
Chương 2
Các cơ chế an toàn cơ bản
Giảng viên
Trần Thị Lượng

11/23/2015 2
Mục tiêu
Một số cơ chế bảo vệ tài nguyên ở mức hệ
điều hành.
Các cải tiến đối với cơ chế an toàn cơ bản
dành cho hệ điều hành.
Thiết kế hệ điều hành an toàn.
Chuẩn an toàn DoD.

11/23/2015 3
Nội dung
2.1 Giới thiệu
2.2 Nhận dạng/xác thực người dùng
2.3 Bảo vệ bộ nhớ
2.3.1 Địa chỉ rào (Fence address)
2.3.2 Tái định vị (relocation)
2.3.3 Bảo vệ dựa vào thanh ghi (bound register)
2.3.4 Phân trang (paging)
2.3.5 Phân đoạn (segmentation)
2.4 Kiểm soát truy nhập tài nguyên
2.5 Các cơ chế kiểm soát luồng
2.6 Sự cách ly
2.7 Các chuẩn an toàn
2.8 Thiết kế các hệ điều hành an toàn

11/23/2015 4
Nội dung
2.1 Giới thiệu
2.2 Nhận dạng/xác thực người dùng
2.3 Bảo vệ bộ nhớ
2.3.1 Địa chỉ rào
2.3.2 Tái định vị
2.3.3 Bảo vệ dựa vào thanh ghi
2.3.4 Phân trang
2.3.5 Phân đoạn
2.4 Kiểm soát truy nhập tài nguyên
2.5 Các cơ chế kiểm soát luồng
2.6 Sự cách ly
2.7 Các chuẩn an toàn
2.8 Thiết kế các hệ điều hành an toàn

11/23/2015 5
2.1 Giới thiệu
Hệ điều hành là một chương trình đóng vài trò
trung gian trong việc giao tiếp giữa người sử dụng
và phần cứng máy tính. Mục tiêu của hệ điều hành
là cung cấp một môi trường cho phép người sử dụng
phát triển và thực hiện các ứng dụng của họ một
cách dễ dàng và hiệu quả.
Hệ điều hành quản lý tất cả tài nguyên hệ thống (bộ
nhớ, các file, thiết bị vào/ra, bộ xử lý) và tối ưu hoá
việc sử dụng tài nguyên cho các chương trình ứng
dụng khác nhau.

