* 计算机系统安全原理与技术(第3版) * 4.7 Windows系统安全4.7.2 Windows系统安全机制 5. Windows协议过滤和防火墙 针对来自网络上的威胁,Windows NT 4.0、Windows 2000则提供了包过滤机制,通过过滤机制可以限制网络包进入到用户计算机。 Windows XP Sp2以后的版本则自带了防火墙,该防火墙能够监控和限制用户计算机的网络通信。 有关防火墙的原理与技术本书将在5.3节中介绍。 * 计算机系统安全原理与技术(第3版) * 4.7 Windows系统安全4.7.3 Windows安全子系统的结构 * 计算机系统安全原理与技术(第3版) * 4.7 Windows系统安全4.7.4 Windows安全子系统的组件 (1)安全标识符SID(Security Identifiers) SID是一个48位的字符串,在Windows Vista中,要想查看当前登录账户的SID,可以使用管理员身份启动命令提示行窗口,然后运行“whoami /user”命令 * 计算机系统安全原理与技术(第3版) * 4.7 Windows系统安全4.7.4 Windows安全子系统的组件 (2)访问令牌(Access Tokens) 安全引用监视器SRM使用一个称为访问令牌的对象来标识一个进程或线程的安全环境。 访问令牌可以看做
原创力文档

文档评论(0)