- 1、本文档共49页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四章 操作系统安全技术 操作系统安全概述 操作系统安全的重要性 操作系统是计算机系统的系统软件,是计算机资源的直接管理者,它可以直接与硬件打交道,并为用户提供接口,是计算机软件的基础和核心,因此,操作系统的安全是整个计算机系统安全的基础。 操作系统安全概述 操作系统安全的重要性 网络环境中,网络系统的安全性依赖于网络中个主机系统的安全性,而主机系统的安全性正是由操作系统的安全性所决定的,没有安全的操作系统的支持,网络安全也毫无根基可言。 因此,操作系统的安全是整个计算机系统安全的基础,没有操作系统安全,就不可能真正解决数据库安全、网络安全和其他应用软件的安全性问题。 操作系统安全概述 操作系统安全的主要目标为: 按系统安全策略对用户的操作进行访问控制,防止用户对计算机资源的非法使用(窃取、篡改和破坏); 标识系统中的用户,并对身份进行鉴别; 监督系统运行的安全性; 保证系统自身的安全性和完整性。 操作系统安全概述 普遍的安全机制包括: 信任的功能性:指任何加强现有机制的执行过程。 事件监测:检查和报告本地或远程发生的事件。 审计跟踪:任何机制都允许监视和记录与安全有关的活动。 安全恢复:对一些事件作出反应,包括对于已知漏洞创建短期和长期的解决方案和对受害系统的修复。 Windows系统安全配置 1、Windows 帐号安全管理 2、网络安全管理 3、IE浏览器安全配置 4、注册表安全 5、Windows组策略 6、Windows权限管理 7、Windows安全策略与审计 8、远程桌面安全配置 Windows系统安全配置 1、Windows 帐号安全管理 添加用户 禁用 Guest 账号 对 Administrator 账号进行重命名 进行本地安全策略中账户安全相关的设置 最小特权原则 Windows 帐号安全管理 添加用户 Windows 帐号安全管理 禁用 Guest 账号 Windows 帐号安全管理 对 Administrator 账号进行重命名 Windows 帐号安全管理 进行本地安全策略中账户安全相关的设置 设置账号密码必须满足复杂性要求 本地策略 设置用户连续登录失败 3 次,则锁定 30 分钟 设置密码的长度必须大于 8 Windows 帐号安全管理 操作系统的登录密码(P96) 给账户双重加密(P96) Windows 帐号安全管理 最小特权原则 指应限定网络中的每个主体所必须的最小特权,确保因可能的事故、错误、网络部件的篡改等原因造成的损失最小。 最小特权原则有效的限制、分割了用户对数据资料进行访问时的权限,降低非法用户或非法操作可能给系统带来的损失,对系统安全具有至关重要的作用。 网络安全管理 Windows 系统中有许多用不着的服务自动处于激活状态,它们中可能存在安全漏洞,使得攻击者能够控制机器。为了系统的安全,应该把用不着的服务及时关闭,从而可以减少安全风险。另外,需要把系统用不着的网络端口也关闭,防止黑客的攻击。 网络安全管理 禁用 80、21、25 端口之外的其它端口的通讯 网络安全管理 关闭不需要的服务 禁用 Termimal Server 网络安全管理 使用 Ipconfig 和 Netstat 命令 单击“开始|运行” ,输入“cmd”打开命令窗体;输入“ipconfig/all”查看网络设置。 在 cmd 窗口输入 “netstat -na” 可以查看当前端口开放情况 网络安全管理 禁止NetBIOS 根据“最小的服务+最小的权限=最大的安全”等式,关闭不需要的服务,卸载不需要的协议,可增强系统的安全。 操作步骤参考P99 网络安全管理 禁止远程协助 “远程协助”功能允许用户在使用计算机发生困难时,向MSN上的好友发出远程协助邀请,来帮助自己解决问题。 “远程协助”功能正是“冲击波”病毒所要攻击的RPC服务在WinXP上的表现形式,建议禁止。 操作步骤参见P99。 网络安全管理 终端服务 用户利用“终端服务” 可以对远程计算机系统实现远程控制。 步骤参见P100。 网络安全管理 防范IPC默认共享 WinXP在默认安装后允许任何用户连接(IPC$)得到系统所有账号和共享列表,可通过修改注册表禁止空用户连接。 步骤参见P100。 网络安全管理 IP安全策略 通过新建IP安全策略来关闭计算机中的危险端口,可以防范病毒和木马的入侵与蔓延。 步骤参见P101 IE浏览器安全配置 ie Internet选项 注册表设置 注册表安全 注册表是Windows的重要组成部分,他存放了Windows中所有应用程序和系统配置信息。Windows将它的配置信息存储在以树状格式组织的数据库(注册表)中,在Windows功能和应用软件被
您可能关注的文档
- 扫描与防御技术精编.ppt
- 丰田生产方式精编.ppt
- 封边机操作指南精编.pptx
- 色彩的对比精编.ppt
- 第4节植物的一生精编.ppt
- 伏尔泰哲学家的小故事精编.ppt
- 视频会议终端接口及线缆精编.ppt
- 服饰搭配美学精编.ppt
- 色彩的认识精编.ppt
- 辐射环境管理郭精编.ppt
- 金融行业审计智能化解决方案报告:2025年人工智能算法在内部控制中的应用.docx
- 物流行业2025:自动驾驶卡车在物流运输中的智能安全报告.docx
- 绿色消费观念在2025年家居装饰行业中的应用与消费者行为引导报告.docx
- 2025年食品行业节能减排技术专利布局与发展策略报告.docx
- 2025年脑机接口技术成熟度分析:脑机接口在智能语音助手中的自然交互.docx
- 2025年数据中心绿色供电系统设备产业政策与市场前景研究报告.docx
- 2025年脑机接口技术知识产权布局与技术创新报告.docx
- 2025年商业银行金融科技人才战略规划与培养模式深度分析报告.docx
- 2025年餐饮行业智能化点餐系统用户体验研究报告.docx
- 工业互联网平台边缘计算硬件架构在智能交通信号优化中的应用报告.docx
最近下载
- 最地震演练脚本.docx VIP
- 《国有企业管理人员处分条例》解读.docx VIP
- 《无机及分析化学》课件 第7章 物质结构基础.ppt VIP
- Kyocera京瓷ECOSYS M4125idn_M4132idn操作手册.pdf
- 含糖透析液对血透病人的影响.doc VIP
- RADWIN5000安装调试指南.doc VIP
- 无机及分析化学:第四章 物质结构简介.ppt VIP
- 体育康养与自然疗法的结合研究论文.docx VIP
- 2025年广东省基层住院医师线上岗位培训《医学人文及医患沟通》-中医学专业培训课程公共课答案.docx VIP
- 含糖透析液对糖尿病肾病血液透析患者血压和心率变异性影响.doc VIP
文档评论(0)