精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

操作系統/虛擬化安全知識域:操作系統及其設計在安全中的作用

安全 應用安全
由于我們對操作系統提供的安全保證感興趣,因此我們將假設存在多個安全域。在下一節中,我們將從既定的安全原則的角度闡述不同設計的優缺點。我們的重點將放在設計的安全性以及我們可以阻止攻擊的方式上,但在觀察到在這個級別上還有更多安全之前。特別是,系統的管理和維護性(在更新、擴展、配置等方面)起著重要作用。

在高層次上,操作系統和虛擬機管理程序的任務是管理計算機系統的資源,以保證可以構建安全的基礎。有關機密性、完整性和可用性的應用程序。

軟件堆棧的這些最低層在安全性方面的主要作用是提供安全域的隔離和可能違反隔離的所有操作的中介。在理想情況下,操作系統將任何單個進程與所有其他進程隔離開來。例如,外圍進程應該無法訪問分配給主進程的內存,了解與該主進程相關的活動的任何信息,除了進程選擇顯示或阻止進程無限期使用其分配的資源(如CPU時間)的那些。某些操作系統甚至可能調節信息流,以便在沒有適當許可的情況下永遠不會將絕密數據泄漏到進程,或者分類數據不能由沒有適當權限級別的進程修改。

深入挖掘,我們可以區分控制平面和數據平面操作,我們看到操作系統中的隔離涉及兩者。在內存隔離中,操作系統在配置MMU(內存管理單元)時在控制平面上運行,然后負責隔離,操作系統不會過多參與。在大多數其他交互中,例如,在對非特權安全域提供的系統調用參數進行操作時,操作系統在兩個平面上運行。平面之間缺乏分離很容易導致漏洞,例如,當操作系統決定在另一個域中重用以前屬于一個安全域(由MMU強制實施訪問隔離)的內存頁時,沒有正確覆蓋(可能敏感)數據。

設計操作系統的方法有很多種。無花果。1說明了四種極端設計選擇。在圖內。1(a),操作系統和應用程序在單個安全域中運行,并且沒有任何隔離。早期的操作系統是這樣工作的,但今天的許多嵌入式系統也是如此。在這種情況下,系統中的不同組件之間幾乎沒有隔離,應用程序可能會損壞文件系統FS)的活動,網絡堆棧、驅動程序或系統的任何其他組件。

1(b)顯示了大多數現代通用操作系統的配置,其中大多數操作系統駐留在單個安全域中,與應用程序嚴格隔離,而每個應用程序也與所有其他應用程序隔離。例如,這是Windows,Linux,OSX和原始UNIX的許多后代的結構。由于操作系統的幾乎每個組件都在單個安全域中運行,因此該模型非常有效,因為這些組件僅通過函數調用和共享進行交互記憶。只要每個組件都是良性的,該模型也是安全的。但是,如果攻擊者設法破壞單個組件(例如驅動程序),則所有安全性都將無效。通常,設備驅動程序和其他操作系統擴展(例如,Linux內核模塊)是系統安全性的重要考慮因素。通常由第三方編寫,并且比核心操作系統代碼更有缺陷,在操作系統的單個安全域中運行的擴展可能會完全損害系統的安全性。

有趣的是,內核和此類系統中其他安全域之間的邊界通常有點模糊,因為操作系統可以繞過內核進行高速網絡,或者將非性能關鍵型操作系統組件實現為用戶進程。示例包括UNIX操作系統中的用戶空間文件系統FUSE)和Windows中的用戶模式驅動程序框架UMDF)。即便如此,大多數操作系統功能仍然形成單個整體式安全域。

1(c)顯示了多服務器操作系統中構成操作系統的所有組件在單獨進程中的極端分解。該配置的效率可能低于以前的模型,因為操作系統不同組件之間的所有交互都涉及進程間通信工控機)。此外,操作系統作為分布式系統運行,任何曾經構建過分布式系統的人都知道問題可能會變得多么復雜。但是,多服務器系統的優點是,例如,受感染的驅動程序不能輕易危害系統的其余部分。此外,雖然從概念的角度來看,多服務器看起來像一個分布式系統,但真正的分布式系統的很多復雜性是由于不負責任的通信,這在多服務器系統中是不存在的。普遍的觀點是,基于微內核的多服務器設計比單片和單域設計具有安全性和可靠性優勢,但會產生更高的開銷-安全價格。

