一、操作系统安全概述
保障计算机系统安全所采取的基本安全措施有认证(Authentication)、授权(Authorization)、审计(Audit),称其为保障系统安全的“3Au法则”或者黄金法则
大部分情况下,事前防御属于认证,事中防御属于授权,事后防御属于审计。
操作系统安全的3个层次
这3个层次可以看作操作系统安全中防御的3个阶段,体现出“可信计算基”“攻击面”与“纵深防御”这3个重要概念。
二、Linux系统的安全机制
Linux操作系统的安全性比较高,能够实现CIA三元组(机密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。)的安全目标,并具有其相关的机制,可以识别用户、进行权限管理和审计。
&