- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第3章客户端安全技术
第三章 客户端安全技术 3.1 客户端安全技术概述 在网络飞速发展的今天,客户端的安全问题已经引起用户越来越多的关注,要想让计算机系统有足够的安全性,就必须了解客户端可能存在的安全隐患和可能受到的安全威胁,从而能从根本上解决计算机的安全问题。 任何计算机系统都不是绝对安全的,无论是硬件还是软件都有可能存在漏洞。这些漏洞可能表现为物理的设置漏洞,软件开发存在的代码漏洞,安全策略的不正当配置漏洞等等。 3.2 操作系统安全技术 在安全的层次模型中,操作系统的安全属于系统级的安全范畴,它为上层提供底层的安全保障平台。它的安全缺陷和安全漏洞,往往会造成严重的后果。 3.2.1 操作系统安全概述 操作系统安全是指操作系统对计算机信息系统的硬件和软件资源进行有效控制,能够为所管理的资源提供相应的安全系统。 3.2.1 操作系统安全概述 1. 操作系统的安全控制 隔离控制的方法 访问控制 3.2.1 操作系统安全概述 2. 操作系统的安全威胁 恶意程序的威胁 不合法使用。 恶意入侵者 应用程序的安全性 数据的安全性 3.2.2 Windows系统安全 1.Windows 2000操作系统的安全特性 加密文件系统EFS(Encrypting File System) 安全事件日志 多安全协议 2. Windows 2000安全漏洞和防范 Windows 2000安全漏洞 Windows 2000安全防范 3.2.3 Linux系统安全 Linux 是以 Unix 操作系统为原型创造的。它就被设计成一种多任务、多用户的系统。Linux操作系统以它的高效性和灵活性著称。它能够在PC计算机上实现全部的Unix特性,具有多任务、多用户的能力。 3.2.3 Linux系统安全 (1) Linux内建的安全机制 1 用户和组的管理 Linux系统支持以命令行或窗口方式管理用户和用户组。它提供了安全的用户名和口令文件保护以及强大的口令设置规则,并对用户和用户组的权限进行细粒度的划分。Linux系统的用户和用户组的信息分别保存在/etc/shadow、/etc/passwd、/etc/group、/etc/gshadow文件中,为这些文件设置较高的安全权限是完全必要的。在较高安全要求的系统中,可以将这些文件设置为不可更改属性。Linux系统中也带有一些常用的口令字典,以便在用户设置的口令不太安全时及时提醒用户。 3.2.3 Linux系统安全 2. 目录和文件的权限 新建文件夹和文件 设置文件的所属用户、用户组和权限 3. 日志系统的管理 日志对操作系统来说是非常重要的,因为它记录了系统每天发生的各种事情,可以通过日志程序来检查和分析错误文件发生的原因,或者受到攻击时攻击者留下的痕迹。大部分日志文件都保存在/var/log目录下,也有一些日志文件存在其它目录下。可以通过编辑/etc/syslog.conf 和/etc / sysconfig/syslog 文件,定制系统日志的存放路径和日志产生级别。 3.2.3 Linux系统安全 (2) Linux常见漏洞和基本的防范措施 1. Linux常见漏洞 用户口令尤其是超级用户口令设置不符合要求,导致暴力破解密码成功; 默认的情况下,有许多服务是处于开启状态,给别有用心的人留下可乘之机; 目录和文件的权限设置不当,导致其他用户能够访问一些重要的文件和目录。 普通用户利用系统漏洞提升自己的系统权限,或者使已经获得一些权限的远程攻击者,进一步的提升权限。 远程攻击者利用Linux系统上默认的一些安装服务,这些服务本身存在漏洞,致使在对外提供服务的时候,可能遭到远程攻击。 3.2.3 Linux系统安全 2. Linux的基本防范措施 保护口令文件 删除系统特殊的用户帐号和组帐号 帐户的密码设置 自动注销root帐号 设置系统文件和普通文件权限 关闭系统不使用的服务 充分利用系统的审计功能 及时下载安装补丁 利用系统安全工具来实施对系统的保护 3.3 应用系统安全技术 3.3.1 Web应用系统安全 Web应用系统安全问题包括以下三个方面: 确保Web服务器及其存储的数据的安全。 确保Web服务器和Web浏览器之间信息传输的安全。 确保用户Web浏览器的安全。 3.3 应用系统安全技术 (1) Web浏览器的安全问题 客户浏览器的安全问题 辅助程序 Java 、JavaScript和ActiveX 图形文件、插件和电子函件的附件 日志文件和Cookie技术 3.3 应用系统安全技术 2. Cookie和会话管理 Cookie简介 会话管理 服务器面临的会话管理问题 保障会话安全 3.3 应用系统安全技术 (2) 常见攻击 脆弱脚本攻击 强行登录攻击 缓冲区溢出攻击 3.3.2 常规应用系统安全 应用系统软件一
您可能关注的文档
最近下载
- 领导干部自然资源资产离任审计研究报告.docx VIP
- 智启未来,育见新篇——AI赋能教育教学的探索 课件.pptx VIP
- 《自由泳划水技术》教案.docx VIP
- 执业药师继续教育《化妆品监督管理条例》解读习题答案.docx VIP
- 河南省新未来2025届高三上学期9月大联考语文试题.docx VIP
- 冀教版小学数学五年级上册1-9单元知识点思维导图.pdf VIP
- SL 670-2015 水利水电建设工程验收技术鉴定导则.docx VIP
- 南京医科大学2022-2023学年《细胞生物学》期末考试试卷(B卷)附参考答案.docx
- “在党的自我革命认识方面的问题”2025年学习教育对照查摆问题清单18.docx VIP
- 加工柜子的技术标准.doc VIP
文档评论(0)