国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

CISSP回顧:安全模型(1)
2007-09-06   

最近工作事情比較多,以至于耽誤CISSP的學(xué)習(xí),終于又開始回到CISSP的學(xué)習(xí)上來了。CISSP的系統(tǒng)安全模型部分學(xué)習(xí)的還算不錯,下面是回顧的重點(diǎn):
CPU的一些概念
多線程:一個應(yīng)用能能夠一次發(fā)出幾個調(diào)用,這些不同的調(diào)用使用不同的線程,這是多線程(multithreading)。
多任務(wù):CPU能夠一次處理一個或一個以上的進(jìn)程或者任務(wù)。
多進(jìn)程:CPU有一個以上的CPU,能夠并行地使用他們來執(zhí)行指令。
多程序:CPU交錯執(zhí)行兩個或多個程序的方式。
進(jìn)程和線程
一個進(jìn)程(process)是一個正在執(zhí)行當(dāng)中的程序,它工作在它自己的地址空間中,只能以一種受操作系統(tǒng)控制的方式和別的進(jìn)程進(jìn)行通信。一個線程(tread)代表一段在某個進(jìn)程中執(zhí)行的代碼,依賴余所需執(zhí)行的任務(wù),一個進(jìn)程一次可以運(yùn)行一個或者多個線程。
安全模型
1,狀態(tài)機(jī)模型:無論處于什么樣的狀態(tài),系統(tǒng)始終是安全的,一旦有不安全的事件發(fā)生,系統(tǒng)應(yīng)該會保護(hù)自己,而不是是自己變得容易受到攻擊。
2,Bell-LaPadula模型:多級安全策略的算術(shù)模型,用于定于安全狀態(tài)機(jī)的概念、訪問模式以及訪問規(guī)則。主要用于防止未經(jīng)授權(quán)的方式訪問到保密信息。系統(tǒng)中的用戶具有不同的訪問級(clearance),而且系統(tǒng)處理的數(shù)據(jù)也有不同的類別(classification)。信息分類決定了應(yīng)該使用的處理步驟。這些分類合起來構(gòu)成格(lattice)。BLP是一種狀態(tài)機(jī)模型,模型中用到主體、客體、訪問操作(讀、寫和讀/寫)以及安全等級。也是一種信息流安全模型。BLP的規(guī)則,Simplesecurityrule,一個位于給定安全等級內(nèi)的主體不能讀取位于較高安全等級內(nèi)的數(shù)據(jù)。*-propertyrule)為不能往下寫。Strongstarpropertyrule,一個主體只能在同一安全登記內(nèi)讀寫。
基本安全定理,如果一個系統(tǒng)初始處于一個安全狀態(tài),而且所有的狀態(tài)轉(zhuǎn)換都是安全的,那么不管輸入是什么,每個后續(xù)狀態(tài)都是安全的。不足之處:只能處理機(jī)密性問題,不能解決訪問控制的管理問題,因?yàn)闆]有修改訪問權(quán)限的機(jī)制;這個模型不能防止或者解決隱蔽通道問題;不能解決文件共享問題。
3,Biba模型:狀態(tài)機(jī)模型,使用規(guī)則為,不能向上寫:一個主體不能把數(shù)據(jù)寫入位于較高完整性級別的客體。不能向下讀:一個主體不能從較低的完整性級別讀取數(shù)據(jù)。主要用于商業(yè)活動中的信息完整性問題。
4,Clark-Wilson模型:主要用于防止授權(quán)用戶不會在商業(yè)應(yīng)用內(nèi)對數(shù)據(jù)進(jìn)行未經(jīng)授權(quán)的修改,欺騙和錯誤來保護(hù)信息的完整性。在該模型中,用戶不能直接訪問和操縱客體,而是必須通過一個代理程序來訪問客體。從而保護(hù)了客體的完整性。使用職責(zé)分割來避免授權(quán)用戶對數(shù)據(jù)執(zhí)行未經(jīng)授權(quán)的修改,再次保護(hù)數(shù)據(jù)的完整性。在這個模型中還需要使用審計(jì)功能來跟蹤系統(tǒng)外部進(jìn)入系統(tǒng)的信息。完整性的目標(biāo),防止未授權(quán)的用戶進(jìn)行修改,防止授權(quán)用戶進(jìn)行不正確的修改,維護(hù)內(nèi)部和外部的一致性。Biba只能夠確認(rèn)第一個目標(biāo)。
