问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

linux操作系统安全分几个级别与哪几个方向

发布网友 发布时间:2022-04-24 13:35

我来回答

2个回答

热心网友 时间:2023-10-14 15:57

1,Linux内核攻防,首先得系统的了解Linux内核体系,推荐Robert Love(差点就成了同事;-))编写的<Linux Kernel Development>第三版和ULK,之后可以从PHrack上找找1998年以来关于在类UNIX系统上攻防的paper,最后了解近期的安全机制比如SMEP( Sandybridge加入)和SMAP(本来应该是Haswell加入,最终推迟到了broadwell时才加入),这时就可以开始研究如何针对这些安全机制的bypass,同时在防御的一边可以研究超越SMEP/SMAP的防御:PaX/Grsecurity,了解从features和代码级别的加固如何构成Linux内核级别的纵深防御体系。除了Linux内核,OpenBSD也值得研究,OpenBSD社区非常重视安全,从社区流程和文化,到代码审计机制,到mitigation的开发都体现出了对安全的重视,最近的pledege syscall也是build-security-in的哲学下的产物,另外FreeBSD的fork之一HardenedBSD也尝试实现一些PaX的feature,非常值得一玩。

2,编译器领域,主要是各种mitigation,传统的实现有NX/PIE/RELRO/CANARY,请看这里<The call to learn: mitigation on GNU/Linux>:
Sina Visitor System

近期不少研究人员把精力都放到了2个方面:1,去实现一个编译完成后尽量少的ROP gadget的二进制代码,这个主要用于对抗ROP利用,这种方式FW年初的设计主要是针对常用能被ROP用到的指令在compile-time做blacklist-->alternative,当然。。。2,类似CFI的实现去一定程度上加大ROP的难度。

3,Firmware安全,这一块Xeno Kovah是专家,可以看看他之前的研究以及成果,这一块的攻防在地下已经暗战多年,最近2年由于SNOWDEN大爷曝光棱镜后也开始受到企业界的重视。

4,密码工程,在一个BEAST/CRIME/LUCKY13/HEARTBLEED/POODLE满天飞的年代,SSL/TLS在类UNIX平台上的诸多实现都有可改进的空间,OpenSSL/GnuTLS/NSS都需要大量的改进,这一块也是年轻人可以考虑研究的方向。

5,GNU/Linux安全运维体系,这一块属于传统GNU/Linux安全运维当中的范畴,包括安标合规(比如STIG-for-Debian),ACL,DAC/MAC/RBAC,seccomp sandboxing,iptables/nftables/netfilter,auditd,内核参数调优等。这一块可以参考:
Debian GNU/Linux security checklist and hardening

6,基于自由软件的场景化加固,这一块对于企业用户非常重要,通常在安全咨询项目中企业最关心的就是成百上千条的checklist如何根据业务场景的需求把她们部署上去,前提条件是不能影响业务,这对DEVOPS提出了较高的要求,TESTING EVN-->REGRESSION CASES-->PRODUCTION ENV是基本的流程。

7,生态圈,这一块是国内很少关注的领域,也就是企业如何参与自由软件社区从而获得相应的商业回报,这一块不是单纯的技术问题,需要更多的非CS学科的同学们的参与。另外,在法律方面也没有人跟进过自由软件的许可证(GPL/BSD/MIT/APACHE)在中国法律体系下的情况,希望有更多的法律领域的黑客的去hacking这一块中国的*地,个人认为自由软件相关法律的重要不亚于技术,中国也需要类似FSF/FSFE/EFF这样的数字法律援助机构。

上面的7个领域中,如果你成为了前面6个领域中哪怕其中一个方面的expert,你的薪水也绝对在10W+美刀以上

热心网友 时间:2023-10-14 15:57

老男孩网络安全与其他安全。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
为什么来大姨妈胸会胀 少儿学什么舞蹈 青年学什么舞蹈好 成年人学什么舞蹈 福州企业最低工资标准 2013年厦门的底薪是多少 生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 、linux的运行级别及说明。 linux有哪几种启动级别?以及各自的含义? 嘴里有蒜味要怎么去除 什么化学物质具有蒜味且易挥发 linux系统的认证有哪些? 买回的猪肉有一股大蒜味是怎么回事? 总有蒜味,但明明没吃蒜,怎么回事? 蒜味花生为什么会有蒜味,怎么做的? 美团上点了外卖 显示的待使用是什么意思 建行银行卡无故扣钱说是美团消费,但是我没有在美团消费,该怎么办? 如何在电脑上看刻录的光盘 笔记本电脑没有光驱,如何看光盘? 光伏并网发电的系统优点 电脑插了光盘怎么观看 什么叫光伏并网? 马齿苋包饺子馅的做法 干马齿苋包饺子 饺子的做法步骤图,马齿苋饺子怎么做好吃 马齿苋包子怎么做好吃? 干马齿菜饺子馅怎么做 长安属于哪个省? 长安市是哪个省? 长安是现在的哪个地方? 长安是现在的哪个城市? 长安属于哪个省哪个市 历史长安是现在的哪个城市 古代长安是现在的什么地方? 长安属于南方还是北方 长安属于哪个市 广东长安属于哪个城市 长安是哪个省的城市? 古代的长安属于哪里 长安属于哪里 用U盘装系统过程中什么时候拔掉U盘 用u盘装系统中途要不要拔掉u盘? 用u盘装完系统是直接拔出U盘还是要把电脑关机后拔出 装系统什么时候该拔掉u盘 装完系统后进入系统主界面的时候就可以拔出U盘了吗,还是要关机后拔出? u深度u盘装系统何时可以拔掉u盘? U盘装WINXP系统什么时候拔出U盘?