首页 > 其他分享 >2023-2024-1 20232404 《网络空间安全导论》第4周学习总结

2023-2024-1 20232404 《网络空间安全导论》第4周学习总结

时间:2023-11-29 19:55:05浏览次数:44  
标签:系统安全 安全 系统 2024 20232404 网络空间 https 分时系统

教材学习内容总结

4.1系统安全概述

  • 世界上第一台通用电子计算机ENIAC,是纯粹的硬件裸机。
  • 世界上第一个安全系统Adept-50,属于分时系统。
  • 自外观察法是通过观察系统输入输出来分析系统的行为。
  • 一个系统是一个统一的整体,系统中的元素紧密关联。
  • 自内观察者属于系统的某个部分。
  • 涌现性,通常是指多个要素组成系统后,出现了系统组成前单个要素所不具有的性质,是不可还原的特性。如果元素没有组成系统,则没有哪一部分有该性质。
  • 整体论聚焦涌现性,还原论聚焦综合特性。
  • 网络空间安全领域核心理念:保护对象、思维方法。

4.2系统安全原理



  • 失败-保险默认原则是只要没有明确的授权就不许访问。
  • 特权分离原则是指不靠单一条件做决定,而是增加了分离的条件因素。
  • 威胁建模方法有以风险为中心,以资产为中心,以攻击者为中心,以软件为中心。
  • 访问过程中,用户称为主体,文件称为客体。
  • 授权:分配访问控制权限的过程。
  • 访问控制矩阵:每一个元素都表示对应主体访问对应客体的权限。
  • 授权时可以不给每一个用户授权而给岗位授权。
  • 基于特征的入侵检测可能导致找不全,基于异常的入侵检测可能导致冤枉人。
  • 系统根据安全模型提供安全功能。

4.3系统安全结构

  • 硬件把指令和内存地址空间分成两大部分,用户态程序不能执行特权指令,不能访问内核地址空间。
  • 操作系统建立关联最常用的信息是口令。
  • 访问控制的强制性体现在它实行的多级安全策略
  • 访问控制机制可以阻止用户非法直接访问但无法防止用户非法间接访问数据库数据。
  • 数据推理:由合法非敏感数据推导非合法敏感数据。
  • 应对SQL攻击的办法是在应用系统的代码中添加对用户的输入进行严格检查的功能。

教材学习中的问题和解决过程

  • 问题1:4.1.1中提到了世界上第一个安全系统Adept-50,属于分时系统。那么什么是分时系统?它有什么特点及应用范围?
  • 问题1解决方案:知乎:涛哥

    实时操作系统就是在规定时间内快速响应,而分时系统是一台计算机同时为多人服务,切换使用。
  • 问题2:物理不可克隆函数有什么功能?
  • 问题2解决方案:阅读南京理工大学的文章(我院在《自然•电子学》发表物理不可克隆安全技术的最新进展)

基于AI的学习

回答问题



AI的评价

思考

想要保证系统安全,首先要有系统安全的思维,通过风险排查,威胁建模等尽可能使系统更稳固。

参考资料

标签:系统安全,安全,系统,2024,20232404,网络空间,https,分时系统
From: https://www.cnblogs.com/20232404zxy/p/17863150.html

相关文章

  • 2023-2024-120231329《计算机基础与程序设计》第10周学习总结
    作业信息这个作业属于哪个课程https://edu.cnblogs.com/campus/besti/2023-2024-1-CFAP这个作业要求在哪里https://www.cnblogs.com/rocedu/p/9577842.html#WEEK10这个作业的目标计算机科学概论第12,13,14章云班课测试《C语言程序设计》第9章并完成云班课测试作......
  • 达喀尔2024拉力赛中国军团名单
    2024年达喀尔拉力赛总参赛车辆:518辆,比赛将于1月5日发车。Dakar2024的中国身影2024年,共有19位中国车手(含领航员)踏上达喀尔拉力赛的赛场。三位外籍车手正式加盟中国车队,他们将分别为凯越车队和北极豹车队亮相。同时,女车手孙相燕也将迎来她在达喀尔的首秀。凯越厂队将延续在摩洛哥拉......
  • 2023-2024-1 20211327 myxxd(课上测试)
    myxxd(课上测试)学***d的使用,提交至少3个应用截图xxd的主要功能是什么?需要使用什么系统调用来实现?写出你的推导过程,命令xxd主要用于查看文件的十六进制表示,并提供了一些额外的功能,如生成C语言风格的数组表示。它的主要功能包括:查看文件的十六进制表示:显示文件内容的十......
  • 2024年项目管理利器:十大工具全面解析!
    十大项目管理系统包括:1.产品研发项目管理工具:PingCode;2.通用项目协作工具:Worktile;3.开源项目管理系统:Redmine;4.IT/敏捷项目管理系统:Jira;5.免费个人项目管理:Teambition;6.桌面项目管理工具:MSProject;7.在线项目管理工具:Asana;8.小团队项目管理工具平台:Trello;9.通用型项目管理APP:Cl......
  • 2023-2024-1 20232301《网络》第4周总结
    教材学习内容总结教材学习中的问题和解决过程问题1:没有明白安全生态系统和自然生态系统的联系问题1解决方案:询问chatgpt,其给出了详细的回答,如下:安全生态系统(CybersecurityEcosystem)和自然生态系统(NaturalEcosystem)之间的联系主要体现在借鉴自然生态系统的原则和概念,以加强......
  • 2023-2024-1 20232309 《网络空间安全导论》第12(3)周学习总结
    2023-2024-120232309《网络空间安全导论》第12(3)周学习总结教材学习内容总结有点草率地看了一下课本,实在是无力细究......相对空泛的内容看书就行,就不写在思维导图里浪费时间了教材学习中的问题和解决过程1.重放攻击为什么可以造成伤害?chat-gpt对重放攻击的防御基于AI......
  • 2023-2024-1 20231309 《计算机基础与程序设计》第九周学习总结
    2023-2024-120231309《计算机基础与程序设计》第八周学习总结作业信息这个作业属于哪个课程2023-2024-1-计算机基础与程序设计这个作业要求在哪里2023-2024-1计算机基础与程序设计第九周作业这个作业的目标作业正文2023-2024-120231309《计算机基础与程......
  • 2023-2024-1 20231415 《计算机基础与程序设计》第九周学习总结
    这个作业属于哪个课程 这个作业要求在哪里 作业目标 作业正文 教材内容总结《计算机科学概论》第十章操作系统操作系统的角色与构成进程管理先到先服务FCFS最短作业优先轮询法内存管理单块内存管理分区内存管理页式内存管理CPU调用先到先服务FCFS最短作......
  • # 2023-2024-1 20231322 《计算机基础与程序设计》第九周学习总结
    |2022-2023-1-计算机基础与程序设计)||--|--||2022-2023-1计算机基础与程序设计第九周作业||这个作业的目标|总结本周学习成果及疑问||作业正文|(https://www.cnblogs.com/cjl03/p/17858148.html)|教材学习内容总结操作系统责任,内存与进程管理,分时系统,CPU调度,文件、文件系统,......
  • 2023-2024 20231404高伟光《计算机基础与程序设计》第九周学习总结
    作业信息作业内容我的班级我的班级作业要求第八周要求作业目标操作系统责任,内存与进程管理,分时系统,CPU调度,文件、文件系统,文件保护,磁盘调度作业正文此博客教材内容总结c语言程序设计第八章介绍了数组的一系列用法定义,介绍了经典的排序和查找算法,比......