Reference · 速查文档

操作系统安全速查

依据《信息安全工程师教程(第 2 版)》第 19 章 · DAC/MAC/RBAC · 打印用

一、核心机制

OS 安全四机制:先认人,再控权,特权要最小,事事留审计。

二、DAC / MAC / RBAC

模型要点
DAC属主自主授权;灵活;权限可转授
MAC系统按标签强制;用户不能改密级
RBAC权限→角色→用户;易管、最小权限、职责分离

访问控制三模型:DAC 主人自己定,MAC 标签系统定,RBAC 角色中间转。

三、最小权限与多级安全

多级安全 BLP 规则:能往下看,不能往上偷;能往上记,不能往下泄。

四、OS 五级(GB/T 20272)

用户自主 → 系统审计 → 安全标记 → 结构化 → 访问验证

OS 五级:自己审计,标完结构,才能访问。标准号:GB/T 20272。

五、加固共性流程

  1. 定目标 → 最小化安装
  2. 打补丁 → 关多余服务/端口
  3. 账户口令与权限收紧
  4. 文件系统 / 共享 / 网络过滤
  5. 审计与第三方防护 → 检测回改 → 上线

OS 安全加固流程:目标定好先装少,补丁打完再关口,账号权限严收紧,测完合格才上线。

六、Windows / Linux 关键词

七、下午卷模板

主机加固写:最小安装 + 补丁 + 关服务 + 账号最小权限 + 审计/基线;点明 DAC/MAC/RBAC 选型理由(若题干问模型)。

八、英文速记

中文英文
最小特权Least Privilege
自主访问控制DAC
强制访问控制MAC
基于角色访问控制RBAC
安全基线Security Baseline
可信路径Trusted Path