操作系统安全之Windows系统安全.pdf

  1. 1、本文档共111页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
WindowWindowWindowWindow操作系统安全操作系统安全操作系统安全操作系统安全 文伟平 博士副教授 软微学院软件技术与服务工程领域 网络与软件安全保障教育部重点实验室网络与软件安全保障教育部重点实验室 Windows操作系统安全 1. 安全环境及特性 2. 系统信息安全 3. 系统安全机制系统安全机制 4. 典型安全配置典型安全配置 55. IISIIS安全安全 66. 攻击实例分析攻击实例分析 北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系 10/15/201310/15/2013 http:// 第第 22 页页 1 安全环境及特性安全环境及特性 第一级第一级::用户自主保护级用户自主保护级 中华人民共和国国家标准中华人民共和国国家标准中华人民共和国国家标准中华人民共和国国家标准 第二级第二级第二级第二级::::系统审计保护级系统审计保护级系统审计保护级系统审计保护级 GB 17859GB 17859- 第三级第三级::安全标记保护级安全标记保护级 计算机信息系统安全保护等级划分准则计算机信息系统安全保护等级划分准则 第四级第四级::结构化保护级结构化保护级 第五级第五级第五级第五级::::访问验证保护级访问验证保护级访问验证保护级访问验证保护级 1. 操作系统安全程度的度量标准:目前常用美国国防部系统所制定的TCSEC(1985), 其评估标准主要基于: ①① 系统安全政策系统安全政策 ((Policy))的制定的制定 ② 系统使用状态的可审性(Accountability) ③③ 安全政策的准确解释和实施的可靠性安全政策的准确解释和实施的可靠性 ((AAssurance)) 2. 系统安全程度被分为八个等级(D1、C1、C2、B1、B2、B3、A1和A2),其中D1系统 的安全度为最低,常见的无密码保护的个人计算机系统即属此类; 3. 通常具有密码保护的多用户工作站系统属于C1级 4. 一个网络系统所能达到的最高安全等级不超过网络上安全性能最低环节的安全等级 ,因而网络系统安全的难度更大。 北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系 10/15/201310/15/2013 http:// 第第 33 页页 11 安全环境及特性安全环境及特性 年年 NTNT44 ServiceService PackPack66aa 获得获得 CC22 级安全认证级安全认证 ,, Windows2000也参与了类似的评估,为了得到更好的结 果,Windows2000 中融入了(但不局限于): 用于认证的安全登录工具; 可自由设定的访问控制; 审核。 北京大学北京大学 软件与微电子学院软件与微电子学院 信息安全系信息安全系 10/15/201310/15/2013 http:// 第第 44 页

文档评论(0)

xingyuxiaxiang + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档