آموزش سیستم‌های عملیاتی و امنیت مجازی‌سازی - آخرین آپدیت

دانلود 操作系统与虚拟化安全

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سیستم عامل پایه برای کامپیوتر است، در حالی که مجازی‌سازی به فناوری اصلی پلتفرم‌های رایانش ابری تبدیل شده است. با توجه به نبود امنیت ذاتی در این سیستم‌ها و داده‌های آن‌ها، این دوره با ترکیب تئوری و تجربه عملی، مفاهیم امنیت سیستم عامل (Linux) و مجازی‌سازی (Xen) را آموزش می‌دهد. مباحثی نظیر مفاهیم امنیت، طراحی سیستم‌های امن، مدل‌های امنیتی، ساختار سیستم‌های امن، روش‌های توسعه امن، استانداردها و روش‌های ارزیابی را پوشش می‌دهد تا به شما در یادگیری عمیق و کاربردی این حوزه کمک کند.

سرفصل ها و درس ها

اهمیت و استانداردهای ارزیابی امنیت سیستم‌های کامپیوتری 计算机系统安全的重要性与评测标准

  • 1.1 مقدمه دوره 1.1 课程简介

  • 1.2 امنیت سیستم‌های کامپیوتری 1.2 计算机系统的安全性

  • 1.3 اهمیت امنیت در سیستم‌های عملیاتی 1.3 操作系统安全的重要性

  • 1.4 تمایز بین امنیت و قابلیت اعتماد 1.4 安全与可信的区别

  • 1.5 وضعیت توسعه امنیت سیستم عامل در داخل و خارج از کشور 1.5 安全操作系统的国内外研发现状

  • 1.6 استاندارد TCSEC آمریکا و سطوح قابلیت اعتماد 1.6 美国TCSEC标准与可信评估等级

  • 1.7 تولید استانداردهای CC در اروپا 1.7 欧盟ITSEC标准与CC标准的产生

  • 1.8 محتوای اصلی و کاربرد استانداردهای بین‌المللی CC 1.8 国际CC标准的主要内容及其应用

مفاهیم اولیه و طراحی امنیت پایه در سیستم‌های کامپیوتری 计算机系统基本安全概念和设计思想

  • 2.1 نیازهای امنیتی کاربر و مشتری و بررسی کنترل دسترسی 2.1 主体、客体和访问控制矩阵与通用安全需求

  • 2.2 استراتژی‌ها و عناصر امنیت 2.2 安全三要素与安全策略

  • 2.3 طراحی مدل‌های امن 2.3 安全建模思想

  • 2.4 مفاهیم طراحی امنیت داخلی و معرفی سخت‌افزارهای نظارتی 2.4 引用监控器概念与安全内核设计思想

  • 2.5 مفاهیم پایه امنیت و قابلیت اعتماد 2.5 安全周界与可信计算基等概念

مکانیزم‌های کنترل دسترسی 访问控制机制

  • 3.1 تعریف کنترل دسترسی خودکار و وظایف کنترل دسترسی 3.1 访问控制任务与自主访问控制定义

  • 3.2 انواع تکنولوژی‌های پیاده‌سازی کنترل دسترسی خودکار 3.2 自主访问控制机制实现技术分类

  • 3.3 پیاده‌سازی کنترل دسترسی خودکار مدل 9bit و مدل ACL (شامل نمایش) 3.3 自主访问控制机制实例-9bit模式和ACL模式(含演示)

  • 3.4 تعریف کنترل دسترسی اجباری و غیرمجاز 3.4 特洛伊木马与强制访问控制定义

  • 3.5 قوانین کنترل دسترسی سخت‌گیرانه و ایده‌های امنیت چندلایه 3.5 多级安全思想与BLP机密性强制访问控制规则

  • 3.6 پیاده‌سازی کنترل دسترسی سخت‌گیرانه با مثال (شامل نمایش) 3.6 强制访问控制机制实例-安全级的标识与赋值(含演示)

  • 3.7 پیاده‌سازی قوانین امنیت سخت‌گیرانه با مثال 3.7 强制访问控制机制实例-安全规则的实现

  • 3.8 سیستم‌های کامپیوتری مورد استفاده مشتری 3.8 客体重用机制

سیستم‌های امن قابل اعتماد 可追究机制

  • 4.1 سیستم‌های سخت‌افزاری و استاندارد 4.1 标识与鉴别机制

  • 4.2 سیستم‌های قابل اعتماد 4.2 可信路径机制

  • 4.3 مدیریت امنیت و نظارت بر امنیت 4.3 安全审计与审计事件

  • 4.4 پیاده‌سازی سیستم‌های امن و محافظت از امنیت 4.4 审计保护与审计机制实例

مکانیزم‌های حفظ تداوم (I) 连续保护机制(I)

