guī)范安全規(guī)范安全(Normativesafety)是指設(shè)計(jì)或產(chǎn)品符合適用的標(biāo)準(zhǔn)及保護(hù)措施。實(shí)質(zhì)安全實(shí)質(zhì)安全(Substantive)是指一產(chǎn)品在安全議題上的歷史是良好的,但本身不一定有符合相關(guān)的標(biāo)準(zhǔn)。感知安全感知安全(Perceivedsafety)是指客戶認(rèn)知的安全程度。例如紅綠燈一般在感知上認(rèn)為...
                  · 計(jì)算機(jī)
                  歷史本來(lái),計(jì)算機(jī)的英文原詞“computer”是指從事數(shù)據(jù)計(jì)算的人。而他們往往都需要借助某些機(jī)械計(jì)算設(shè)備或模擬計(jì)算機(jī)。這些早期計(jì)算設(shè)備的祖先包括有算盤,以及可以追溯到公元前87年的被古希臘人用于計(jì)算行星移動(dòng)的安提基特拉機(jī)械。隨著中世紀(jì)末期歐洲數(shù)學(xué)與工程學(xué)的再次繁榮,1623年德國(guó)博學(xué)家WilhelmSchickard(德語(yǔ):WilhelmSchickard)率先研制出了歐洲第一部計(jì)算設(shè)備,這是一個(gè)能進(jìn)行六位以內(nèi)數(shù)加減法,并能通過(guò)鈴聲輸出答案的“計(jì)算鐘”。使用轉(zhuǎn)動(dòng)齒輪來(lái)進(jìn)行操作。1642年法國(guó)數(shù)學(xué)家布萊士·帕斯卡在英國(guó)數(shù)學(xué)家WilliamOughtred所制作的“計(jì)算尺”的基礎(chǔ)上,將其加以改進(jìn),使能進(jìn)行八位計(jì)算。還賣出了許多制品,成為當(dāng)時(shí)一種時(shí)髦的商品。1801年,法國(guó)人約瑟夫·瑪麗·雅卡爾對(duì)織布機(jī)的設(shè)計(jì)進(jìn)行改進(jìn),使用一系列打孔的紙卡片來(lái)作為編織復(fù)雜圖案的程序。盡管這種被稱作“雅卡爾織布機(jī)”...
                  · 安全別針
                  起源安全別針的起源可追溯至公元前14世紀(jì)的麥錫尼文化(麥錫尼第三時(shí)代晚期)。那時(shí)被稱為“Fibulae”(眾數(shù),單數(shù)為fibula),其用法和今日的安全別針相同且外觀也相似。但之后安全別針就失傳了。一直到1849年時(shí),近代的安全別針才由美國(guó)發(fā)明家瓦特·杭特(WalterHunt)重新再發(fā)明,當(dāng)時(shí)它的專利權(quán)售價(jià)是四百美金。組成它由堅(jiān)硬折彎的金屬或塑膠制成,它被稱為安全是因?yàn)獒樀耐獠勘话财饋?lái)。它常被用來(lái)連結(jié)兩件沒有鈕扣或拉鏈的布料。安全別針利用它細(xì)針的部分穿過(guò)物品后將它們串連在一起。它通常相當(dāng)耐用且便宜。安全別針的文化根據(jù)1970年代英國(guó)狄克·布立奇(DickHebdige)的記述,當(dāng)時(shí)的朋克族常利用安全別針來(lái)制造他們服飾上的新造型。參見胸針回形針
                  · 能源安全
                  參看糧食安全可再生能源

                  關(guān)于我們

                  關(guān)注族譜網(wǎng) 微信公眾號(hào),每日及時(shí)查看相關(guān)推薦,訂閱互動(dòng)等。

                  APP下載

                  下載族譜APP 微信公眾號(hào),每日及時(shí)查看
                  掃一掃添加客服微信