- 1、本文档共249页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TechEd 2002 * LM对口令的处理方法是:如果口令不足14位,就用0把口令补足14位,并把所有的字母转称大写字母。之后将处理后的口令分成两组数字,每组是7位。刚才我们所提到的口令经处理后就变成BA01CK2和8TR0000部分。然后由这两个7位的数字分别生成8位的DES KEY,每一个8位的DES KEY都使用一个魔法数字(将0x4B47532140232425用全是1的一个KEY进行加密获得的)再进行一次加密,将两组加密完后的字符串连在一起,这就是最终的口令散列。这个字符传看起来是个整体,但是象L0phtcrack这样的破解软件,他能将口令字符串的两部分独立的破解,因此,破解上面所提到口令(10位),由于口令已经被分解为两部分破解,而后面的那部分口令由于只有3位,破解难度可想而知并不困难。实际的难度就在前面的七位口令上了。因此就NT而言,一个10位的口令与一个7位的口令相比并没有太高的安全意义。由此还可以了解:1234567*$#这样的口令可能还不如SHic6这样的口令安全。(关于如何设置安全口令的问题不是本文的范围,有兴趣的可以参考相关文章) 而正式的口令(加密NT版)是将用户的口令转换成unicode编码,然后使用MD4算法将口令加密。 TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * 从不记录密码。 从不和别人共享密码。 从不将网络登录密码用作其他用途。 计算机的网络登录帐户和 Administrator 帐户使用不同的密码。 每 60 天到 90 天更改一次网络密码。 如果您认为密码已经泄露,请立即更改密码。 还应该小心地保护在计算机上保存密码的地方。一些对话框(例如,用于远程访问和其他电话连接对话框)会提供保存或记住密码的选项。不要选中该选项。 -摘自2000帮助信息 TechEd 2002 * 从不记录密码。 从不和别人共享密码。 从不将网络登录密码用作其他用途。 计算机的网络登录帐户和 Administrator 帐户使用不同的密码。 每 60 天到 90 天更改一次网络密码。 如果您认为密码已经泄露,请立即更改密码。 还应该小心地保护在计算机上保存密码的地方。一些对话框(例如,用于远程访问和其他电话连接对话框)会提供保存或记住密码的选项。不要选中该选项。 -摘自2000帮助信息 TechEd 2002 * Windows NT/2000有个“问题”,缺省安装时,会允许匿名用户不提供任何信任凭证就连接到系统上并查看特定的网络资源,这就是著名的“空会话连接”漏洞(NULL session connection,或Anonymous Logon)。其实,这项“功能”本来是Windows NT/2000专为某些应用程序(比如explorer.exe)提供用来列举网上共享资源的,而且也并非真的无需任何凭证,只不过当客户端进行空会话连接时,Windows NT/2000给空会话操作分配了一个everyone内建组的访问许可(如果目标主机上的共享资源不设密码或者赋予everyone组访问权限的话,一个空会话用户就可以随意访问其共享资源了)。 TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * TechEd 2002 * 2.2.1网络分段 网络分段通常被认为是控制网络广播风暴的一种基本手段,但其实也是防范网络监听的一项重要措施。将网络划分为不同的网段,其目的是将非法用户与敏感的网络资源相互隔离,从而防止可能的非法监听。 2.2.2以交换式集线器代替共享式集线器 对局域网的中心交换机进行网络分段后,局域网监听的危险仍然存在。这是因为网络最终用户的接入往往是通过分支集线器而不是中心交换机,而使用最广泛的分支集线器通常是共享式集线器。这样,当用户与主机进行数据通信时,两台机器之间的数据包(单播包)还是会被同一台集线器上的其他用户监听。因此,应该以交换式集线器代替共享式集线器,使 单播包仅在两个节点之间传送,从而防止非法监听。 2.2.3使用加密技术 数据经过加密后,通过监听仍然可以得到传送的信息,但显示的是乱码。使用加密技术的 缺点是影响数据传输速度以及使用一个弱加密术比较容易被攻破。 2.2.4划分VLAN 运用VLAN(虚拟局域网)技术,将以太网通信变为点到点通信,VLAN子网隔离了广播风暴 ,可以防止大部分基于网
您可能关注的文档
- 千米和米的换算-副本.ppt
- 伦理学课件——概论.ppt
- 第二章人车路交通特性.ppt
- 千米的认识-课件-.ppt
- 第二章人文旅游资源.ppt
- 第二章公路隧道结构构造.ppt
- 伴性遗传——张宁.ppt
- 第二章光学晶体--晶体生长部分整理.ppt
- 第二章动物对饲料的消化.ppt
- 千米的认识课件2.ppt
- 2025年德宏州专用通信局公开引进研究生笔试备考题库附答案详解.docx
- 2025年山东青岛市卫生健康委员会直属事业单位第二批校园招聘6人笔试高频难、易错点备考题库及参考答案.docx
- 2025年广州市花都区部分事业单位招聘9人笔试备考题库参考答案详解.docx
- 2025年广西海洋环境监测中心站招聘笔试高频难、易错点备考题库附答案详解.docx
- 2025年新疆住房和城乡建设厅直属事业单位招聘4人笔试高频难、易错点备考题库及完整答案详解1套.docx
- 2025年成都市应急管理局所属事业单位上半年(考核)招聘笔试备考题库及答案详解1套.docx
- 2025年广东汕头大学精神卫生中心第一批招聘工作人员39人笔试备考题库及答案详解1套.docx
- 2025年山西省人民医院招聘博士研究生50人笔试高频难、易错点备考题库及答案详解1套.docx
- 2025年广东清远市清新区龙颈镇人民政府招聘政府专职消防员笔试高频难、易错点备考题库带答案详解.docx
- 2025年昌平区卫生健康委员会第二批招聘21人笔试备考题库及完整答案详解1套.docx
最近下载
- 专题01 定语从句100题(考点串讲)(word版有答案).docx VIP
- 凿井井架设计汇编.doc VIP
- 北京某电力隧道工程投标施工组织设计.doc VIP
- 《【阅读专题2】故物与深情:感受血缘中的亲情》教学课件.pptx VIP
- 人教版九年级英语 课文标注笔记 全册.pdf VIP
- 北京某电力隧道工程(投标)施工组织设计.pdf VIP
- 高压旋喷桩技术交底1 - 桩基础.docx VIP
- 17J008 挡土墙(重力式、衡重式、悬臂式)(最新).pdf VIP
- 《【阅读专题1】忠与孝:体会宗法社会的伦理选择之难》教学课件 (1).pptx VIP
- 力普LP100说明书PDF_Image_Marked.pdf VIP
文档评论(0)