  • 5.1 اصل کمترین امتیاز و تقسیم‌بندی امتیازات (13:20) 5.1 最小特权原则与特权划分(13:20)

  • 5.2 نقش مدیریت و مثال سیستم مدیریت کمترین امتیاز (11:41) 5.2 管理角色与最小特权管理机制实例(含演示)(11:41)

  • 5.3 سیستم‌های مدیریت کمترین امتیاز مدل POSIX و مثال (10:45) 5.3 POSIX权能机制及最小特权管理机制实例(10:45)

  • 5.4 تکمیل امنیت سیستم (10:09) 5.4 系统完整性保护(10:09)

مکانیزم‌های حفظ تداوم (II) 连续保护机制(II)

  • 6.1 مفهوم مسیرهای امن (06:10) 6.1 隐蔽通道的概念(06:10)

  • 6.2 انواع مسیرهای امن و روش تشخیص آن‌ها (17:31) 6.2 隐蔽通道的分类与判别方法(17:31)

  • 6.3 معرفی روش‌های استانداردسازی مسیرهای امن (07:26) 6.3 隐蔽通道的标识方法概述(07:26)

  • 6.4 روش تشخیص مسیرهای امن Kermerer و مدیریت منابع مشترک (23:14) 6.4 规范级隐蔽通道标识方法-Kermerer共享资源矩阵法(23:14)

  • 6.5 تحلیل جریان اطلاعات در مدل Tsai برای مسیرهای امن (07:35) 6.5 代码级隐蔽通道标识方法-Tsai语义信息流分析法(07:35)

  • 6.6 روش محاسبه عرض باند مسیرهای امن (12:13) 6.6 隐蔽通道带宽计算方法(12:13)

  • 6.7 روش مدیریت مسیرهای امن (12:57) 6.7 隐蔽通道处理方法(12:57)

  • 6.8 تحلیل مثال‌های ساخت مسیرهای امن (28:28) 6.8 隐蔽通道构造场景与实例分析(含演示)(28:28)

  • 6.9 سیستم‌های قابل اعتماد (15:32) 6.9 可信恢复机制(15:32)

مدل‌های امنیتی (I) 安全模型(I)

  • 7.1 الزامات پایه مدل‌های امنیتی (08:07) 7.1 安全模型基本要求(08:07)

  • 7.2 روش توسعه سیستم‌های امنیتی (07:13) 7.2 安全模型状态机开发方法(07:13)

  • 7.3 مدل امنیتی کلاسیک BLP و عناصر مدل (12:39) 7.3 BLP经典安全模型-模型元素(12:39)

  • 7.4 مدل امنیتی کلاسیک BLP؛ وضعیت امن، امنیت مربوطه و قوانین (21:23) 7.4 BLP经典机密性安全模型-安全状态、安全属性、安全规则和定理(21:23)

  • 7.5 بهبود و نقص‌های مدل BLP (11:03) 7.5 BLP模型的不足与改进(11:03)

  • 7.6 اصول عملیاتی پایه و جامعیت کامل (06:33) 7.6 完整性涵义及其三个基本操作原则(06:33)

  • 7.7 مدل امنیتی کلاسیک BIBA؛ جامعیت و روش انتقال اطلاعات (08:58) 7.7 BIBA经典完整性安全模型-完整性级别与信息传输路径(08:58)

  • 7.8 مدل امنیتی کلاسیک BIBA؛ استراتژی‌های محیطی و امنیتی (11:50) 7.8 BIBA经典完整性安全模型-低水印策略、环策略和严格策略(11:50)

  • 7.9 مدل امنیتی ترکیبی Chinese Wall و قوانین امنیتی آن (10:49) 7.9 Chinese Wall 中国墙混合安全模型思想及其安全规则(10:49)

  • 7.10 مفاهیم و ویژگی‌های پایه مدل RBAC میان‌دست (08:46) 7.10 RBAC经典中立安全模型的概念与基本性质(08:46)

  • 7.11 مدل RBAC96 و روابط متقابل (12:09) 7.11 RBAC96模型实体与相互关系(12:09)

  • 7.12 مدل NIST RBAC و روابط متقابل (07:03) 7.12 NIST RBAC模型实体与相互关系(07:03)

