К содержимому
learnspaceYOUR NEXT CHAPTER
ПРОСТРАНСТВО ОБУЧЕНИЯ
ГлавнаяКаталог курсовМоё обучениеCoursera

Знания без границ

Учитесь у лучших университетов и компаний мира.

Открыть Coursera
Интеграция
Пространство университета
Моё пространствоСтраница курса
↵
ЯЛичный кабинетСтудент
© 2026 LearnSpaceКаждый день — возможность узнать больше.Помощь
操作系统与虚拟化安全 · LearnSpace
Назад в каталог
courseraПрограммирование

操作系统与虚拟化安全

Курс от Peking University
Средний≈ 28 чКитайский (Китай)
О курсеНавыкиПрограммаПреподаватели

О курсе

操作系统是计算机系统的基础软件,而系统虚拟化已成为云计算平台的核心技术,没有它们提供的安全性,这些计算机系统及其上数据的安全性都将无法保障。本课程将从理论与工程实践相结合的角度,介绍操作系统(Linux)与系统虚拟化(Xen)安全相关理论、技术和方法,包括:安全概念、安全机制、安全模型、安全体系结构、安全开发方法、安全标准与评测方法等,帮助你深入学习和理解该领域的知识体系、实践技术和方法。

Навыки, которые вы освоите

Information Systems SecurityComputer SecurityVirtualizationSecurity Requirements AnalysisLinuxOperating SystemsData IntegrityVirtualization and Virtual MachinesIT Security ArchitectureSecurity ControlsDatabase ApplicationProgram DevelopmentOperating System AdministrationLinux AdministrationContinuous MonitoringApplication SecuritySecurity EngineeringVirtual MachinesSystems Development

Программа курса

13 модулей · 111 учебных материалов

01计算机系统安全的重要性与评测标准9 материалов

第1周 计算机系统安全的重要性与评测标准

1.1 课程简介Видео1.2 计算机系统的安全性Видео1.3 操作系统安全的重要性Видео1.4 安全与可信的区别Видео1.5 安全操作系统的国内外研发现状Видео

Учитесь у экспертов

Prof. 沈晴霓 (Shen Qingni), Ph.D.

Преподаватель курса

操作系统与虚拟化安全
В каталоге вашей программы

Инвестируйте в себя

Новые знания — в удобное для вас время.

Начать на Coursera

Обучение откроется на Coursera
в новой вкладке

Обучение на Coursera

≈ 28 ч

13 модулей

Язык: Китайский (Китай)

Часть программы вашего университета
1.6 美国TCSEC标准与可信评估等级Видео
1.7 欧盟ITSEC标准与CC标准的产生Видео
1.8 国际CC标准的主要内容及其应用Видео
第一周测试Задание
02计算机系统基本安全概念和设计思想6 материалов

第2周 计算机系统基本安全概念和设计思想

2.1 主体、客体和访问控制矩阵与通用安全需求Видео2.2 安全三要素与安全策略Видео2.3 安全建模思想Видео2.4 引用监控器概念与安全内核设计思想Видео2.5 安全周界与可信计算基等概念Видео第二周测试Задание
03访问控制机制10 материалов

第3周 访问控制机制

3.1 访问控制任务与自主访问控制定义Видео3.2 自主访问控制机制实现技术分类Видео3.3 自主访问控制机制实例-9bit模式和ACL模式(含演示)Видео3.4 特洛伊木马与强制访问控制定义Видео3.5 多级安全思想与BLP机密性强制访问控制规则Видео3.6 强制访问控制机制实例-安全级的标识与赋值(含演示)Видео3.7 强制访问控制机制实例-安全规则的实现Видео3.8 客体重用机制Видео第三周测试Задание第1-3周阶段测试Задание
04可追究机制5 материалов

第4周 可追究机制

4.1 标识与鉴别机制Видео4.2 可信路径机制Видео4.3 安全审计与审计事件Видео4.4 审计保护与审计机制实例Видео第四周测试Задание
05连续保护机制(I)5 материалов

第5周 连续保护机制(I)

5.1 最小特权原则与特权划分(13:20)Видео5.2 管理角色与最小特权管理机制实例(含演示)(11:41)Видео5.3 POSIX权能机制及最小特权管理机制实例(10:45)Видео5.4 系统完整性保护(10:09)Видео第五周测试Задание
06连续保护机制(II)11 материалов

第6周 连续保护机制(II)

6.1 隐蔽通道的概念(06:10)Видео6.2 隐蔽通道的分类与判别方法(17:31)Видео6.3 隐蔽通道的标识方法概述(07:26)Видео6.4 规范级隐蔽通道标识方法-Kermerer共享资源矩阵法(23:14)Видео6.5 代码级隐蔽通道标识方法-Tsai语义信息流分析法(07:35)Видео6.6 隐蔽通道带宽计算方法(12:13)Видео6.7 隐蔽通道处理方法(12:57)Видео6.8 隐蔽通道构造场景与实例分析(含演示)(28:28)Видео6.9 可信恢复机制(15:32)Видео第六周测试Задание期中测试Задание
07安全模型(I)14 материалов

第7周 安全模型(I)

