Reference · 速查文档
操作系统安全速查
一、核心机制
- 标识与鉴别、访问控制、最小特权、安全审计、可信路径、系统安全增强
二、DAC / MAC / RBAC
| 模型 | 要点 |
|---|---|
| DAC | 属主自主授权;灵活;权限可转授 |
| MAC | 系统按标签强制;用户不能改密级 |
| RBAC | 权限→角色→用户;易管、最小权限、职责分离 |
三、最小权限与多级安全
- 最小特权:只给完成任务必需的最少权限(Least Privilege)
- BLP / 多级安全:禁止上读下写(保机密性)
四、OS 五级(GB/T 20272)
用户自主 → 系统审计 → 安全标记 → 结构化 → 访问验证
五、加固共性流程
- 定目标 → 最小化安装
- 打补丁 → 关多余服务/端口
- 账户口令与权限收紧
- 文件系统 / 共享 / 网络过滤
- 审计与第三方防护 → 检测回改 → 上线
六、Windows / Linux 关键词
- Windows:LSA / SAM / SRM;组策略;关默认共享与多余服务
- Linux:passwd / shadow;9bit/ACL;SSH;SELinux;tcp_wrappers;Tripwire
- 安全基线:最低安全配置模板,持续核查
七、下午卷模板
主机加固写:最小安装 + 补丁 + 关服务 + 账号最小权限 + 审计/基线;点明 DAC/MAC/RBAC 选型理由(若题干问模型)。
八、英文速记
| 中文 | 英文 |
|---|---|
| 最小特权 | Least Privilege |
| 自主访问控制 | DAC |
| 强制访问控制 | MAC |
| 基于角色访问控制 | RBAC |
| 安全基线 | Security Baseline |
| 可信路径 | Trusted Path |