- 1、本文档共119页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
系统安全加固
启明星辰 高峡
11
Part 1
WINDOWS安全配置与管理
2
Windows 的安全性
Windows 安全基础
Windows 安全配置
Windows 安全管理
33
Windows基于C2级标准的安全组件
灵活的访问控制要求允许对象的属主能够完全控制谁
可以访问这个对象及拥有什么样的访问权限。
对象再利用Windows NT很明确地阻止所有的应用程
序访问被另一应用程序占用的资源(比如内存或磁盘)。
强制登陆Windows NT用户在能访问任何资源前必须
通过登陆来验证他们的身份。因此,缺乏这种强制登陆
的NT要想达到C2级标准就必须禁止网络功能。
审计 因为Windows NT采用单独地机制来控制对任何
资源的访问,所以这种机制可以集中地记录下所有的访
问活动。
控制对象的访问Windows NT不允许直接访问系统里
的资源。
44
WindowsNT系统构架
系统支持进程 服务进程 应用程序 环境子系统
服务管理器 Svchost.exe 任务管理器 OS/2
本地安全验证服务 Winmgmt.exe Windows浏览器 POSIX
Windows登录 Spooler 用户级应用程序 Win32
Services.exe
会话管理器 子系统动态链接库
NTdll.dll
系统服务调度进程
核心可调用接口
I/O设备 对象 安全引用虚拟内存进程和 注册表 Win32
管理器 管理器 监视器 管理器 线程管 配置 User
设备、文件 理器 管理器 GDI
驱动程序 图形驱动
Micro kernel
HAL
55
Windows 2003系统体系结构
进程间
通信
管理器
66
进程和线程
什么是进程?
进程地址空
进程是程序在一个数据集合上的运行过程
间
每个进程有一个
您可能关注的文档
最近下载
- 附着式抱杆组塔施工方案(外抱杆).doc VIP
- 2025全国普通高等学校体育单招试题语文试卷.docx VIP
- 农村教师公开选调进城考试模拟试题1(初中地理·附参考答案).docx
- 电子式绝缘电阻测试仪讲解文档.ppt VIP
- 驻校教官培训课件.pptx
- GBT 21237-2018 石油天然气输送管用宽厚钢板.pdf
- 安徽泾县国有资产投资运营公司、泾县中小企业融资招聘笔试题库2025.pdf
- 安徽宣城市泾县国有资本投资运营控股集团有限公司招聘笔试题库2025.pdf
- 安徽宣城宁国市国有资产投资运营有限公司招聘笔试题库2023.pdf VIP
- 安徽芜湖市国有资本投资运营有限公司招聘笔试题库2022.pdf VIP
文档评论(0)