  • 7.13 استراتژی امن میان‌دست DTE/TE (10:46) 7.13 DTE/TE经典中立安全策略(10:46)

ساختار سیستم‌های امن 安全体系结构

  • 8.1 مفاهیم و انواع ساختار سیستم‌های امن (11:45) 8.1 安全体系结构概念与分类(11:45)

  • 8.2 ساختار مکانیزم کنترل دسترسی GFAC و پشتیبانی چندسطحی (09:49) 8.2 多策略支持与GFAC广义存取控制框架(09:49)

  • 8.3 ساختار سیستم امن Flask (مدیریت مشتری) (22:18) 8.3 Flask安全体系结构-客体管理器(22:18)

  • 8.4 ساختار سیستم امن Flask (سرویس امن) (06:50) 8.4 Flask安全体系结构-安全服务器(06:50)

  • 8.5 معماری LSM در سیستم عامل Linux مبتنی بر Flask؛ ساختار سیستم، داده‌ها و مدیریت پشته (18:23) 8.5 基于Flask的Linux安全模块框架LSM(I)-Linux体系结构、数据结构、钩子函数(18:23)

  • 8.6 معماری LSM در سیستم عامل Linux مبتنی بر Flask (2)؛ مدیریت ماشین، فراخوانی سیستم و بحث ماشین‌های مستقل (07:08) 8.6 基于Flask的Linux安全模块框架LSM(2)-安全系统调用、模块管理、权能模块独立与讨论(07:08)

فناوری‌های محاسباتی قابل اعتماد 可信计算技术

  • 9.1 مفاهیم محاسبات قابل اعتماد (08:41) 9.1 可信计算概念(08:41)

  • 9.2 گروه‌بندی محاسبات قابل اعتماد (12:10) 9.2 可信计算组织(12:10)

  • 9.3 طراحی و ساختار TPM (13:27) 9.3 TPM设计原则与体系结构(13:27)

  • 9.4 تمام امتیازات، اعتماد و محرمانگی TPM (12:22) 9.4 TPM密钥、信任状和所有权(12:22)

  • 9.5 روش‌های تایید CA و Privacy در TPM (11:48) 9.5 TPM的Privacy CA和DAA认证方案(11:48)

  • 9.6 مکانیزم گزارش‌دهی و ذخیره‌سازی و میزان جامعیت TPM (14:30) 9.6 TPM的完整性度量、存储和报告机制(14:30)

  • 9.7 سخت‌افزار قابل اعتماد، نرم‌افزار و اتصال شبکه (08:39) 9.7 可信基础设施、可信软件栈和可信网络连接(08:39)

  • 9.8 همکاری‌های پژوهشی اصلی در محاسبات قابل اعتماد (15:29) 9.8 可信计算技术的主要研究工作(15:29)

  • 9.9 پیاده‌سازی استاندارد بین‌المللی محاسبات قابل اعتماد (ماچینه) (23:06) 9.9 访谈王绍斌博士(1)-可信计算技术国际化标准进程与应用案例(23:06)

  • 9.10 کاربرد در قلمروهای جدید؛ محاسبات در ابر و محاسبات در انتقال (15:39) 9.10 访谈王绍斌博士(2)-可信计算在移动终端、云计算等新型领域的应用趋势(15:39)

  • 9.11 اعتماد قابل اعتماد ضعیف؛ مفاهیم پایه محاسبات قابل اعتماد (17:31) 9.11 访谈卿斯汉教授(1)-微软的可信赖计算概念(17:31)

  • 9.12 بهبودهای مهم در TPM2.0 (27:27) 9.12 访谈卿斯汉教授(2)-TPM2.0的重要改进(27:27)

طراحی و پیاده‌سازی تکنیک‌های امنیت سیستم عامل 安全操作系统的设计与实现技术案例

  • 10.1 روش توسعه سیستم‌های عملیاتی امن (20:33) 10.1 安全操作系统的开发方法(20:33)

  • 10.2 مثال طراحی امنیت عملیاتی؛ زمینه و اهداف (08:43) 10.2 安全操作系统设计实例-背景与目标(访谈卿斯汉教授)(08:43)

  • 10.3 مثال طراحی کل سیستم امنیت عملیاتی (09:22) 10.3 安全操作系统设计实例-总体设计(09:22)

  • 10.4 مثال طراحی ساخت مدل‌های امن (10:46) 10.4 安全操作系统设计实例-安全模型的建立(10:46)

