国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

Linux安全嗎?
2007-06-01   

計算機系統(tǒng)及信息安全問題是進入信息社會所必須解決的問題,大量Internet應(yīng)用的出現(xiàn)使這一問題更加突出。近來,隨著PIII的序列號和微軟操作系統(tǒng)中后門密鑰等事件的發(fā)生,使我們認識到信息安全“事關(guān)重大,刻不容緩”。從事計算機安全領(lǐng)域研究的沈昌祥院士指出:“信息安全保障能力是21世紀綜合國力、經(jīng)濟競爭實力和生存能力的重要組成部分,是世紀之交世界各國在奮力攀登的制高點。”
眾所周知,我們的計算機系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)從硬件到軟件大多是國外的產(chǎn)品,包括一些相關(guān)的安全產(chǎn)品。許多產(chǎn)品在設(shè)計時都會留有一些后門供產(chǎn)品測試,也可能存在一些設(shè)計缺陷,同時存在有意埋伏安全陷阱的可能,所有這些猶如千里之堤中的蟻穴,甚至更甚于此。記得有這樣一個故事,A國在B國使用當?shù)亟ㄖ牧闲藿ㄊ桂^,結(jié)果發(fā)現(xiàn)在建筑物中有大量的竊聽裝置,最后只得不惜代價使用本國工人和建筑材料重新修建。因此“信息安全要打中國牌”,在安全系統(tǒng)中必須采用我們自己的產(chǎn)品。
計算機系統(tǒng)及信息安全可分為安全技術(shù)和密碼技術(shù)兩方面,兩者缺一不可。具體來說安全技術(shù)中關(guān)鍵是操作系統(tǒng)、CPU等,然而我們不具備自己的操作系統(tǒng)和CPU,短期內(nèi)也不會有,但最終應(yīng)該有,筆者認為這一事情應(yīng)該從戰(zhàn)略意義上考慮。幸運的是,Linux的出現(xiàn)為建立我國安全、自主的操作系統(tǒng)提供了機遇和挑戰(zhàn),發(fā)展自主版權(quán)的操作系統(tǒng)具有很大的經(jīng)濟效益和社會效益,筆者認為同時一定要把安全放在首位。
源代碼公開就不安全嗎?
Linux是一個自由、開放的操作系統(tǒng)軟件,其最初設(shè)計目標并不是一種安全操作系統(tǒng),因此Linux在安全方面存在一些不足、漏洞和后門。關(guān)于操作系統(tǒng)的安全性,目前除Windows NT是被確定為達到美國安全標準的C2級外,其它都難以定性而論,Linux也是如此。目前關(guān)于計算機系統(tǒng)安全的討論中有許多并非操作系統(tǒng)本身的問題而是應(yīng)用軟件或某些協(xié)議帶來的,如Sendmail中MIME以及TCP/IP本身的安全問題等,這里只簡單介紹Linux內(nèi)核存在的幾個主要問題,借以指出建立安全、自主的操作系統(tǒng)應(yīng)注意的幾個方面。
Linux屬于自由軟件,其源代碼是公開的,有人認為這是不安全因素。其實不然。首先,這種開放源碼的系統(tǒng)軟件恰有非自主的黑箱操作系統(tǒng)所不具備的一個安全特點,就是用戶可以對它有較深的理解,發(fā)現(xiàn)問題可很快解決,而不必苦苦等待軟件補丁和升級版;其次說句題外話,在密碼算法安全性研究中,前提是算法公開———即假設(shè)攻擊者已知算法,細節(jié)需要保密的算法沒有研究和利用價值。
Linux哪兒不安全?
Linux的第一個問題是利用啟動盤可以啟動計算機,或利用LILO進入單用戶模式,無須root口令而獲得root用戶具有的權(quán)限。這一點已被許多Linux文章書籍中作為忘記root口令時的解決方案介紹。這是個很大的安全問題,因為它使root口令失去了意義。
