- 8
- 0
- 约9.89千字
- 约 68页
- 2020-06-03 发布于天津
- 举报
第17章 Windows系统安全 ;17.1 Windows系统安全概况 ;图17-1 Windows XP的系统结构示意图 ;图17-2 Windows 2000安全子系统 ; 安全帐户管理部分保存SAM数据库,该数据库包含所有组和用户的信息。SAM提供用户登录认证,负责对用户在Welcome对话框中输入的信息与SAM数据库中的信息比对,并为用户赋予一个安全标识符(SID)。根据网络配置的不同,SAM数据库可能存在于一个或多个Windows NT系统中。 ; 安全参考监视器负责访问控制和审查策略,由LSA支持。SRM提供客体(文件、目录等)的存取权限,检查主体(用户帐户等)的权限,产生必要的审查信息。客体的安全属性由安全控制项(ACE)来描述,全部客体的ACE组成访问控制表(ACL)。没有ACL的客体意味着任何主体都可访问,而有ACL的客体则由SRM检查其中的每一项ACE,从而决定主体的访问是否被允许。 ;17.1.3 Windows安全机制
1.Windows认证机制
早期Windows系统的认证机制不很完善,甚至缺乏认证机制。例如Windows 32、Windows 98。随着系统的发展,微软公司逐步增强了Windows系统的认证机制。以Windows 2000为例,系统提供两种基本认证类型,即本地认证和网络认证。其中,本地认证根据用户的本地计算机或 Ac
原创力文档

文档评论(0)