5,信息流模型:Bell-LaPadula模型所關(guān)注的是能夠從高安全級別流到低安全級別的信息。Biba模型關(guān)注的是從高完整性級別流到低完整性級別的信息。都使用了信息流模型,信息流模型能夠處理任何類型的信息流,而不僅是流的方向。
6,非干涉模型:模型自身不關(guān)注數(shù)據(jù)流,而是關(guān)注主體對系統(tǒng)的狀態(tài)有什么樣的了解,以避免較高安全等級內(nèi)的一個實(shí)體所引發(fā)的一種活動,被低等級的實(shí)體感覺到。
7,Brewer和Nash模型:是一個訪問控制模型,這個模型可以根據(jù)用戶以往的動作而動態(tài)地改變。模型的主要功能就是防止用戶訪問被認(rèn)為是利益沖突的數(shù)據(jù)。
8,Graham-Denning:創(chuàng)建允許主體在客體上操作的相關(guān)權(quán)限;Harrison-Ruzzo-Ullman模型:允許修改訪問權(quán)以及如何創(chuàng)建和刪除主體和客體。
運(yùn)行安全模式
1,專門的安全模式:一個系統(tǒng)如果其所有用戶都有訪問級或者授權(quán),而且對系統(tǒng)內(nèi)處理的全部數(shù)據(jù)都有一份須知,那么它就是運(yùn)行于一種專門的安全模式中。
2,系統(tǒng)范圍內(nèi)的安全模式:一個系統(tǒng)當(dāng)其所有用戶都具有安全訪問級或者授權(quán)來訪問信息,但不一定對系統(tǒng)內(nèi)處理的全部數(shù)據(jù)都有一份須知。
3,分段安全模式:一個系統(tǒng)當(dāng)所有用戶都有訪問級來訪問該系統(tǒng)所處理的全部信息,但可能沒有須知以及正式的訪問許可時,該系統(tǒng)就正運(yùn)行于分段安全模式。
4,多級安全模式:一個系統(tǒng)中,當(dāng)它在所有用戶沒有訪問級或者正式許可訪問正在處理的所有信息時,允許同時處理兩個或者更多分類級別的信息。
可信和保險(xiǎn):TCB是一個系統(tǒng)(軟件,硬件和固件)內(nèi)全部保護(hù)機(jī)制的總和。所有這些機(jī)制需要以一種和諧的方式協(xié)同工作來實(shí)現(xiàn)一項(xiàng)安全策略的全部要求。保險(xiǎn)和可信在本質(zhì)上是相似的,一個可信的系統(tǒng)意味著所有的保護(hù)機(jī)制一同發(fā)揮作用來處理所用的許多類型的敏感數(shù)據(jù),而且還能保持同等安全的計(jì)算機(jī)環(huán)境。保險(xiǎn)也著眼于同樣的問題,但更深入,更詳盡。

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:剛剛通過CISSP認(rèn)證考試
下一篇:CISSP認(rèn)證考試體會

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲国产另类av| 欧美无乱码久久久免费午夜一区 | 国产午夜亚洲精品理论片色戒| 人人精品人人爱| 欧美大片拔萝卜| 国产一区二区剧情av在线| 亚洲精品在线免费播放| 国产一区在线不卡| 国产拍揄自揄精品视频麻豆| 国产99一区视频免费| 中文在线资源观看网站视频免费不卡 | 国产丝袜在线精品| 99re视频这里只有精品| 亚洲一区二区视频在线观看| 欧美日本视频在线| 激情久久久久久久久久久久久久久久| 久久久精品免费观看| 懂色av一区二区在线播放| 中文字幕一区二区5566日韩| 欧美羞羞免费网站| 午夜伦理一区二区| 久久嫩草精品久久久精品| 99久久久免费精品国产一区二区| 亚洲妇女屁股眼交7| 国产麻豆91精品| 欧美三日本三级三级在线播放| 亚洲综合色噜噜狠狠| 国产精品18久久久久久久网站| 欧美日韩三级一区二区| 亚洲丝袜精品丝袜在线| 亚洲黄色免费网站| 国产一区二三区好的| 丁香一区二区三区| 亚洲美女在线国产| 日韩一区二区免费在线观看| 国产精品一区二区x88av| 成人免费在线播放视频| 久久久久久久网| 91免费国产在线观看| 亚洲国产精品影院| 欧美一区在线视频| 亚洲另类中文字| 日韩女优电影在线观看| 99re成人在线| 国产一区二区三区美女| 亚洲最新视频在线观看| 久久亚洲精精品中文字幕早川悠里| 色呦呦国产精品| 国产在线播放一区三区四| 洋洋成人永久网站入口| 