其次是Linux的口令問題。Linux存放的是用戶口令明文的One Way Hash運算結(jié)果,加上用戶選擇易記口令等因素,容易采用詞典攻擊,同時用戶遠程登錄時傳送的是口令明文,易于竊聽。目前Linux的發(fā)行版本中都采用了Shadow技術(shù),首先將口令作擴充(Padding)處理再作One Way Hash計算,結(jié)果存放在只有root用戶可訪問的文件中,其中Padding的數(shù)據(jù)是偽隨機數(shù)。這樣提高了口令的安全性。但密碼學(xué)的有關(guān)研究表明,僅僅采用對稱密碼算法或Hash算法是不夠的,不能構(gòu)成安全的口令認證方案。
第三,SETUID問題。SETUID是為解決某些普通用戶執(zhí)行的但執(zhí)行時須暫時獲得root特權(quán)的程序的執(zhí)行問題,這也是一個安全隱患。黑客可以在有root權(quán)限時將其黑客程序設(shè)置SETUID,以后就可以以普通用戶登錄運行該程序,此舉具有很大的隱蔽性,不易覺察。
第四,緩沖區(qū)溢出問題。當輸入數(shù)據(jù)超出所分配存儲空間而系統(tǒng)又沒有對此作直接處理時導(dǎo)致緩沖區(qū)溢出問題。緩沖區(qū)溢出會導(dǎo)致程序退出、數(shù)據(jù)丟失以及其它不可預(yù)計的結(jié)果。由于C、C++編譯器對緩沖區(qū)溢出、指針越界等不作檢查,因此會發(fā)生緩沖區(qū)溢出問題。如果緩沖區(qū)溢出發(fā)生在可執(zhí)行堆棧中,則會覆蓋堆棧中原有的程序執(zhí)行信息,導(dǎo)致系統(tǒng)執(zhí)行錯誤的指令。因此,黑客程序可以故意安排堆棧溢出時,系統(tǒng)就可能轉(zhuǎn)而執(zhí)行黑客程序,該黑客程序獲得正在執(zhí)行的程序的權(quán)利(通常是root特權(quán)),系統(tǒng)被破壞或失去控制權(quán)。
第五,計算機病毒和特洛伊木馬程序問題。如今PC平臺計算機病毒和特洛伊木馬程序?qū)映霾桓F,破壞力增大,人們對其防不勝防,Unix/Linux上的病毒卻不是很多,這除與操作系統(tǒng)機制有很大關(guān)系外,也與Unix/Linux未廣泛流行有關(guān)。由于Linux存在SETUID問題和緩沖區(qū)溢出等問題,這為計算機病毒和特洛伊木馬程序提供了入口。
另外還有其它一些問題以及具體操作、設(shè)置中存在的問題,在此不一一列舉。
如何保證Linux的安全?
針對Linux存在的一些安全問題,在建設(shè)安全、自主的操作系統(tǒng)時應(yīng)注意把握以下幾點:首先是系統(tǒng)引導(dǎo)問題,必須保證對用戶的身份認證。其次是口令機制,應(yīng)該研究結(jié)合公鑰密碼算法的安全口令認證方案。第三,Linux中用簡單的方法實現(xiàn)進程管理和調(diào)度,從安全和完成復(fù)雜任務(wù)角度看都略嫌不足。需要研究更好的文件權(quán)限、進程管理和執(zhí)行權(quán)限管理方案。解決緩沖區(qū)溢出問題一方面是嚴格編譯器的檢查,另一方面是尋求動態(tài)解決方案,確保系統(tǒng)的控制權(quán),并力求減少損失。
同時筆者認為安全的操作系統(tǒng)應(yīng)該具有一定的防病毒和特洛伊木馬程序的能力,在設(shè)計操作系統(tǒng)內(nèi)核時要結(jié)合反病毒的有關(guān)技術(shù),使之在根本上具有一定的免疫力。
Linux出現(xiàn)為我國建立安全、自主的操作系統(tǒng)提供了機遇和挑戰(zhàn),但是,Linux到底安全不安全?安全在哪兒?不安全在哪兒?我國在發(fā)展Linux的時候如何揚長避短?本欄目歡迎廣大讀者就Linux的安全問題進行廣泛深入的探討。