最后,圖1(d)顯示的情況乍一看與相似。1(a):在多路復用底層資源的最小內核之上,應用程序與最小的“庫操作系統”(libOS)一起運行。libOS包含的代碼通常是操作系統的一部分,但直接包含在應用程序中。此配置允許應用程序完全根據其需求定制操作系統,并省略它們無論如何都不打算使用的所有功能。庫操作系統最早是在1990年代提出的(例如,在麻省理工學院的Exokernel和劍橋的Nemesis項目中)。在相對默默無聞的幾年之后,它們再次變得流行起來——尤其是在虛擬化環境中,它們通常被稱為Unikernels。在安全性方面,Unikernels很難與基于微內核的多服務器系統相提并論。一方面,它們沒有操作系統組件的極端分離。另一方面,它們允許(庫)操作系統代碼更小、更簡單——它只需要滿足這一個應用程序的需求。此外,該庫不能妥協隔離:它是此應用程序可信計算基礎的一部分,而不是其他庫。

關于哪種設計更好的爭論可以追溯到安德魯·1992年,Tanenbaum和LinusTorvalds。到那時,MINIX,一個由Tanenbaum開發的小型類UNIX操作系統,已經存在了五年左右,并且作為教育操作系統在世界范圍內獲得了牽引力-特別是因為貝爾實驗室的原始UNIX作為商業產品出售,并帶有限制性許可證,禁止用戶修改它。MINIX的用戶之一是Torvalds,當時是一名芬蘭學生,他在Usenet的comp.os.minix新聞組中宣布了新的操作系統內核。1992年1月,Tanenbaum批評該設計缺乏可移植性,并瞄準了Linux的整體設計,聲稱Linux從一開始就已經過時了。Torvalds回應了他自己對MINIX的批評。這場激烈的交流包含了越來越復雜的論點,其中許多論點今天仍然存在,以至于誰贏得了辯論的問題仍然沒有答案。

圖片

圖1:操作系統的極端設計選擇:(a)單域(有時用于嵌入式系統),(b)單片操作系統(Linux、Windows和許多其他操作系統),(c)基于微內核的多服務器操作系統(例如,Minix-3)和(d)單內核/庫操作系統

也就是說,Linux已經變得非常流行,很少有人會認為它已經過時了。同樣明顯的是,來自多服務器系統(如MINIX)的想法已被納入現有的操作系統和基于虛擬機管理程序的系統中。有趣的是,在撰寫本文時,甚至MINIX本身也在數億個英特爾處理器中作為微型操作系統運行在稱為管理引擎的獨立微處理器上。此外,現在現代系統中的CPU越來越復雜。片系統(SoC),硬件本身開始看起來像一個分布式系統,一些研究人員明確主張設計操作系統。因此,重點是消息傳遞,而不是用于通信的內存共享。

一般來說,虛擬化環境的情況與操作系統的情況相當。我們已經看到,在一種極端情況下,帶有應用程序和精簡操作系統的整個虛擬機可以形成一個域。更常見的情況是,在虛擬機中有一個最低級別的虛擬機管理程序,支持一個或多個操作系統,如Linux或Windows。換句話說,這些虛擬機管理程序為每個操作系統提供了一種在專用硬件上運行的錯覺。在光譜的另一端,我們發現整個系統分解為單獨的、相對較小的虛擬機。事實上,一些操作系統,如QubesOS,通過允許單個用戶進程在自己的虛擬機中隔離,完全集成了虛擬化和操作系統的概念。最后,正如我們已經看到的,Unikernels在虛擬機管理程序之上的虛擬化環境中很受歡迎。

