لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش سیستمهای عملیاتی و امنیت مجازیسازی
- آخرین آپدیت
دانلود 操作系统与虚拟化安全
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
سیستم عامل پایه برای کامپیوتر است، در حالی که مجازیسازی به فناوری اصلی پلتفرمهای رایانش ابری تبدیل شده است. با توجه به نبود امنیت ذاتی در این سیستمها و دادههای آنها، این دوره با ترکیب تئوری و تجربه عملی، مفاهیم امنیت سیستم عامل (Linux) و مجازیسازی (Xen) را آموزش میدهد. مباحثی نظیر مفاهیم امنیت، طراحی سیستمهای امن، مدلهای امنیتی، ساختار سیستمهای امن، روشهای توسعه امن، استانداردها و روشهای ارزیابی را پوشش میدهد تا به شما در یادگیری عمیق و کاربردی این حوزه کمک کند.
سرفصل ها و درس ها
اهمیت و استانداردهای ارزیابی امنیت سیستمهای کامپیوتری
计算机系统安全的重要性与评测标准
1.1 مقدمه دوره
1.1 课程简介
1.2 امنیت سیستمهای کامپیوتری
1.2 计算机系统的安全性
1.3 اهمیت امنیت در سیستمهای عملیاتی
1.3 操作系统安全的重要性
1.4 تمایز بین امنیت و قابلیت اعتماد
1.4 安全与可信的区别
1.5 وضعیت توسعه امنیت سیستم عامل در داخل و خارج از کشور
1.5 安全操作系统的国内外研发现状
1.6 استاندارد TCSEC آمریکا و سطوح قابلیت اعتماد
1.6 美国TCSEC标准与可信评估等级
1.7 تولید استانداردهای CC در اروپا
1.7 欧盟ITSEC标准与CC标准的产生
1.8 محتوای اصلی و کاربرد استانداردهای بینالمللی CC
1.8 国际CC标准的主要内容及其应用
مفاهیم اولیه و طراحی امنیت پایه در سیستمهای کامپیوتری
计算机系统基本安全概念和设计思想
2.1 نیازهای امنیتی کاربر و مشتری و بررسی کنترل دسترسی
2.1 主体、客体和访问控制矩阵与通用安全需求
2.2 استراتژیها و عناصر امنیت
2.2 安全三要素与安全策略
2.3 طراحی مدلهای امن
2.3 安全建模思想
2.4 مفاهیم طراحی امنیت داخلی و معرفی سختافزارهای نظارتی
2.4 引用监控器概念与安全内核设计思想
2.5 مفاهیم پایه امنیت و قابلیت اعتماد
2.5 安全周界与可信计算基等概念
مکانیزمهای کنترل دسترسی
访问控制机制
3.1 تعریف کنترل دسترسی خودکار و وظایف کنترل دسترسی
3.1 访问控制任务与自主访问控制定义
3.2 انواع تکنولوژیهای پیادهسازی کنترل دسترسی خودکار
3.2 自主访问控制机制实现技术分类
3.3 پیادهسازی کنترل دسترسی خودکار مدل 9bit و مدل ACL (شامل نمایش)
3.3 自主访问控制机制实例-9bit模式和ACL模式(含演示)
3.4 تعریف کنترل دسترسی اجباری و غیرمجاز
3.4 特洛伊木马与强制访问控制定义
3.5 قوانین کنترل دسترسی سختگیرانه و ایدههای امنیت چندلایه
3.5 多级安全思想与BLP机密性强制访问控制规则
3.6 پیادهسازی کنترل دسترسی سختگیرانه با مثال (شامل نمایش)
3.6 强制访问控制机制实例-安全级的标识与赋值(含演示)
3.7 پیادهسازی قوانین امنیت سختگیرانه با مثال
3.7 强制访问控制机制实例-安全规则的实现
3.8 سیستمهای کامپیوتری مورد استفاده مشتری
3.8 客体重用机制
سیستمهای امن قابل اعتماد
可追究机制
4.1 سیستمهای سختافزاری و استاندارد
4.1 标识与鉴别机制
4.2 سیستمهای قابل اعتماد
4.2 可信路径机制
4.3 مدیریت امنیت و نظارت بر امنیت
4.3 安全审计与审计事件
4.4 پیادهسازی سیستمهای امن و محافظت از امنیت
4.4 审计保护与审计机制实例
مکانیزمهای حفظ تداوم (I)
连续保护机制(I)
5.1 اصل کمترین امتیاز و تقسیمبندی امتیازات (13:20)
5.1 最小特权原则与特权划分(13:20)
5.2 نقش مدیریت و مثال سیستم مدیریت کمترین امتیاز (11:41)
5.2 管理角色与最小特权管理机制实例(含演示)(11:41)
5.3 سیستمهای مدیریت کمترین امتیاز مدل POSIX و مثال (10:45)
5.3 POSIX权能机制及最小特权管理机制实例(10:45)
5.4 تکمیل امنیت سیستم (10:09)
5.4 系统完整性保护(10:09)
مکانیزمهای حفظ تداوم (II)
连续保护机制(II)
6.1 مفهوم مسیرهای امن (06:10)
6.1 隐蔽通道的概念(06:10)
6.2 انواع مسیرهای امن و روش تشخیص آنها (17:31)
6.2 隐蔽通道的分类与判别方法(17:31)
8.1 مفاهیم و انواع ساختار سیستمهای امن (11:45)
8.1 安全体系结构概念与分类(11:45)
8.2 ساختار مکانیزم کنترل دسترسی GFAC و پشتیبانی چندسطحی (09:49)
8.2 多策略支持与GFAC广义存取控制框架(09:49)
8.3 ساختار سیستم امن Flask (مدیریت مشتری) (22:18)
8.3 Flask安全体系结构-客体管理器(22:18)
8.4 ساختار سیستم امن Flask (سرویس امن) (06:50)
8.4 Flask安全体系结构-安全服务器(06:50)
8.5 معماری LSM در سیستم عامل Linux مبتنی بر Flask؛ ساختار سیستم، دادهها و مدیریت پشته (18:23)
8.5 基于Flask的Linux安全模块框架LSM(I)-Linux体系结构、数据结构、钩子函数(18:23)
8.6 معماری LSM در سیستم عامل Linux مبتنی بر Flask (2)؛ مدیریت ماشین، فراخوانی سیستم و بحث ماشینهای مستقل (07:08)
8.6 基于Flask的Linux安全模块框架LSM(2)-安全系统调用、模块管理、权能模块独立与讨论(07:08)
فناوریهای محاسباتی قابل اعتماد
可信计算技术
9.1 مفاهیم محاسبات قابل اعتماد (08:41)
9.1 可信计算概念(08:41)
9.2 گروهبندی محاسبات قابل اعتماد (12:10)
9.2 可信计算组织(12:10)
9.3 طراحی و ساختار TPM (13:27)
9.3 TPM设计原则与体系结构(13:27)
9.4 تمام امتیازات، اعتماد و محرمانگی TPM (12:22)
9.4 TPM密钥、信任状和所有权(12:22)
9.5 روشهای تایید CA و Privacy در TPM (11:48)
9.5 TPM的Privacy CA和DAA认证方案(11:48)
9.6 مکانیزم گزارشدهی و ذخیرهسازی و میزان جامعیت TPM (14:30)
9.6 TPM的完整性度量、存储和报告机制(14:30)
9.7 سختافزار قابل اعتماد، نرمافزار و اتصال شبکه (08:39)
9.7 可信基础设施、可信软件栈和可信网络连接(08:39)
9.8 همکاریهای پژوهشی اصلی در محاسبات قابل اعتماد (15:29)
9.8 可信计算技术的主要研究工作(15:29)
9.9 پیادهسازی استاندارد بینالمللی محاسبات قابل اعتماد (ماچینه) (23:06)
9.9 访谈王绍斌博士(1)-可信计算技术国际化标准进程与应用案例(23:06)
9.10 کاربرد در قلمروهای جدید؛ محاسبات در ابر و محاسبات در انتقال (15:39)
9.10 访谈王绍斌博士(2)-可信计算在移动终端、云计算等新型领域的应用趋势(15:39)
9.11 اعتماد قابل اعتماد ضعیف؛ مفاهیم پایه محاسبات قابل اعتماد (17:31)
9.11 访谈卿斯汉教授(1)-微软的可信赖计算概念(17:31)
9.12 بهبودهای مهم در TPM2.0 (27:27)
9.12 访谈卿斯汉教授(2)-TPM2.0的重要改进(27:27)
طراحی و پیادهسازی تکنیکهای امنیت سیستم عامل
安全操作系统的设计与实现技术案例
10.1 روش توسعه سیستمهای عملیاتی امن (20:33)
10.1 安全操作系统的开发方法(20:33)
10.2 مثال طراحی امنیت عملیاتی؛ زمینه و اهداف (08:43)
10.2 安全操作系统设计实例-背景与目标(访谈卿斯汉教授)(08:43)
10.3 مثال طراحی کل سیستم امنیت عملیاتی (09:22)
10.3 安全操作系统设计实例-总体设计(09:22)
10.4 مثال طراحی ساخت مدلهای امن (10:46)
10.4 安全操作系统设计实例-安全模型的建立(10:46)
10.5 مثال طراحی ساختار سیستمهای امن (09:43)
10.5 安全操作系统设计实例-安全体系结构的设计(09:43)
10.6 مثال روش پیادهسازی سیستمهای امنیتی (24:54)
10.6 安全操作系统设计实例-安全机制的实现方法(24:54)
کاربردهای امنیت سیستم عامل و امنیت پایگاه داده
基于安全操作系统的应用-数据库安全
11.1 مفاهیم امنیت پایگاه داده (11:19)
11.1 数据库安全概述(11:19)
11.2 سیستم مدیریت امنیت پایگاه داده (13:36)
11.2 安全数据库管理系统(13:36)
11.3 مدلهای دادهای چندگانه در سیستم مدیریت امنیت پایگاه داده (15:06)
11.3 多级安全数据库管理系统关键技术之一多级数据模型(15:06)
11.4 سیستمهای مدیریت امنیت پایگاه داده چندگانه و دسترسیهای پنهان (08:30)
11.4 多级安全数据库管理系统关键技术之二数据库隐通道(08:30)
11.5 ساختار سیستمهای مدیریت امنیت پایگاه داده سه گانه (17:31)
11.5 多级安全数据库管理系统关键技术之三数据库体系结构(17:31)
نمایش نظرات