- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第4章操作系统安全精选
* 计算机系统安全原理与技术 * 操作系统安全的目标 ·标识系统中的用户并进行身份鉴别; ·依据系统安全策略对用户的操作进行存取控制,防止用户对计算机资源的非法存取; ·监督系统运行的安全; ·保证系统自身的安全性和完整性。 * 计算机系统安全原理与技术 * 为了实现操作系统安全的目标,需要建立相应的安全机制 包括: 隔离控制 存储器保护 用户认证 访问控制等 * 计算机系统安全原理与技术 * 4.5 Windows 2000(XP)系统的安全机制 Windows 2000(XP)操作系统就是建立在一套完整的安全机制上的,因而任何一个机构,在使用Windows 2000(XP)前都必须指定它们的安全策略。 在使用Windows 2000(XP)操作系统时,一定要熟悉它的登录验证、访问控制、安全策略等安全保护机制,这样才能降低遭受威胁和攻击的风险。 * 计算机系统安全原理与技术 * 4.5.1 Windows系统的安全子系统 1.Windows系统的安全组件 ·自主访问控制(Discretion Access Control) ·对象重用(Object Reuse) ·强制登录(Mandatory log on) ·对象的访问控制(Control of Access to Object) * 计算机系统安全原理与技术 * 2.Windows安全子系统 安全子系统包括以下部分: ·Winlogon ·Graphical Identification and Authentication DLL (GINA)(识别认证) ·Local Security Authority(LSA)(本地安全权限) ·Security Support Provider Interface(SSPI) ·Authentication Packages(身份认证) ·Security Support Providers ·Netlogon Service ·Security Account Manager(SAM) * 计算机系统安全原理与技术 * 2.Windows安全子系统 * 计算机系统安全原理与技术 * 4.5.2 用户账户管理 1.用户账户 在Windows2000(XP)中,访问控制依赖于系统能够惟一地识别出每个用户。用户账户(User Account)提供了这种惟一性。 2.组 除用户帐户外,Windows 2000(XP)还提供组帐户。可使用组帐户对同类用户授予权限以简化帐户管理。如果用户是可访问某个资源的一个组中的成员,则该特定用户也可访问这一资源。因此,若要使某个用户能访问各种工作相关的资源,只需将该用户加入正确的组。 * 计算机系统安全原理与技术 * 3.本地账户和域账户 本地账户,即存储在计算机SAM(安全审计)中的用户账户和安全组。独立的计算机和工作组中的计算机都只使用本地账户。 工作组中的每台计算机只维护含有该台计算机本地账户的自己SAM。本地账户只允许用户登录到存储其账户的计算机,并且只允许访问该计算机上的资源。 * 计算机系统安全原理与技术 * Windows 2000还提供了域的概念进行网络访问控制,即允许或拒绝某个主机或用户连接到其他主机的能力。 域账户存储在一个称为域控制器的中央计算机上。如果一台计算机加入了一个域(域是至少有一台运行Windows 2000 Server的计算机,并且将它作为一台域控制器进行工作的网络),则应使用域账户进行登录。 * 计算机系统安全原理与技术 * 4.5.3 登录验证 1.验证机制 Windows 2000(XP)安全系统包括了三种不同的身份验证协议来进行加密: (1)NTLM(与Windows NT 4.0系统兼容) (2)Kerberos V5 (3)公钥证书 * 计算机系统安全原理与技术 * 2.登录及身份验证过程 成功的登录过程要经过以下4个步骤: ①Windows 的Winlogon过程给出一个对话框,要求回答一个用户名和口令。 ②Winlogon将用户名和口令传递给LSA(Local Security Authority,本地安全权限),LSA决定该登录应该在本地计算机还使网络上进行身份验证。 * 计算机系统安全原理与技术 * ③如果是本地登录,LSA会查询SAM数据库,以确定用户名和口令是否属于授权的系统用户。如果用户名和密码合法,SAM把该用户的SID以及该用户所属的所有组的SID返回给LSA。LSA使用这些信息创建一个访问令牌(Access Token),每当用户请求访问一个受保护资源时,LSA就会将访问令牌显示出来以代表用户的“标记
您可能关注的文档
最近下载
- 2025年运城市教师职称考试(理论知识)在线模拟题库及答案.docx VIP
- 阿巴西普注射液(JXSS1800015)药品申请上市技术审评报告.pdf VIP
- Unit 2 Family rules课件 人教版PEP英语四年级下册.pptx VIP
- 乙类非处方药药品名称目录.doc VIP
- 2025最新中小学教师职业道德规范(完整版).pdf VIP
- HSE体系运行质量评估标准.doc VIP
- TWSJD 18.17-2024 工作场所空气中化学因素测定 甲基叔丁基醚的气相色谱法.docx VIP
- 2021版《血液净化标准操作规程》解读ppt课件.pptx VIP
- 某加油站洗车机项目综合分析报告.doc
- 非处方药OTC市场营销策略探讨.docx VIP
原创力文档


文档评论(0)