順便說一句,虛擬機的缺點之一是每個操作系統映像都使用存儲并添加冗余,因為每個系統都會認為自己是硬件山中的王者,而實際上它是共享的資源。此外,虛擬機中的每個操作系統都需要單獨的維護:更新、配置、測試等。因此,一種流行的替代方案是在操作系統級別進行虛擬化。在這種方法中,多個環境(稱為容器)在單個共享操作系統上運行。容器盡可能彼此隔離,并具有自己的內核命名空間、資源限制等,但最終共享底層操作系統內核,通常是二進制文件和庫。與虛擬機相比,容器更輕量級。但是,如果我們暫時忽略管理方面,虛擬機通常被認為比容器更安全,因為它們非常嚴格地劃分資源,并且僅將虛擬機管理程序共享為之間的薄層。硬件和軟件。另一方面,有些人認為容器比虛擬機更安全,因為它們非常輕量級,我們可以將應用程序分解為“微服務”,在容器中具有明確定義的接口。此外,需要保護安全的東西更少,總體上減少了攻擊面。容器(或“操作系統級虛擬化”)的早期工作可以在chroot調用中找到,該調用于1979年首次添加到版本7Unix。2000年,FreeBSD發布了Jails,它在操作系統虛擬化方面走得更遠。今天,我們有許多容器實現。一個流行的是Docker。

最后一類操作系統明確針對小型和資源受限的設備,例如物聯網IoT)中的設備。雖然每個人對物聯網的含義以及要考慮的設備范圍從智能手機到智能灰塵都有不同的看法,但有一個共識,即大多數資源受限的設備應該是其中的一部分。對于此類設備,即使精簡的通用操作系統也可能過于龐大,并且操作系統預計只能運行幾千字節。舉一個極端的例子,流行的物聯網操作系統(如RIOT)的大小可能小于10KB,并且可以在從8位微控制器到通用32位CPU的系統上運行,帶或不帶內存管理單元MMU)等高級功能。我們要求Windows和Linux等操作系統提供的豐富功能和應用程序隔離在這些操作系統中可能不存在,但可能支持實時計劃或低功耗等功能網絡在許多嵌入式系統中都很重要。

由于我們對操作系統提供的安全保證感興趣,因此我們將假設存在多個安全域。在下一節中,我們將從既定的安全原則的角度闡述不同設計的優缺點。我們的重點將放在設計的安全性以及我們可以阻止攻擊的方式上,但在觀察到在這個級別上還有更多安全之前。特別是,系統的管理和維護性(在更新、擴展、配置等方面)起著重要作用。

