正在播放:
正在加载播放地址...
课程目录

最新评论

正在加载评论...

北京大学操作系统与虚拟化安全课程:揭开计算机系统安全的底层密码

内容简介:要说清楚计算机安全,得从操作系统和虚拟化这两个"地基"开始挖。北京大学的《操作系统与虚拟化安全》课程就像一把手术刀,精准剖析Linux和Xen这些技术背后的安全逻辑。

操作系统与虚拟化安全(北京大学) - 操作系统安全

为什么你要关注这门课?

现在随便打开一个云服务器,十有八九跑在虚拟化平台上。但你知道Xen hypervisor的一个配置失误可能让整个云环境裸奔吗?这门课就是教你看穿这些隐藏风险。

我见过太多同学抱着《黑客攻防》死啃,却连Linux的SELinux机制都说不清楚。而这门课最牛的是:它用北大实验室真实的Xen漏洞案例,带你重现从攻击到防御的全过程。

课程精华抢先看

操作系统安全部分

开头几讲就像在组装乐高积木:先从访问控制、能力机制这些"基础零件"开始,逐步搭建成完整的城堡防御系统。特别要提第三讲的安全模型——会把Bell-LaPadula模型这种抽象概念,用文件权限的实例让你瞬间开窍。

操作系统与虚拟化安全(北京大学) - 虚拟化安全

虚拟化平台安全部分

云计算的安全拼图在这里完整呈现。第七讲的可信启动流程特别硬核,会带着你用qemu模拟TPM芯片,全程实操演示如何构建可信链。最让我惊艳的是第九讲,居然用开源的Xen漏洞数据库做案例分析。

适合哪些人来学?

  • 想深入理解Linux安全的运维工程师
  • 从事云平台开发却对底层安全心里没底的程序员
  • 准备做系统安全研究的在校学生

别担心门槛,课程设计了渐进式学习曲线。就算你是安全领域的新手,前两讲的基础安全机制也能帮你快速上道。

课程核心内容详解

安全操作系统的实践章节绝对值得熬夜学习。去年有个学员在这里搞懂了Linux安全模块(LSM)框架,后来在服务器被攻击时,就是靠自定义的LSM模块挡住了0day攻击。

虚拟化安全部分会颠覆你的认知。第八讲对比了不同虚拟化技术的安全设计,当看到KVM和Xen在内存隔离上的差异时,很多同学才恍然大悟为什么某些云厂商坚持用Xen。

课程具体安排

第一部分:操作系统安全

  1. 安全基础三要素:CIA原则在Linux中的落地实现
  2. Linux安全机制解剖:从能力机制到命名空间
  3. 安全策略设计实战:从理论模型到SELinux策略编写
  4. 安全架构设计范式:微内核vs宏内核的安全取舍

第二部分:虚拟化平台安全

  1. 虚拟化安全导论:半虚拟化与全虚拟化的安全博弈
  2. Hypervisor防护体系:Xen的安全隔离机制精讲
  3. 可信计算实践:用QEMU模拟TPM2.0完整启动链
  4. 云平台安全专题:Xen漏洞CVE-2022-2633深度分析

课程最后预留了扩展学习模块,特别是安全标准部分,会详细拆解Common Criteria评估过程,这对想做等保测评的同学简直是宝藏。