系统访问控制与审计技术(ppt33页) .pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
系统访问控制与审计技术;基本内容;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ; 安全描述符分为四个部分: ①所有者安全标识(Owner SecurityID)。拥有该对象的用户或者用户组的SD。 ②组安全标识(GroupSecurity)。 ③自主访问控制表(Discretionary Access Control List,DAC)。该对象的访问控制表,由对象的所有者控制。 ④系统???问控制表(System Access Control List,ACL)。定义操作系统将产生何种类型的审计信息,由系统的安全管理员控制。 其中,安全描述符中的每一个访问控制表(ACL)都由访问控制项(Access Control Entries,ACEs)组成,用来描述用户或者组对对象的访问或审计权限。ACEs有三种类型:Access Allowed、Access Denied和System Audit。前两种用于自主访问控制;后一种用于记录安全日志。 ; 当一个账号被创建时,Windows系统为它分配一个SID,并与其他账号信息一起存入SAM数据库。 每次用户登录时,登录主机(通常为工作站)的系统首先把用户输入的用户名、口令和用户希望登录的服务器/域信息送给安全账号管理器,安全账号管理器将这些信息与SAM数据库中的信息进行比较,如果匹配,服务器发给工作站允许访问的信息,并返回用户的安全标识和用户所在组的安全标识,工作站系统为用户生成一个进程。服务器还要记录用户账号的特权、主目录位置、工作站参数等信息。 然后,本地安全授权机构为用户创建访问令牌,包括用户名、所在组、安全标识等信息。此后用户每新建一个进程,都将访问令牌复制作为该进程的访问令牌。 当用户或者用户生成的进程要访问某个对象时,安全引用监视器将用户/进程的访问令牌中的SID与对象安全描述符中的自主访问控制表进行比较,从而决定用户是否有权访问对象。 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ; 本章介绍了自主访问控制、强制访问控制和基于角色的访问控制等三类访问控制技术。 针对Windows 2003操作系统,介绍了访问控制和安全审计的实现过程。;9、青少年是一个美好而又是一去不可再得的时期,是将来一切光明和幸福的开端。。6月-206月-20Monday, June 1, 2020 10、人的志向通常和他们的能力成正比例。11:32:4511:32:4511:326/1/2020 11:32:45 AM 11、夫学须志也,才须学也,非学无以广才,非志无以成学。6月-2011:32:4511:32Jun-2001-Jun-20 12、越是无能的人,越喜欢挑剔别人的错儿。11:32:4511:32:4511:32Monday, June 1, 2020 13、志不立,天下无可成之事。6月-206月-2011:32:4511:32:45June 1, 2020 14、古之立大事者,不惟有超世之才,亦必有坚忍不拔之志。01 六月 202011:32:45 上午11:32:456月-20 15、会当凌绝顶,一览众山小。六月 2011:32 上午6月-2011:32June 1, 2020 16、如果一个人不知道他要驶向哪头,那么任何风都不是顺风。2020/6/1 11:32:4511:32:4501 June 2020 17、一个人如果不到最高峰,他就没有片刻的安宁,他也就不会感到生命的恬静和光荣。11:32:45 上午11:32 上午11:32:456月-20

文档评论(0)

晓晓 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5124303334000010

1亿VIP精品文档

相关文档