責任編輯:武曉燕 來源: 河南等級保護測評
相關推薦

2023-02-07 00:24:24

2023-02-02 00:06:06

2023-01-08 00:31:14

2023-02-03 00:14:43

2023-01-27 09:17:02

操作系統虛擬化內存

2023-01-30 00:05:02

操作系統虛擬化安全

2010-04-14 17:54:06

2017-07-06 15:50:08

2009-12-08 18:02:50

2013-03-22 09:05:48

操作系統虛擬化

2023-01-31 00:10:32

2024-11-15 12:24:53

2010-04-14 11:11:00

2012-04-19 09:29:48

2012-08-29 13:39:29

2010-04-29 14:08:38

Unix操作系統

2010-04-19 10:46:08

Unix操作系統

2023-02-06 00:26:02

2010-04-19 12:47:39

Unix操作系統

2010-04-07 18:51:26

點贊
收藏

51CTO技術棧公眾號

精品国产一区二区三区噜噜噜| 欧美性受xxxx狂喷水| 精品国产91| 欧美在线三级电影| 一区二区三区四区在线视频| 一级淫片免费看| 成人精品影视| 日韩欧美在线影院| 免费无码毛片一区二三区| 亚洲欧美综合在线观看| 水野朝阳av一区二区三区| 最近2019中文字幕一页二页| 潘金莲一级淫片aaaaaaa| 永久免费毛片在线播放| 中文字幕亚洲电影| 国产精品一区二区三区免费观看| 色婷婷狠狠18禁久久| 亚洲国产av一区| 性爽视频在线| 国产精品嫩草99a| 爱情岛论坛亚洲入口| 国产一级一片免费播放放a| 欧美美女在线| 日韩一二三区不卡| 日本老熟妇毛茸茸| 国产蜜臀在线| 国产精品久久一卡二卡| 国产精品一码二码三码在线| 国产又粗又猛又爽又| 中文字幕乱码亚洲无线精品一区| 亚洲第一视频网站| 亚洲第一色av| 亚洲爱爱视频| 亚洲h精品动漫在线观看| 一区二区三区四区国产| 香港三日本三级少妇66| 国产呦精品一区二区三区网站| 91sa在线看| 在线免费日韩av| 久久99精品久久久久久园产越南| 91精品国产综合久久蜜臀| 无码人妻丰满熟妇区五十路百度| 91精选在线| 久久综合久久鬼色中文字| 91麻豆蜜桃| 亚洲网站免费观看| 久久男女视频| 性欧美办公室18xxxxhd| 男女性高潮免费网站| 日产精品一区二区| 亚洲视频免费一区| 欧洲一级黄色片| 伊人久久大香线蕉av超碰| 欧美视频免费在线| 日本一道本久久| 九色91在线| 一区二区三区在线视频播放 | 999这里只有精品| 欧美日韩1区| 久久人人爽人人爽爽久久| 国精品无码人妻一区二区三区| 18国产精品| 91精品国产色综合久久ai换脸| 天美星空大象mv在线观看视频| 国产精品电影| 亚洲不卡av一区二区三区| 韩国无码av片在线观看网站| 97超碰资源站在线观看| 亚洲精品乱码久久久久久久久| 亚洲 日韩 国产第一区| 国产中文字幕在线观看| 久久色.com| 欧美日韩精品久久| 国产尤物视频在线| 中文一区二区完整视频在线观看| 日本一区免费在线观看| 黄视频在线播放| 国产日韩视频一区二区三区| 日韩不卡av| 五月天福利视频| 久久综合九色综合97婷婷 | 99ri日韩精品视频| 精品国产精品一区二区夜夜嗨| 手机在线观看日韩av| 嫩呦国产一区二区三区av| 欧美一区二区三区的| 日批视频免费看| 免费萌白酱国产一区二区三区| 日韩av网站电影| 无码人妻丰满熟妇啪啪欧美| 日韩精品影视| 九色精品美女在线| 亚洲一区欧美在线| 日韩电影在线一区| 国产免费亚洲高清| 亚洲国产精品久久久久久久| 91毛片在线观看| 亚洲欧美日韩精品久久久| 黄色精品免费看| 洋洋av久久久久久久一区| 欧美 日韩 激情| 国产一区一一区高清不卡| 欧美一区午夜精品| 真人bbbbbbbbb毛片| 欧美美女一区| 欧美另类极品videosbestfree| 国产无遮挡又黄又爽在线观看| 久久精品30| 国产欧美精品久久久| 精品国产乱码一区二区三 | 99免费在线观看视频| 无码精品在线观看| 国产精品久久福利| 免费看欧美黑人毛片| 欧美办公室脚交xxxx| 欧美性一区二区| www.