- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第九章操作如意系统安全性
第九章 操作系统安全性 程维 操作系统安全性 Windows NT/2000 UNIX 其他操作系统 操作系统漏洞 操作系统入侵检测 系统安全扫描软件 Windows NT/2000 四种安全协议 Windows NT LAN Manager(NTLM)验证协议 KerberosV5验证协议 DPA分布式密码验证协议 基于公共密钥的协议 Windows NT/2000 Win NT登录 NT文件系统(NTFS) NT安全漏洞及其解决建议 Windows2000的分布式安全协议 Win NT登录 Ctrl,Alt,Del三个键不能被屏蔽的 安全帐号管理器(Security Account Manager)机制 针对域用户账号登陆的验证分别是通过NTLM和Kerberos协议 NT文件系统(NTFS) 最适合处理大磁盘的文件系统 支持保证文件和文件夹安全性的访问控制列表(ACL) NT安全漏洞及其解决建议 Windows NT系统上的重大安全漏洞,主要包括两大部分: NT服务器和工作站的安全漏洞 关于浏览器和NT机器的两个严重安全漏洞。 更佳的解决方案是: 建设一个强壮的防火墙,精心地配置它,只授权给可信赖的主机能通过防火墙。正象以上针对大多数安全漏洞的解决建议一样,在防火墙上,截止所有从端口137到139的TCP和UDP连接,这样做有助于对远程连接的控制。另外,在内部路由器上,设置ACL,在各个独立子网之间,截止从端口137到139的连接。这是一种辅助措施,以限制该安全漏洞。值得注意的是,有些黑客程序可以具有选择端口号的能力,它可能成功地攻击其它端口。 Windows2000的分布式安全协议 在WindowsNT4.0中,主要的分布式安全协议是NTLM(Windows NT LAN Manager)。 Windows2000里,微软采用了一个新的安全系统。在这个新的安全系统中,Kerberos是缺省的分布式安全协议。当然,Windows2000仍然支持NTLM以及SSL协议。 Kerberos kerberos是以SSP(Security Service Provider)的方式通过SSPI(Security Service Provider Interface)来实现的。应用程序可以直接通过SSPI来获得Kerberos的服务 KerberosSSP能够提供三种安全性服务 认证:进行身份验证; 数据完整性:保证数据在传送过程中不被篡改; 数据保密性:保证数据在传送过程中不被获取 操作系统安全性 Windows NT/2000 UNIX 其他操作系统 操作系统漏洞 操作系统入侵检测 系统安全扫描软件 UNIX UNIX系统安全基础 Unix系统登录过程 UNIX系统安全基础 口令安全 UNIX系统中的/etc/passwd文件含有全部系统需要知道的关于每个用户的信息(加密后的口令也可能存于/etc/shadow文件中)。 文件许可权 第一个rwx:表示文件属主的访问权限。 第二个rwx:表示文件同组用户的访问权限。 第三个rwx:表示其他用户的访问权限。 目录许可 在UNIX系统中,目录也是一个文件 UNIX系统安全基础 umask命令 umask设置用户文件和目录的文件创建缺省屏蔽值 设置用户ID和同组用户ID许可 用户ID许可(SUID)设置和同组用户ID许可(SGID)可给予可执行的目标文件 cp mv ln和cpio命令 cp拷贝文件时,若目的文件不存在则将同时拷贝源文件的存取许可 mv移文件时,新移的文件存取许可与原文件相同 ln为现有文件建立一个链,即建立一个引用同一文件的新名字 cpio命令用于将目录结构拷贝到一个普通文件中,而后可再用cpio命令将该普通文件转成目录结构 UNIX系统安全基础 su和newgrp命令 su命令:可不必注销户头而将另一用户又登录进入系统,作为另一用户工作 newgrp命令:与su相似,用于修改当前所处的组名 文件加密 crypt命令可提供给用户以加密文件,使用一个关键词将标准输入的信息编码为不可读的杂乱字符串,送到输出设备 其他安全问题 UNIX UNIX系统安全基础 Unix系统登录过程 Unix系统登录过程 UNIX内核将被调入计算机内存 init程序调用getty程序在终端上显示login等登录信息 若用户通过身份验证,login进程把用户的home目录设置成当前目录并把控制交给一系列setup程序 操作系统安全性 Windows NT/2000 UNIX 其他操作系统 操作系统漏洞 操作系统入侵检测 系统安全扫描软件 其他操作系统 NetWare系统 NetWare操作系统经过NCSC测试,具有C2级安全标准 VAX/VMS VMS系统具有C2级安全
您可能关注的文档
最近下载
- 建筑工程危险源识别及预防措施.doc VIP
- 团餐的工作流程.pptx VIP
- 华能汶上西曼克400KWP分布式光伏项目EPC总承包工程技术规范书.pdf VIP
- 二类医疗器械经营质量管理制度.docx VIP
- 超高压气井井口除砂器及现场应用.pptx VIP
- 2023年专升本考试:专升本《政治》历年真题汇编(共184题).doc VIP
- 汇川INOVANCE MD290系列通用变频器综合手册.PDF VIP
- 第6课 从小爱科学 第2课时(教学课件)2025统编版道德与法治三年级上册.pptx
- 2025年江苏省职业院校技能大赛中职组(法律实务)考试题库(含答案).doc VIP
- ISO9001质量管理体系基础培训-适合新人培训.ppt
文档评论(0)