- 1、本文档共83页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全及实现和管理2823A_01
* 课堂提问: 登录到 Windows 95、Windows 98 时发现密码无效,应该如何解决? 因为密码长度可能超过 14 个字符,而这两个系统只能识别长度在 14 个字符以内的密码; 提示: 使密码长度小于或等于 14 个字符; 提醒学生安全设置中需要考虑多方面的情况,建议策略实施前需要进行测试。 * 当用户创建了密码并存储它以供LM使用时,该密码将被全部转换成大写 密码限制为不超过14个字符,作为两个7字符的哈希存储在计算机上 不满14位时,用固定值补全 禁用LM密码方法: 1)使用长度大于15字符的密码 2)在密码中使用ALT字符 3)在注册表中启用NoLMHash alt+34149=卐 alt+43144=▓ alt+43151=◤ alt+41459=◇ alt+41460=◆ alt+43113=╥ alt+43114=╦ alt+43115=╧ alt+43116=╨ alt+43117=╩ alt+43118=╪ alt+43119=╫ alt+43120=╬ alt+43121=╭ alt+43122=╮ alt+43123=╯ alt+43124=╰ 注意: 二者的比较在企业应用中可以简记如下: Kerberos:将密码或智能卡一起使用以进行交互登录的协议。它也是对服务进行网络身份验证的默认方法; NTLM:当客户端或服务器使用早期版本的 Windows 时将使用的协议; 难点: 可以同TCP/IP、IPX/SPX 对比来考虑开放标准的好处; 参考: 现在版本的 Linux 都支持 Kerberos。 * Long-term Key/Master Key :主密钥是长期密钥的散列值 Short-term Key/Session Key:由于被Long-term Key加密的数据包不能用于网络传送,所以我们使用另一种Short-term Key来加密身份验证过程中需要进行网络传输的数据。 重点: 介绍 NTLM,相关动画解释如下: 客户端将用户名和域名称发送到域控制器; 域控制器生成一个 16 字节的随机字符串,称为 nonce; 客户端用用户密码的哈希加密该 nonce,然后将它发送回域控制器; 域控制器从安全账户数据库检索用户密码的哈希; 域控制器使用从安全账户数据库中检索到的哈希值加密该 nonce。将该值与从客户端接收到的值作比较。如果两个值匹配,那么该客户端就通过身份验证; 注意: 可以通过使用 telnet 服务来帮助学生理解NTLM 的概念, 如果使用 NTLM 身份验证,则客户使用 Windows 2000 安全上下文进行身份验证,并不会提示用户键入用户名和密码。用户名和密码是加密的; 参考: 通过将 HKLM\System\CurrentControlSet\Control\LSA\LMCompatibilityLevel 设为等于 3 或更大的值,可以将运行 Windows NT Service Pack 4 或更高版本的计算机配置为仅发送 NTLMv2 响应。 * Kerberos起源于希腊神话,是一支守护着冥界长着3个头颅的神犬,在keberos Authentication中,Kerberos的3个头颅代表中认证过程中涉及的3方:Client、Server和KDC。 重点: 介绍 Kerberos 验证原理,为了帮助学生理解,教师可以用景点门票来帮助解释相关概念,相关动画参考幻灯片文本框中的内容; 注意: Kerberos 实现了密钥加密,与公钥加密的的不同之处在于它不使用公钥和私钥对; 客户端计算机从 KDC 接收到信息,并通过单向哈希函数加密用户的密码,这样就将密码转换成了用户的 KA。客户端计算机现在有一个会话密钥和一个 TGT,这样就可以与 KDC 安全通信了。客户端现在已经过该域的身份验证,并且准备通过使用 Kerberos 协议访问该域中的其他资源。 * 重点: 掌握 LSA 存储的敏感信息称为 LSA 机密; 注意: 很多学生都知道通过删除 SAM 数据库的方法来解决管理员密码的安全问题,但是教师这里应该学生在安装了安全补丁包的系统中已经不能通过这种方法解决; 参考: 如需了解更多有关 syskey.exe 程序的信息,请访问 /default.aspx?kbid310105。 * 重点: 介绍如何使用微软工具来查看相关安全传递信息; 课堂提问: 微软提供哪些常见操作系统软件版本? Dos; Windows 3.x; Windows 9x; Windows 2000 ; Windows NT server 和 workstation; Windows Me; Windows XP; Windows Server 200
您可能关注的文档
- 绿色营销产生及理论基础.ppt
- 缓冲区和叠加分析及综合应用.ppt
- 编码原理及应用1第一章.ppt
- 编译原理 第02章文法和语言及基本知识.ppt
- 编译原理 第03章 词法分析及有穷自动机.ppt
- 编译原理-算术表达式赋值句&数组元素及引用&布尔表达式.ppt
- 编译原理2.3.1-2-符号及符号串.ppt
- 编译原理4.3.1-左递归及消除.ppt
- 编译原理5.3.4-规范LR分析表及构造.ppt
- 编译原理7.4-布尔表达式及翻译.ppt
- 2022年秋季高三开学摸底考化学试卷02(考试版).docx
- omp topic skillOMP主题沟通-列入技能.pdf
- 广西南宁市普高联盟2022-2023学年高一下册生物期末试卷(含答案).docx
- 广西贺州市昭平县2022-2023学年七年级下学期期末地理试题(含答案).pdf
- 湖北省黄冈市黄梅县2023-2024学年六年级下学期英语期末试卷(含答案).pdf
- 河北省邯郸市邯郸经济技术开发区2023-2024学年七年级下学期期末地理试卷(含答案).pdf
- 广西南宁市普高联盟2022-2023学年高一下册生物期末试卷(含答案).pdf
- 山东省济南市历下区2022-2023学年七年级下册地理期末试卷(含答案).pdf
- 云南省玉溪市重点中学2022-2023学年高一下册生物期末试卷(含答案).docx
- 江苏省南京市江宁区2022-2023学年七年级下册地理期末试卷(含答案).docx
文档评论(0)