操作系統(tǒng)的安全及功能
掃描二維碼
隨時(shí)隨地手機(jī)看文章
計(jì)算的操作系統(tǒng)對(duì)于計(jì)算機(jī)可以說是十分重要的,從使用者角度來說,操作系統(tǒng)可以對(duì)計(jì)算機(jī)系統(tǒng)的各項(xiàng)資源板塊開展調(diào)度工作,其中包括軟硬件設(shè)備、數(shù)據(jù)信息等,運(yùn)用計(jì)算機(jī)操作系統(tǒng)可以減少人工資源分配的工作強(qiáng)度,使用者對(duì)于計(jì)算的操作干預(yù)程度減少,計(jì)算機(jī)的智能化工作效率就可以得到很大的提升。其次在資源管理方面,如果由多個(gè)用戶共同來管理一個(gè)計(jì)算機(jī)系統(tǒng),那么可能就會(huì)有沖突矛盾存在于兩個(gè)使用者的信息共享當(dāng)中。為了更加合理的分配計(jì)算機(jī)的各個(gè)資源板塊,協(xié)調(diào)計(jì)算機(jī)系統(tǒng)的各個(gè)組成部分,就需要充分發(fā)揮計(jì)算機(jī)操作系統(tǒng)的職能,對(duì)各個(gè)資源板塊的使用效率和使用程度進(jìn)行一個(gè)最優(yōu)的調(diào)整,使得各個(gè)用戶的需求都能夠得到滿足。最后,操作系統(tǒng)在計(jì)算機(jī)程序的輔助下,可以抽象處理計(jì)算系統(tǒng)資源提供的各項(xiàng)基礎(chǔ)職能,以可視化的手段來向使用者展示操作系統(tǒng)功能,減低計(jì)算機(jī)的使用難度。
隨著計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)用技術(shù)的不斷發(fā)展,信息系統(tǒng)安全問題越來越引起人們的關(guān)注,信息系統(tǒng)一旦遭受破壞,用戶及單位將受到重大的損失,對(duì)信息系統(tǒng)進(jìn)行有效的保護(hù),是必須面對(duì)和解決的迫切課題,而操作系統(tǒng)安全在計(jì)算機(jī)系統(tǒng)整體安全中至關(guān)重要,加強(qiáng)操作系統(tǒng)安全加固和優(yōu)化服務(wù)是實(shí)現(xiàn)信息系統(tǒng)安全的關(guān)鍵環(huán)節(jié)。當(dāng)前,操作系統(tǒng)安全構(gòu)成威脅的問題主要有系統(tǒng)漏洞、脆弱的登錄認(rèn)證方式、訪問控制形同虛設(shè)、計(jì)算機(jī)病毒、特洛伊木馬、隱蔽通道、系統(tǒng)后門惡意程序和代碼感染等,加強(qiáng)操作系統(tǒng)安全加固工作是整個(gè)信息系統(tǒng)安全的基礎(chǔ)。
安全加固是指按照系統(tǒng)安全配置標(biāo)準(zhǔn),結(jié)合用戶信息系統(tǒng)實(shí)際情況,對(duì)信息系統(tǒng)涉及的終端主機(jī)、服務(wù)器、網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)庫及應(yīng)用中間件等軟件系統(tǒng)進(jìn)行安全配置加固、漏洞修復(fù)和安全設(shè)備調(diào)優(yōu)。通過安全加固,可以合理加強(qiáng)信息系統(tǒng)安全性,提高其健壯性,增加攻擊入侵的難度,可以使信息系統(tǒng)安全防范水平得到大幅提升。
安全加固主要通過人工對(duì)系統(tǒng)進(jìn)行漏洞掃描,針對(duì)掃描結(jié)果使用打補(bǔ)丁、強(qiáng)化賬號(hào)安全、修改安全配置、優(yōu)化訪問控制策略、增加安全機(jī)制等方法加固系統(tǒng)以及堵塞系統(tǒng)漏洞、“后門”,完成加固工作。
操作系統(tǒng)虛擬化作為容器的核心技術(shù)支撐,得到了研究者的廣泛關(guān)注。最近幾年,無論是在以SOSP/OSDI為代表的計(jì)算機(jī)系統(tǒng)領(lǐng)域頂級(jí)學(xué)術(shù)會(huì)議上,還是以Google為代表的重要互聯(lián)網(wǎng)企業(yè)中,都陸續(xù)出現(xiàn)了一批操作系統(tǒng)虛擬化的最新研究成果,并且成果數(shù)量呈現(xiàn)出逐年增加的總體趨勢(shì)。
操作系統(tǒng)虛擬化技術(shù)允許多個(gè)應(yīng)用在共享同一主機(jī)操作系統(tǒng) (Host OS) 內(nèi)核的環(huán)境下隔離運(yùn)行, 主機(jī)操作系統(tǒng)為應(yīng)用提供一個(gè)個(gè)隔離的運(yùn)行環(huán)境, 即容器實(shí)例:操作系統(tǒng)虛擬化技術(shù)架構(gòu)可以分為容器實(shí)例層、容器管理層和內(nèi)核資源層。
操作系統(tǒng)虛擬化與傳統(tǒng)虛擬化最本質(zhì)的不同是傳統(tǒng)虛擬化需要安裝客戶機(jī)操作系統(tǒng) (Guest OS) 才能執(zhí)行應(yīng)用程序,而操作系統(tǒng)虛擬化通過共享的宿主機(jī)操作系統(tǒng)來取代 Guest OS。