7.1 安全模型基本要求(08:07)Видео7.2 安全模型状态机开发方法(07:13)Видео7.3 BLP经典安全模型-模型元素(12:39)Видео7.4 BLP经典机密性安全模型-安全状态、安全属性、安全规则和定理(21:23)Видео7.5 BLP模型的不足与改进(11:03)Видео7.6 完整性涵义及其三个基本操作原则(06:33)Видео7.7 BIBA经典完整性安全模型-完整性级别与信息传输路径(08:58)Видео7.8 BIBA经典完整性安全模型-低水印策略、环策略和严格策略(11:50)Видео7.9 Chinese Wall 中国墙混合安全模型思想及其安全规则(10:49)Видео7.10 RBAC经典中立安全模型的概念与基本性质(08:46)Видео7.11 RBAC96模型实体与相互关系(12:09)Видео7.12 NIST RBAC模型实体与相互关系(07:03)Видео7.13 DTE/TE经典中立安全策略(10:46)Видео第七周测试Задание
08安全体系结构7 материалов

第8周 安全体系结构

8.1 安全体系结构概念与分类(11:45)Видео8.2 多策略支持与GFAC广义存取控制框架(09:49)Видео8.3 Flask安全体系结构-客体管理器(22:18)Видео8.4 Flask安全体系结构-安全服务器(06:50)Видео8.5 基于Flask的Linux安全模块框架LSM(I)-Linux体系结构、数据结构、钩子函数(18:23)Видео8.6 基于Flask的Linux安全模块框架LSM(2)-安全系统调用、模块管理、权能模块独立与讨论(07:08)Видео第八周测试Задание
09可信计算技术14 материалов

第9周 可信计算技术(访谈卿斯汉教授、王绍斌博士)

9.1 可信计算概念(08:41)Видео9.2 可信计算组织(12:10)Видео9.3 TPM设计原则与体系结构(13:27)Видео9.4 TPM密钥、信任状和所有权(12:22)Видео9.5 TPM的Privacy CA和DAA认证方案(11:48)Видео9.6 TPM的完整性度量、存储和报告机制(14:30)Видео9.7 可信基础设施、可信软件栈和可信网络连接(08:39)Видео9.8 可信计算技术的主要研究工作(15:29)Видео9.9 访谈王绍斌博士(1)-可信计算技术国际化标准进程与应用案例(23:06)Видео9.10 访谈王绍斌博士(2)-可信计算在移动终端、云计算等新型领域的应用趋势(15:39)Видео9.11 访谈卿斯汉教授(1)-微软的可信赖计算概念(17:31)Видео9.12 访谈卿斯汉教授(2)-TPM2.0的重要改进(27:27)Видео第九周测试Задание第7-9周阶段测试Задание
10安全操作系统的设计与实现技术案例7 материалов

第10周 安全操作系统的设计与实现技术案例(访谈卿斯汉教授)

10.1 安全操作系统的开发方法(20:33)Видео10.2 安全操作系统设计实例-背景与目标(访谈卿斯汉教授)(08:43)Видео10.3 安全操作系统设计实例-总体设计(09:22)Видео10.4 安全操作系统设计实例-安全模型的建立(10:46)Видео10.5 安全操作系统设计实例-安全体系结构的设计(09:43)Видео10.6 安全操作系统设计实例-安全机制的实现方法(24:54)Видео第十周测试Задание
11基于安全操作系统的应用-数据库安全8 материалов

第11周 基于安全操作系统的应用-数据库安全(张敏老师的专题)

11.1 数据库安全概述(11:19)Видео11.2 安全数据库管理系统(13:36)Видео11.3 多级安全数据库管理系统关键技术之一多级数据模型(15:06)Видео11.4 多级安全数据库管理系统关键技术之二数据库隐通道(08:30)Видео11.5 多级安全数据库管理系统关键技术之三数据库体系结构(17:31)Видео11.6 外包数据库安全关键技术(28:57)Видео11.7 云计算与大数据时代的数据库安全(17:33)Видео第十一周测试Задание
12系统虚拟化安全与虚拟可信平台技术14 материалов

第12周 系统虚拟化安全与虚拟可信平台技术

12.1 虚拟化技术概述与分类(19:07)Видео12.2 虚拟机监控器的实现方法-泛虚拟化、全虚拟化和硬件辅助虚拟化(16:27)Видео12.3 虚拟机监控器的CPU虚拟化、内存虚拟化和I/O虚拟化技术(12:02)Видео12.4 系统虚拟化平台安全性分析(13:34)Видео12.5 虚拟机监控器安全--XSM框架的使用模型(11:08)Видео12.6 虚拟机监控器安全--XSM框架的具体实现(14:24)Видео12.7 虚拟机监控器安全--ACM和Flask策略实现(12:04)Видео12.8 虚拟机迁移与安全控制(12:47)Видео12.9 虚拟机的安全监控技术(08:08)Видео12.10 虚拟机之间的隐蔽通道分析与标识Видео12.11 虚拟可信平台架构设计Видео12.12 虚拟可信平台关键技术--虚拟TPM信任链扩展Видео12.13 虚拟可信平台关键技术--远程证实和可信迁移Видео第十二周测试Задание
13期末考试1 материалов

期末考试

期末考试Задание