- 1、本文档共88页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
操作系统安全与防护
课程内容 第一部分 操作系统安全基础 第二部分 Windows操作系统安全 第一部分:操作系统安全基础 第二部分:Windows操作系统安全 安全环境及特性 系统信息安全 系统安全机制 典型安全配置 IIS安全 攻击实例分析 2.2.1 用户帐户 帐户是一种参考上下文,操作系统在这个上下文描述符运行它的大部分代码。换一种说法,所有的用户模式代码在一个用户帐户的上下文中运行。即使是那些在任何人都没有登录之前就运行的代码(例如服务)也是运行在一个帐户(特殊的本地系统账户SYSTEM)的上下文中的; 如果用户使用帐户凭据(用户名和口令)成功通过了登录认证,之后他执行的所有命令都具有该用户的权限。于是,执行代码所进行的操作只受限于运行它的帐户所具有的权限。恶意黑客的目标就是以尽可能高的权限运行代码。那么,黑客首先需要“变成”具有最高权限的帐户。 用户帐户 组 组是用户帐户集合的一种容器; Windows 2000具有一些内建的组,它们是预定义的用户容器,也具有不同级别的权限; 放到一个组中的所有帐户都会继承这些权限; 最简单的一个例子是本地的Administrators组,放到该组中的用户帐户具有本地计算机的全部权限。 组 组 SAM 安全账户管理器(SAM,Security Accounts Manager)负责保存用户帐户名称和口令信息。 SID 帐户在系统中以48位安全标识符(Security Identifier, SID)存储。 登录系统 登录系统: NTLM 登录系统: NTLM 登录系统: NTLM 登录系统: Kerberos V5 第二部分:Windows操作系统安全 安全环境及特性 系统信息安全 系统安全机制 典型安全配置 IIS安全 配置检查列表 2.2.2 Windows支持的文件系统 NTFS(NT File System)特点 NTFS文件系统称为卷,簇是基本的分配单位,由连续的扇区组成; NTFS卷可以位于一个硬盘分区上,也可以位于多个硬盘上; NTFS文件系统根据卷的大小决定簇的大小(1簇等于1~128个扇区)。 NTFS(NT File System) NTFS安全性 文件和目录的权限: 只有用户被赋予权限或者属于拥有权限的组才能对文件或目录进行操作; 权限积累原则; “拒绝访问优先”原则; 文件权限优先原则; 权限继承原则; “拥有者”控制原则。 文件内容的加密: 加密文件系统(EFS,Encrypted File system)实现文件的DES加密。 文件访问权限 文件权限设置方法 文件权限设置方法 文件加密设置方法 文件加密设置方法 第二部分:Windows操作系统安全 安全环境及特性 系统信息安全 系统安全机制 典型安全配置 IIS安全 配置检查列表 2.2.3 其他信息安全 注册表安全; NETBIOS安全; 注册表 注册表(Registry)是微软公司从Windows95系统开始(至目前最新Win2000系统依然使用的是它),引入用于代替原先Win32系统里.ini文件,管理配置系统运行参数的一个全新的核心数据库。 注册表 注册表采用“关键字”及其“键值”来描述登录项及其数据; 在注册表编辑器右窗格中,保存的都是键值项数据。这些键值项数据可分为如下三种类型 : 字符串值; 二进制值; DWORD值。?? 注册表:结构 WINDOWS的注册表有五大根键,相当于一个硬盘被分成了五个分区; 在“运行”对话框中输入Regedit,然后单击“确定”按钮,则可以运行注册表编辑器 (如下页图示); 虽然在注册表中,五个根键看上去处于一种并列的地位,彼此毫无关系。但事实上并非如此。 注册表:配置界面 注册表:配置界面 注册表:文件 注册表:构造 注册表:安全 NetBIOS NetBIOS(网络基本输入/输出系统):最初由IBM开发,MS利用NetBIOS作为构建LAN的上层协议; NetBIOS使得程序和网络之间有了标准的接口,方便应用程序的开发。并且可以移植到其他的网络中; NetBIOS位于OSI模型的会话层,也位于TCP/IP之上。 NetBIOS NetBIOS有两种通讯模式: 会话模式: 一对一通讯,LAN中的机器之间建立会话,可以传输较多的信息,并且可以检查传输错误; 数据报模式: 广播或者一对多的通讯,传输数据大小受限制,没有错误检查机制,也不必建立通讯会话。 NetBIOS over TCP/IP,支持三种服务: 名字服务; 会话服务; 数据报服务。 NETBIOS:端口 NetBIOS:Null session漏洞 Win2000中,null session是系统内置的一个功能: NetBIOS:Null session漏洞 Null Session的条件 通过
文档评论(0)