久久精品在线免费观看| 日韩一区二区三区四区| 色综合久久99| 国产成人亚洲精品青草天美| 日韩电影在线观看网站| 亚洲人成网站影音先锋播放| 精品99一区二区| 6080yy午夜一二三区久久| 91麻豆产精品久久久久久 | 国产午夜精品一区二区三区视频| 欧美精选午夜久久久乱码6080| 99精品视频在线播放观看| 国产在线视频一区二区| 日本女优在线视频一区二区| 亚洲福利电影网| 亚洲另类春色校园小说| 中文字幕乱码久久午夜不卡| 久久婷婷国产综合国色天香| 欧美一区二区三区电影| 欧美日韩国产精品自在自线| 欧美天堂亚洲电影院在线播放| 99国内精品久久| av电影在线观看完整版一区二区| 国产精品一区二区x88av| 国产精品一区二区91| 国产成人精品1024| 国产黄色精品视频| 国产成人一区二区精品非洲| 国产一区二区三区香蕉| 国产一区在线观看视频| 国产成人精品www牛牛影视| 国产剧情av麻豆香蕉精品| 精品一区免费av| 国产一区二区三区在线观看精品| 极品美女销魂一区二区三区免费| 狠狠v欧美v日韩v亚洲ⅴ| 国产一级精品在线| 成人永久免费视频| av一区二区三区在线| 99国产精品国产精品久久| 色成人在线视频| 精品视频色一区| 色婷婷综合久久久中文一区二区| 欧美精品黑人性xxxx| 亚洲h在线观看| 三级久久三级久久| 午夜精品一区二区三区电影天堂| 亚洲图片另类小说| 在线免费观看视频一区| 91精品欧美久久久久久动漫 | 国产乱人伦偷精品视频免下载| 精品对白一区国产伦| 日韩午夜激情视频| 日韩精品一区在线观看| 欧美va天堂va视频va在线| 精品久久国产字幕高潮| 国产网红主播福利一区二区| 国产亚洲精品7777| 亚洲综合在线视频| 亚洲国产精品久久久久秋霞影院 | 国产日韩欧美制服另类| 亚洲国产电影在线观看| 中文字幕中文乱码欧美一区二区 | 精品国产污网站| 久久久久久日产精品| 中文字幕不卡在线| 亚洲大片在线观看| 日本成人在线网站| 国产九色精品成人porny| 国产成人8x视频一区二区| 97精品国产97久久久久久久久久久久 | 国产a久久麻豆| 一本色道久久综合狠狠躁的推荐| 欧美日韩国产乱码电影| 欧美大片在线观看一区二区| 精品美女在线播放| 免费欧美在线视频| 国产suv精品一区二区6| 欧美日韩视频不卡| 国产精品美女久久久久久久久久久| 欧美一级黄色录像| 亚洲色大成网站www久久九九| 亚洲影视在线观看| 久草在线在线精品观看| av中文字幕一区| 精品少妇一区二区三区免费观看| 国产精品久久久久一区二区三区| 日韩 欧美一区二区三区| 懂色一区二区三区免费观看| 日韩美女一区二区三区四区| 国产亚洲成年网址在线观看| 亚洲第一福利视频在线| 国产精品一区二区男女羞羞无遮挡| 67194成人在线观看| 亚洲国产精华液网站w| 韩国精品一区二区| 欧亚一区二区三区| 亚洲欧美日韩国产另类专区| 国产成人精品亚洲日本在线桃色| 欧美日韩一区二区不卡| **性色生活片久久毛片| 国产一区二三区| 久久夜色精品国产欧美乱极品| 国产精品国产三级国产a| 久久成人av少妇免费| 在线免费亚洲电影| 日本一区二区三级电影在线观看| 日本不卡一二三| 欧美网站一区二区| 《视频一区视频二区| 最新热久久免费视频| 9191久久久久久久久久久| 欧美二区在线观看| 亚洲成人在线免费| 国产精品美女久久久久av爽李琼| 色视频一区二区| 久久先锋影音av| 一本到高清视频免费精品| 亚洲国产wwwccc36天堂| 亚洲男人的天堂在线观看| 亚洲色欲色欲www| 免费高清在线一区| 欧美日韩在线一区二区| 亚洲一区二区三区四区的| 91视频免费看| 亚洲欧美日韩系列| www.欧美.com| 亚洲日本乱码在线观看| 成人激情综合网站| 亚洲婷婷综合久久一本伊一区 | 久久精品一区蜜桃臀影院| 石原莉奈在线亚洲二区| 欧美va亚洲va在线观看蝴蝶网| 奇米影视在线99精品| 精品国产伦一区二区三区观看方式 | 91精品国产色综合久久不卡电影| 亚洲一区二区在线免费看| 欧美巨大另类极品videosbest | 久久国产麻豆精品| 久久综合久久综合亚洲| 国产一区日韩二区欧美三区| 久久久久久电影| 日韩精品一二区| 91精品国产综合久久蜜臀| 狠狠色丁香久久婷婷综| 精品国产一区二区三区久久久蜜月| 精品一区二区免费在线观看| 久久久久久夜精品精品免费| 成人美女视频在线看| 亚洲日本一区二区|