?/p>
10
?/p>
操作系统安全技?/p>
习题参考答?/p>
1.
操作系统的安全机制有哪些?/p>
答:操作系统的安全机制有?/p>
?/p>
1
)硬件安全机?/p>
?/p>
2
)标识与鉴别
?/p>
3
)访问控?/p>
?/p>
4
)最小特权管?/p>
?/p>
5
)可信通路
?/p>
6
)隐蔽通道
(7)
安全审计
2
.
访问控制包括哪两种方式?
访问方式通常包括自主访问控制和强制访问控制两种方式。自主访问控制是指主体对客体的访问权
限只能由客体的宿主或超级用户决定或更改。强制访问控制是由专门的安全管理员按照一定的规则分别
对操作系统中的主体和客体作相应的安全标记,而且基于特定的强制访问规则来决定是否允许访问?/p>
3.
什么是安全审计?/p>
安全审计是对操作系统中有关安全的活动进行记录、检查及审核。它是一种事后追查的安全机制?/p>
其主要目标是检测和判定非法用户对系统的渗透或入侵,识别误操作并记录进程基于特定安全级活动?/p>
详细情况,并显示合法用户的误操作。安全审计为操作系统进行事故原因的查询、定位,事故发生前的
预测、报警以及事故发生之后的实时处理提供详细、可靠的依据和证据支持,以备在违反系统安全规?/p>
的事件发生后能够有效地追查事件发生的地点、过程和责任人?/p>
4.
Windows
操作系统的安全机制有哪些?/p>
答:
Windows
操作系统的安全机制有?/p>
?/p>
1
)活动目录服?/p>
?/p>
2
?/p>
Kerberos
协议
?/p>
3
?/p>
PKI
?/p>
4
)智能卡
?/p>
5
)加密文件系?/p>
?/p>
6
)安全配置模?/p>
?/p>
7
)安全账号管理器?/p>
5.操作系统常规的安全配置包括哪些方面?
答:操作系统常规的安全配置包括以下五个方面:
?/p>
1
)停?/p>
Guest
账号、限制用户数量;
?/p>
2
)创建多个管理员账号、管理员账号重命名;
?/p>
3
)创建陷阱账号、更改默认权限、设置安全密码;
?/p>
4
)设置屏幕保护密码、使?/p>
NTFS
分区?/p>
?/p>
5
)安装防病毒软件、确保备份资料盘的安全?/p>
6.如何配置操作系统的安全策略?
答:
?/p>
1
)配置操作系统安全策略、关闭不必要的服务;
?/p>
2
)关闭不必要的端口、开启审核策略;
?/p>
3
)开启密码策略、开启账户策略、备份敏感数据文件;
?/p>
4
)不显示上次登陆用户名、禁止建立空连接?/p>
7
.
简述对操作系统安全的理解和认识?/p>
答案(略?/p>
:提示:可从操作系统安全机制和安全配置等方面来探讨操作系统的安全?/p>