系统安全加固讲述.pdf

  1. 1、本文档共119页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
系统安全加固 启明星辰 高峡 11 Part 1 WINDOWS安全配置与管理 2 Windows 的安全性 Windows 安全基础 Windows 安全配置 Windows 安全管理 33 Windows基于C2级标准的安全组件 灵活的访问控制要求允许对象的属主能够完全控制谁 可以访问这个对象及拥有什么样的访问权限。 对象再利用Windows NT很明确地阻止所有的应用程 序访问被另一应用程序占用的资源(比如内存或磁盘)。 强制登陆Windows NT用户在能访问任何资源前必须 通过登陆来验证他们的身份。因此,缺乏这种强制登陆 的NT要想达到C2级标准就必须禁止网络功能。 审计 因为Windows NT采用单独地机制来控制对任何 资源的访问,所以这种机制可以集中地记录下所有的访 问活动。 控制对象的访问Windows NT不允许直接访问系统里 的资源。 44 WindowsNT系统构架 系统支持进程 服务进程 应用程序 环境子系统 服务管理器 Svchost.exe 任务管理器 OS/2 本地安全验证服务 Winmgmt.exe Windows浏览器 POSIX Windows登录 Spooler 用户级应用程序 Win32 Services.exe 会话管理器 子系统动态链接库 NTdll.dll 系统服务调度进程 核心可调用接口 I/O设备 对象 安全引用虚拟内存进程和 注册表 Win32 管理器 管理器 监视器 管理器 线程管 配置 User 设备、文件 理器 管理器 GDI 驱动程序 图形驱动 Micro kernel HAL 55 Windows 2003系统体系结构 进程间 通信 管理器 66 进程和线程  什么是进程? 进程地址空 进程是程序在一个数据集合上的运行过程 间 每个进程有一个

文档评论(0)

kehan123 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档