Textbook · 第 19 章 · 约 15 分钟
操作系统安全保护
19.1 概述与访问控制
- 机制:标识鉴别、访问控制、最小特权、审计、可信路径。
- DAC 主人定 / MAC 标签系统定 / RBAC 角色转。
- BLP:禁止上读下写(保机密性)。
- GB/T 20272 五级:自审标结访。
19.2–19.4 加固
- 共性:最小安装→补丁→关服务→账户权限→审计/基线。
- Windows:LSA/SAM/SRM、组策略。
- Linux:passwd/shadow、SSH、SELinux、tcp_wrappers。
易错陷阱:
属主可转授=DAC不是MAC;BLP主保机密性。
属主可转授=DAC不是MAC;BLP主保机密性。
章末自测(1 题)
Q · 「按岗位赋角色再授权」属于?
答案 A。详见上文必背考点。