熱詞搜索:

上一篇:使用iptables設(shè)定一些安全防護功能(3)
下一篇:SELinux的網(wǎng)絡(luò)安全設(shè)計

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线播放中文一区| 欧美成年人视频网站| 精品99一区二区| 欧美日本一区| 国产精品国产三级国产aⅴ入口| 亚洲欧美另类在线观看| 亚洲欧美欧美一区二区三区| 久久久免费精品| 免费高清在线视频一区·| 免费看的黄色欧美网站| 欧美日韩国产美女| 国产精品一区二区久久国产| 91久久久一线二线三线品牌| 亚洲自拍偷拍福利| 欧美国产精品人人做人人爱| 国产综合色产| 亚洲自拍偷拍一区| 欧美精品一区二区三| 狠狠色狠狠色综合| 亚洲深夜福利视频| 欧美片在线播放| 欲香欲色天天天综合和网| 亚洲欧美999| 欧美成人国产| 国产免费成人| 欧美一区二区视频97| 欧美日韩亚洲天堂| 亚洲精品视频一区二区三区| 欧美日韩一区二区视频在线观看| 国产综合久久久久久鬼色| 欧美一区网站| 国产精品毛片高清在线完整版| 国产欧美不卡| 亚洲国产高清一区二区三区| 可以看av的网站久久看| 国产人成一区二区三区影院| 99日韩精品| 蜜桃久久av| 激情综合色丁香一区二区| 亚洲国产老妈| 欧美日韩国产精品专区| 亚洲精品1区2区| 欧美日韩午夜视频在线观看| 日韩亚洲一区二区| 欧美精品九九| 亚洲国产一区二区视频| 久久国产精品久久久久久| 欧美视频亚洲视频| 亚洲国产小视频| 欧美日韩亚洲高清| 欧美一级在线亚洲天堂| 雨宫琴音一区二区在线| 欧美好吊妞视频| 亚洲在线免费观看| 韩国在线视频一区| 免费在线观看一区二区| 亚洲国产精品一区制服丝袜 | 久久久久久噜噜噜久久久精品 | 欧美韩日亚洲| 在线观看成人小视频| 欧美精品九九99久久| 亚洲欧美日韩在线| 国内免费精品永久在线视频| 亚洲一区三区视频在线观看| 国产麻豆日韩| 欧美精品一区三区在线观看| 毛片一区二区| 国产精品久久看| 亚洲国产欧美一区二区三区久久| 亚洲欧美偷拍卡通变态| 欧美在线日韩| 久久一区二区三区av| 久热国产精品| 美女国内精品自产拍在线播放| 欧美国产日韩精品| 久久久久久综合网天天| 91久久久久久久久| 亚洲国产欧美日韩精品| 国内久久精品| 亚洲福利精品| 欧美视频三区在线播放| 亚洲精品黄色| 免费不卡在线视频| 欧美精品国产| 在线观看av不卡| 一区二区三区四区五区视频| 亚洲一区www| 在线观看成人网| 午夜精品久久久久| 亚洲第一网站| 国产亚洲综合性久久久影院| 亚洲欧美日韩国产成人精品影院| 国产精品国产馆在线真实露脸 | 欧美欧美午夜aⅴ在线观看| 欧美中文在线字幕| 国产农村妇女毛片精品久久莱园子 | 欧美日韩免费一区二区三区| 一区二区亚洲欧洲国产日韩| 一区二区三区欧美在线观看| 欧美系列精品| 午夜一区二区三区在线观看| 亚洲一区久久久| 亚洲日本无吗高清不卡| 亚洲国产视频一区| 亚洲精选一区| 一片黄亚洲嫩模| 亚洲手机视频| 亚洲欧美在线一区| 亚洲欧美日韩高清| 国产乱码精品| 国产欧美在线观看一区| 亚洲欧美国产日韩天堂区| 性感少妇一区| 国产欧美视频一区二区| 欧美成人第一页| 欧美成人免费小视频| 国产一区二区黄| 狠狠噜噜久久| 一区二区高清视频在线观看| 国产日韩欧美高清免费| 亚洲国产另类久久精品| 欧美.日韩.国产.一区.二区| 99精品视频免费| 亚洲欧洲一级| 国产日韩欧美在线播放不卡| 欧美一区二区黄色| 国产模特精品视频久久久久| 国内视频一区| 国产精品草草| 国产精品区一区二区三区| 国产精品电影网站| 欧美一区二区三区四区夜夜大片| 国产日韩欧美在线视频观看| 国产精品高清在线| 久久亚洲精品欧美| 欧美日韩大片一区二区三区| 久久九九国产精品| 欧美日韩三级电影在线| 亚欧美中日韩视频| 久久综合色天天久久综合图片| 国语自产在线不卡| 欧美成人dvd在线视频| 国产精品免费一区豆花| 久热re这里精品视频在线6| 亚洲激情婷婷| 亚洲国产精品视频一区| 亚洲国产精品一区二区www在线| 狠狠干综合网| 国产模特精品视频久久久久| 一区二区三区在线不卡| 国产精品亚洲不卡a| 欧美视频免费在线| 亚洲精品视频在线观看免费| 亚洲人成人一区二区在线观看| 亚洲视频在线一区| 欧美高清在线播放| 国产精品久久久久一区二区三区共 | 亚洲国产精品成人va在线观看| 黑人极品videos精品欧美裸| 在线观看视频欧美| 99热免费精品| 午夜一级久久| 欧美日韩国产二区| 国产精品亚洲精品| 亚洲精品国产精品久久清纯直播 | 久久久999精品免费| 国产精品视频一二三| 欧美国产日本高清在线| 黑人巨大精品欧美一区二区| 亚洲午夜高清视频| 欧美精品aa| 日韩视频免费观看| 欧美精品观看| 亚洲三级电影全部在线观看高清| 免费不卡在线视频| 亚洲欧美日韩人成在线播放| 欧美多人爱爱视频网站| 亚洲福利视频二区| 蜜臀久久99精品久久久画质超高清| 国产在线视频欧美| 欧美一站二站| 国内一区二区三区在线视频| 小黄鸭视频精品导航| 先锋资源久久| 久久精品91| 欧美成人午夜影院| 国产亚洲欧洲| 亚洲在线观看视频| 欧美天堂亚洲电影院在线播放| 99视频有精品| 欧美视频中文字幕在线| 99国内精品| 欧美日韩国产限制| 亚洲自啪免费| 国产日韩欧美一区二区三区在线观看 | 日韩午夜在线电影| 欧美日韩福利| 午夜性色一区二区三区免费视频| 国产一区视频网站| 欧美国产日韩一区二区|