操作系统底层特权级机制详述

一、引言

特权级是现代操作系统中极为重要的一个概念,它对于系统的安全性起到了至关重要的作用。

操作系统底层有很多方面都涉及到特权级,通常的书籍会在讲解各部分的时候介绍特权级在某个方面的作用,不过很多读者即使学完了各部分的内容,对特权级的理解还是有点模糊。

为了帮助大家较快地建立起对特权级的整体[......]

阅读全文

Linux 内核熵池与 /dev/urandom

从计算机随机数谈起

我们知道,计算机是一个可预测的系统,因此不可能通过算法来产生真正的随机数。在计算机中,所谓的随机数通常都是伪随机数,就是通过随机算法计算出来的,可以被近似看作随机数的数值。常见的随机数算法有线性同余法(Linear Congruential Generator)、梅森旋转法(M[......]

阅读全文

[译]Linux:25 个有用的 iptables 防火墙规则

管理网络流量是系统管理员需要处理的最棘手的工作之一。
管理员配置防火墙时需要同时满足系统和用户对于传出和传入连接的要求,而且要避免系统遭受攻击。

这就是iptables有用的地方。iptables是一个linux命令行防火墙,它允许系统管理员通过一系列可配置的规则来控制传出和传入的流量。

ipt[......]

阅读全文