约翰·MD·亨特 (John MD Hunter) 撰写的《信息安全手册》的这一部分可能意味着什么?

Jok*_*ker 1 linux security integrity passwd

所以我正在阅读 John MD Hunter 撰写的这本信息安全手册。下面我引用书中的两段话:

“操作系统通常能够在计算机系统正常运行时阻止用户执行非法操作。不幸的是,当系统不运行时,软件无法阻止非法操作的发生。危险在于,当系统不运行时,软件无法阻止非法操作的发生。”当“宕机”时,另一个安全性较低的系统可用于绕过安全功能并进行未经授权的更改。

举例来说,可以从两张软盘启动一个类似于 PC Unix 的操作系统,称为 Linux。一旦Linux启动并运行,未经授权的用户就可以以root(特权用户)身份登录,然后安装通常驻留在硬盘上的操作系统光盘。那么更改安全关键文件(例如etc/passwd. 当操作系统的合法版本运行时,它将完全不会意识到对其文件进行的未经授权的更改”。

我多次尝试理解他的书的这一部分,但没有运气:(。任何帮助理解的帮助都非常欢迎。

Kus*_*nda 10

这意味着操作系统无法阻止人们物理访问系统、启动外部提供的操作系统以及以这种方式访问​​/更改特权信息。

  • 唯一明智的解决方案是加密。 (2认同)
  • @ChanganAuto,加密_和身份验证_。它们是不一样的,特别是在全盘加密的情况下,添加身份验证有点麻烦,因为它改变了存储的数据量,将良好的二次幂块变成了大小不太好的块,这不会不符合大多数存储期望的大小... (2认同)