  • 10.5 مثال طراحی ساختار سیستم‌های امن (09:43) 10.5 安全操作系统设计实例-安全体系结构的设计(09:43)

  • 10.6 مثال روش پیاده‌سازی سیستم‌های امنیتی (24:54) 10.6 安全操作系统设计实例-安全机制的实现方法(24:54)

کاربردهای امنیت سیستم عامل و امنیت پایگاه داده 基于安全操作系统的应用-数据库安全

  • 11.1 مفاهیم امنیت پایگاه داده (11:19) 11.1 数据库安全概述(11:19)

  • 11.2 سیستم مدیریت امنیت پایگاه داده (13:36) 11.2 安全数据库管理系统(13:36)

  • 11.3 مدل‌های داده‌ای چندگانه در سیستم مدیریت امنیت پایگاه داده (15:06) 11.3 多级安全数据库管理系统关键技术之一多级数据模型(15:06)

  • 11.4 سیستم‌های مدیریت امنیت پایگاه داده چندگانه و دسترسی‌های پنهان (08:30) 11.4 多级安全数据库管理系统关键技术之二数据库隐通道(08:30)

  • 11.5 ساختار سیستم‌های مدیریت امنیت پایگاه داده سه گانه (17:31) 11.5 多级安全数据库管理系统关键技术之三数据库体系结构(17:31)

  • 11.6 تکنولوژی‌های مرتبط با امنیت پایگاه داده‌های ابری (28:57) 11.6 外包数据库安全关键技术(28:57)

  • 11.7 امنیت پایگاه داده در عصر محاسبات ابر و بیگ‌داده (17:33) 11.7 云计算与大数据时代的数据库安全(17:33)

امنیت مجازی‌سازی و فناوری‌های پلتفرم مجازی‌سازی قابل اعتماد 系统虚拟化安全与虚拟可信平台技术

  • 12.1 مفاهیم و انواع تکنولوژی مجازی‌سازی (19:07) 12.1 虚拟化技术概述与分类(19:07)

  • 12.2 روش پیاده‌سازی نظارتی ماشین‌های مجازی؛ مجازی‌سازی کامل و نیمه‌کامل (16:27) 12.2 虚拟机监控器的实现方法-泛虚拟化、全虚拟化和硬件辅助虚拟化(16:27)

  • 12.3 تکنولوژی مجازی‌سازی I/O و مجازی‌سازی داخلی CPU ماشین مجازی (12:02) 12.3 虚拟机监控器的CPU虚拟化、内存虚拟化和I/O虚拟化技术(12:02)

  • 12.4 تحلیل امنیت پلتفرم مجازی‌سازی (13:34) 12.4 系统虚拟化平台安全性分析(13:34)

  • 12.5 مدل استفاده از معماری XSM در نظارت ماشین مجازی (11:08) 12.5 虚拟机监控器安全--XSM框架的使用模型(11:08)

  • 12.6 پیاده‌سازی جزئی معماری XSM در نظارت ماشین مجازی (14:24) 12.6 虚拟机监控器安全--XSM框架的具体实现(14:24)

  • 12.7 پیاده‌سازی معماری ACM و Flask در نظارت ماشین مجازی (12:04) 12.7 虚拟机监控器安全--ACM和Flask策略实现(12:04)

  • 12.8 نظارت و کنترل انتقال ماشین مجازی (12:47) 12.8 虚拟机迁移与安全控制(12:47)

  • 12.9 تکنولوژی‌های نظارت امن ماشین مجازی (08:08) 12.9 虚拟机的安全监控技术(08:08)

  • 12.10 تحلیل و استانداردسازی مسیرهای امن در ماشین‌های مجازی 12.10 虚拟机之间的隐蔽通道分析与标识

  • 12.11 طراحی ساختار پلتفرم مجازی‌سازی قابل اعتماد 12.11 虚拟可信平台架构设计

  • 12.12 تکنولوژی‌های کلیدی پلتفرم مجازی‌سازی قابل اعتماد؛ گسترش اعتماد TPM 12.12 虚拟可信平台关键技术--虚拟TPM信任链扩展

  • 12.13 اعتماد قابل اعتماد و اثبات انتقال 12.13 虚拟可信平台关键技术--远程证实和可信迁移

آزمون پایان ترم 期末考试

نمایش نظرات

آموزش سیستم‌های عملیاتی و امنیت مجازی‌سازی
جزییات دوره
27h 58m
95
(آخرین آپدیت)
3,755
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar