内容简介
1.1 操作系统面临的安全威胁
1.1.1 保密性威胁
第1章 绪论
1.1.2 完整性威胁
1.1.3 可用性威胁
1.2 安全操作系统研究的发展
1.3 操作系统安全的基本定义及术语
1.4 操作系统安全的基本概念
1.4.1 安全功能与安全保证
1.4.2 可信软件和不可信软件
1.4.5 参照监视器
1.4.6 安全内核
1.4.4 安全策略和安全模型
1.4.3 主体与客体
1.4.7 可信计算基
第2章 操作系统安全机制
2.1 标识与鉴别机制
2.1.1 基本概念
2.1.2 密码
2.1.3 生物鉴别方法
2.1.4 与鉴别有关的认证机制
2.2 访问控制
2.2.1 基本概念
2.2.2 自主访问控制
2.2.3 强制访问控制
2.2.4 基于角色的访问控制
2.3 最小特权管理
2.4 可信通路
2.5 安全审计机制
2.5.1 审计事件
2.5.2 审计系统的实现
2.6 存储保护、运行保护和I/O保护
2.6.1 存储保护
2.6.2 运行保护
2.6.3 I/O保护
2.7 主流操作系统的安全机制
2.7.1 Linux操作系统的安全机制
2.7.2 Windows 2000操作系统的安全机制
第3章 操作系统安全模型
3.1 安全模型的概念及特点
3.2 安全模型的开发和验证
3.3 安全模型的分类
3.3.1 访问控制模型
3.3.2 信息流模型
3.4 主要安全模型
3.4.1 Bell-LaPadula模型
3.4.2 Biba模型
3.4.3 Clark-Wilson模型
3.4.4 中国墙模型
4.1 概述
4.1.1 安全体系结构的概念
第4章 操作系统安全体系结构
4.1.2 安全体系结构设计的基本原则
4.2 Flask体系结构
4.2.1 Flask体系结构的概念及特点
4.2.2 Flask体系结构的组成
4.2.3 Flask体系结构在Linux LSM中的应用
第5章 主流操作系统的安全技术
5.1 Linux/UNIX安全技术
5.1.1 Linux身份验证
5.1.2 Linux访问控制
5.1.3 Linux网络服务安全
5.1.4 Linux备份/恢复
5.1.5 Linux日志系统
5.1.6 Linux内核安全技术
5.1.7 安全Linux服务器配置参考
5.2 Windows安全技术
5.2.1 Windows身份验证与访问控制
5.2.2 Windows分布式安全服务
5.2.3 Windows审核(Audit)机制
5.2.4 Windows注册表
5.2.5 Windows加密文件系统(EFS)
5.2.6 Windows基准安全注意事项
5.2.7 Windows 2003中的新安全技术简介
第6章 操作系统安全评测
6.1 操作系统安全评测概述
6.1.1 安全认证的发展过程
6.1.2 操作系统安全评测方法
6.1.3 操作系统安全级别
6.2 操作系统漏洞扫描
6.3 描述安全漏洞的通用语言
6.4 系统安全评测准则
6.4.1 美国可信计算机系统评估准则(TCSEC)
6.4.2 欧洲的安全评价标准(ITSEC)
6.4.3 加拿大的评价标准(CTCPEC)
6.4.4 美国联邦准则(FC)
6.4.5 通用安全评估准则CC
6.4.6 中国计算机信息系统安全保护等级划分准则
第7章 安全操作系统设计
7.1.1 安全操作系统设计的原则
7.1 安全操作系统设计
7.1.2 安全操作系统的开发方法
7.1.3 安全操作系统的开发过程
7.2 Linux安全模块(LSM)
7.3 安全操作系统设计实例剖析(以SELinux为例)
7.3.1 SELinux简介
7.3.2 SELinux的工作原理
7.3.3 普通的Linux与SELinux相比较
7.3.4 强制访问控制(MAC)
7.3.5 SELinux体系结构
7.3.6 SELinux的安装与使用
7.3.7 Fedora Core中的SELinux
主要参考文献