- 1、本文档共76页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第5章 Windows系统资源的安全保护 目的要求 掌握资源共享的实现方法以及共享资源的安全设置。 掌握设置打印机的方法。 了解注册表基础知识,初步掌握通过注册表的设置提高系统安全的方法。 了解安全审核基础知识,初步掌握审核策略的设置和安全日志的分析方法。 5.1 文件系统和共享资源的安全设置 5.1.1 Windows中的常用文件系统 5.1.2 EFS加密原理 5.1.3资源共享 5.1.4资源访问权限的控制 5.1 文件系统和共享资源的安全设置 文件系统 操作系统用于明确磁盘或分区上存储文件的方法和数据结构,即在磁盘上组织文件的方法。 从系统角度来看,文件系统是对文件存储器空间进行组织和分配,负责文件存储并对存入的文件进行保护和检索的系统。 具体地说,它负责为用户建立、存入、读出、修改文件以及撤销文件等。 5.1 文件系统和共享资源的安全设置 文件系统 新的硬盘上并没有文件系统,必须使用分区工具对其进行分区并格式化后才会有管理文件的系统。 一块硬盘就像一个块空地,文件就像不同的物资,我们首先得在空地上建起仓库(分区),并且指定好(格式化)仓库对材料的管理规范(文件系统),这样才能将物资运进仓库保管。 5.1.1 Windows中的常用文件系统 1. FAT16: DOS、Windows 95都使用FAT16文件系统,现在常用的Windows 98/2000/XP等系统均支持FAT16文件系统。它最大可以管理大到2 GB的分区,但由于采用16位长的文件分配表(File Allocation Table)每个分区最多只能有65525个簇(“簇”是磁盘空间保存信息的基本单位),由于FAT16管理“簇”的能力有限,随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。并且随着计算机硬件和应用的不断提高,FAT16文件系统已不能很好地适应系统的要求。 5.1.1 Windows中的常用文件系统 2. FAT32:随着大容量硬盘的出现,从Windows 98开始,FAT32开始流行。它是FAT16的增强版本,采用32位长的文件分配表来管理文件的存储。同FAT16相比,FAT32主要具有以下特点: (1)管理“簇”的能力增强,支持的分区容量增大; (2)“簇”的尺寸变小,FAT32就比FAT16的存储效率要高很多,通常情况下可以提高15%。 (3)FAT32文件系统可以重新定位根目录和使用FAT的备份副本,减少了计算机系统崩溃的可能性。 5.1.1 Windows中的常用文件系统 3.NTFS:Windows NT/2000/XP及以上系统支持NTFS文件系统。与FAT文件系统相比,NTFS功能更强大,适合更大的磁盘和分区,支持安全性,是更为完善和灵活的文件系统,它是建立在保护文件和目录数据基础上,同时照顾节省存储资源、减少磁盘占用量的一种先进的文件系统。相较于FAT文件系统,NTFS具有以下这些重要的安全特性: (1)容错性; (2)权限控制; (3)支持EFS(Encrypting File System)加密; (4)支持文件压缩; (5)磁盘配额; (6)审核策略与安全日志 5.1.2 EFS加密原理 1. EFS的加密和解密过程 (1)文件被复制到临时文件。若复制过程中发生错误,则利用此文件进行恢复。 (2)文件被一个随机产生的Key加密,这个Key叫作文件加密密钥(FEK),文件使用DESX对称加密算法进行加密。 (3)数据加密区域(DDF)产生,这个区域包含了使用用户的公钥加密的FEK,FEK使用RSA非对称加密算法进行加密。 (4)数据恢复区域(DRF)产生,产生这个区域的目的是为了防止用户在特殊情况下发生无法对加密文件进行解密的情况,从而设置了恢复代理这一特殊用户,恢复代理在加密数据恢复策略(EDRP)中定义。DRF包含使用恢复代理的公钥加密的FEK。如果在EDRP列表中有多个恢复代理,则FEK必须用每个恢复代理的公钥进行加密。 (5)包含加密数据、DDF及所有DRF的加密文件被写入磁盘。 (6)在第(1)步中创建的临时文件被删除。 5.1.2 EFS加密原理 1. EFS的加密和解密过程 5.1.2 EFS加密原理 当用户解密文件时,EFS将执行以下操作: (1)使用DDF和用户的私钥解密FEK。 (2)使用FEK解密文件。 5.1.3资源共享 创建共享 (1)简单文件共享 (2)高级文件共享 5.1.3资源共享 简单文件共享 在要共享的文件夹上单击鼠标右键,选中“共享和安全…”菜单项,点选“共享”标签项,然后勾选“在网络上共享这个文件夹”项, 如果允许网络上用户修改你的共享文件,还可以勾选“允许网络用户更改我的文件”项。 5.1.3资源共享 简单文件共
您可能关注的文档
- 操作系统 教学课件 作者 宗大华 宗涛 陈吉人 1操作系统概述课件.ppt
- 城市轨道交通行车组织 教学课件 作者 牛凯兰 牛红霞 项目六.ppt
- 常用工具软件 教学课件 袁云华教学大纲、 第8章 磁盘维护工具.doc
- 仓储管理(蔡改成) 第4章 仓储作业流程管理.ppt
- 常用工具软件 教学课件 袁云华教学大纲、 第9章 系统维护工具.doc
- 城市轨道交通行车组织 教学课件 作者 牛凯兰 牛红霞 项目七.ppt
- 操作系统 教学课件 作者 宗大华 宗涛 陈吉人 2进程与线程课件.ppt
- 仓储管理(蔡改成) 第5章 库存商品的保管和养护.ppt
- 城市轨道交通行车组织 教学课件 作者 牛凯兰 牛红霞 项目三.ppt
- 常用工具软件 教学课件 袁云华配套习题 试卷二.doc
文档评论(0)