久久av.com| 国产精品色呦| 精品国模在线视频| 国产免费av一区二区| 狠狠色狠狠色综合| 欧美精彩一区二区三区| 国产丝袜在线| 欧美性受极品xxxx喷水| 久久精品国产露脸对白| 自拍偷拍精品| 欧美黑人又粗大| 亚洲天堂手机版| 91污在线观看| 国产91porn| 成人精品动漫| 亚洲免费精彩视频| 精品无码免费视频| 免费观看久久久4p| 丁香五月网久久综合| 最新国产在线观看| 一本一道久久a久久精品| 一级黄色片毛片| 综合激情在线| 国产精品美女午夜av| 天堂av在线免费| 国产精品久久久久久久蜜臀| 欧美aⅴ在线观看| av不卡一区| 久久99精品国产99久久6尤物| 最新在线中文字幕| 久久免费的精品国产v∧| 婷婷五月综合缴情在线视频| 香蕉成人app| 亚洲午夜精品视频| 69成人免费视频| av色综合久久天堂av综合| 国产精品久久久影院| 免费视频成人| 中文字幕视频一区二区在线有码| 中文字幕一区二区人妻电影| 91女神在线视频| 国产免费黄色小视频| japanese色系久久精品| 久久99热精品这里久久精品| 99热这里只有精品3| 亚洲视频小说图片| 日本美女久久久| 中文在线日韩| 粉嫩高清一区二区三区精品视频| 成人免费高清| 日韩一区二区三区四区| 91高清免费观看| 国产伦精品一区二区三区在线观看| 国产精品无码乱伦| 精品国产麻豆| 欧美高清在线视频观看不卡| 国产免费一区二区三区免费视频| 136国产福利精品导航| 三级黄色片免费观看| 91精品国产视频| 91偷拍精品一区二区三区| h片视频在线观看| 日韩第一页在线| 国语对白永久免费| 国产女人aaa级久久久级| 一区二区三区韩国| 香蕉综合视频| 国产激情一区二区三区在线观看| caoprom在线| 亚洲精品一区中文字幕乱码| 亚洲av综合一区| 中文字幕亚洲综合久久菠萝蜜| 精产国品一二三区| 伊人成人网在线看| 日产中文字幕在线精品一区| 日韩黄色在线| 国内成人精品视频| 国产高清在线看| 欧美无砖专区一中文字| 国产性生活大片| 99视频热这里只有精品免费| 日韩 欧美 高清| 中文字幕免费精品| 明星裸体视频一区二区| 91麻豆精品国产综合久久久 | 人成免费电影一二三区在线观看| 在线视频一区二区三| 日韩精品123区| 99re这里只有精品6| 中文字幕av不卡在线| 牛牛国产精品| 欧美动漫一区二区| 亚洲青青久久| 国产91精品在线播放| 国产色在线观看| 亚洲精品综合精品自拍| 国产三级午夜理伦三级| 日韩欧美视频一区二区三区| 亚洲人与黑人屁股眼交| 99久久婷婷国产精品综合| 国产精品久久久久9999小说| 午夜亚洲福利| 日本一区高清不卡| 成人爽a毛片| 国产欧美最新羞羞视频在线观看| 成人免费图片免费观看| 久久亚洲精品中文字幕冲田杏梨| 肉丝一区二区| 日韩欧美中文字幕一区| 亚洲最大成人av| 欧美日韩一区二区三区| 91精品少妇一区二区三区蜜桃臀| 91视频在线观看免费| 女同性αv亚洲女同志| 久久97超碰色| 婷婷六月天在线| 国产情侣久久| 免费一级淫片aaa片毛片a级| 久久久影院免费| 国产精品亚洲综合| 国产精品麻豆| 成人欧美一区二区三区在线湿哒哒| 老司机深夜福利在线观看| 欧美日韩成人网| 精品美女在线观看视频在线观看 | 久久久久久99精品| 动漫美女无遮挡免费| 国产在线精品一区在线观看麻豆| 婷婷激情四射五月天| 在线看片一区| 国产一区二区三区播放| 综合视频在线| 黄色网zhan| 欧美在线免费| 手机看片福利永久国产日韩| 免费不卡中文字幕在线| 久久99精品久久久久久水蜜桃 | 在线成人免费观看| 一级片aaaa| 欧美日韩高清一区二区三区| 中文字幕一区二区久久人妻| 91福利小视频| 最新国产中文字幕| 欧美日韩一区三区四区| 日本丰满少妇做爰爽爽| 黑人巨大精品欧美一区二区免费 | 国内自拍一区| 黄色一级片在线看| 亚洲麻豆视频| 97xxxxx| 亚洲免费中文| 免费在线观看的毛片| 久久av最新网址| 国产黄色特级片| 日韩精品三区四区| 污污动漫在线观看| 久久国产婷婷国产香蕉| 激情图片中文字幕| 国产69精品久久久久777| 精品国产免费久久久久久婷婷| 成人做爰69片免费看网站| 久久精品女同亚洲女同13| 91丨九色丨蝌蚪富婆spa| 欧美特黄一区二区三区| 欧美激情在线观看视频免费| 国产精品精品软件男同| 一区二区三区日韩在线观看| 日韩三级av在线| 色综合亚洲欧洲| 探花国产精品一区二区| 欧美日韩精品欧美日韩精品一| 国产高清免费在线观看| 亚洲国产精彩中文乱码av在线播放| 日本不卡免费播放| 中文字幕在线观看亚洲| 调教一区二区| 日本电影亚洲天堂| 欧美高清影院| 成人免费在线看片| 欧美热在线视频精品999| 欧洲精品中文字幕| 日韩欧美国产综合在线一区二区三区| 手机av在线看| 亚洲va欧美va国产va天堂影院| 中文无码精品一区二区三区| 精品久久久久久综合日本欧美| 日韩视频在线播放| 亚洲欧洲自拍| 97在线电影| 日本不卡高清| 日韩人妻精品无码一区二区三区| 国产综合成人久久大片91| 成人网站免费观看| 亚洲一区二区三区精品在线| 中日精品一色哟哟| 日韩激情视频在线播放| 三级福利片在线观看| 国产精品久久在线观看| 日韩黄色网络| 18禁裸男晨勃露j毛免费观看 | 欧美乱妇高清无乱码| 日韩制服诱惑| 日本不卡一区二区三区视频| 影音先锋久久资源网| 中文字幕第10页| 中文字幕一区二区三区不卡在线 | 毛片在线网站| 成人免费视频网站| 欧美日本不卡高清| 天天操精品视频| 18成人在线视频| 一区二区久久精品66国产精品| 亚洲香蕉成人av网站在线观看 | 欧美视频一区二区三区四区| 国产精品久久久精品| 日韩免费一二三区| 亚洲大片一区二区三区| 国产成人三级在线播放| 日韩中文在线中文网在线观看| 色婷婷综合久久久中字幕精品久久 | 日韩精品极品毛片系列视频| 欧洲一区二区三区| 97人人模人人爽人人少妇| 五月婷婷六月综合| 亚洲一区精品视频在线观看| 17c精品麻豆一区二区免费| 国产一区二区在线视频观看| 久久久国产精品免费| 成人精品在线| 九九久久九九久久| 从欧美一区二区三区| 国产小视频在线免费观看| 日韩精品免费在线视频| 中文字幕色婷婷在线视频| 免费观看成人高| 日韩av网站在线观看| 国产免费嫩草影院| 91精选在线观看| 美洲精品一卡2卡三卡4卡四卡| 国产日韩一区二区三区| 亚洲少妇在线| 亚欧精品视频一区二区三区| 欧美老人xxxx18| 亚洲第一图区| 精品蜜桃传媒| 日韩电影免费在线| 任你操精品视频| 日韩精品在线看片z| 国产激情视频在线看| 青青草成人激情在线| 九九国产精品视频| 九九九久久久久| 日韩精品中文字幕久久臀| 婷婷综合六月| 男人天堂成人网| 波多野结衣中文字幕一区| 精品成人无码久久久久久| 日韩在线精品一区| 国产毛片久久久| 日本一极黄色片| 亚洲人妖av一区二区| 四虎永久在线观看| 国产精品999999| 欧美激情91| 国产呦小j女精品视频| 欧美高清视频www夜色资源网| 久久亚洲资源| 亚洲一区二区三区乱码| 成人性生交大片免费| 波多野结衣一区二区三区在线| 久久伊人免费视频| 亚洲精品亚洲人成在线观看| 亚洲三级在线观看视频| 午夜婷婷国产麻豆精品| 91免费在线| 久久99久久99精品蜜柚传媒| 久久99精品久久只有精品| 日干夜干天天干| 久久综合久久美利坚合众国| 日韩理论电影中文字幕| 91视频福利网| 在线日韩av片| 变态调教一区二区三区| 中文字幕日韩一区二区三区不卡|