网站大量收购独家精品文档,联系QQ:2885784924

终端安全核心配置研究.pptVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

CGDCC研究工作进展*建立政务终端安全核心配置标准框架SICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSICINFOSECSIC**?2004MicrosoftCorporation.Allrightsreserved.Thispresentationisforinformationalpurposesonly.Microsoftmakesnowarranties,expressorimplied,inthissummary.*1,介绍对安全配置的理解和定位2,中间部分的漏洞引发的安全事件达到90以上3,举例“优盘”国家安全局、国防部信息系统局*终端安全核心配置研究中国国家信息中心2011.1.FDCC简介*联邦桌面核心配置计划(FederalDesktopCoreConfiguration)由美国联邦政府提出,称为FDCC。1该计划由美国联邦预算管理办公室(OMB)和美国国家标准与技术研究院(NIST)共同负责实施,旨在提高美国联邦政府所使用的Windows安全性,并使联邦政府桌面计算机的安全管理实现标准化和自动化。2美国国土安全部(DHS)、美国空军(USAF)、美国国家安全局(NSA)、美国国防情报系统机构(DISA)等参与制定,是美国国家网络安全综合计划(CNCI)的一个部分。3FDCC强制规定,联邦政府所有使用Windows的计算机必须符合一定的标准化配置要求(对WindowsXP、Vista、IE和Office作出了具体规定).原因是为了加强减少黑客访问和利用政府电脑系统的机会。4基于SCAP标准进行自动化检查与评估。5“终端安全核心配置”定位计算机硬件设备操作系统浏览器办公软件邮件系统其它常用软件设备配置管理加强密码管理身份认证系统审核禁止不必要或高危服务和端口非法程序脚本执行未授权程序驱动安装限制用户权限程序内存配额远程进程调用(RPC)启用数字签名系统空间占用进程保护降低和业务应用软件安全加固优化加速终端安全核心配置软件配置管理操作系统FDCC的起源*最早起源于2003年美国空军实施的标准桌面配置(SDC)。美国空军在435,000个终端上部署SDC,并进行了10个月的试验性测试,两年内全面投入使用。标准桌面配置(SDC)中采用的安全配置主要基于微软发布的操作系统安全指南。0102FDCC的形成民用机构和军事机构的标准配置工作*2004年11月NSA、DISA、

NIST、CIS

和Microsoft就XP

达成共识2005年2月USAF

司令部

达成共识XP、IE6和Office2003

设置2006

第4季度USAF

司令部

达成共识Vista、IE7和

Office2007

设置2007年

第1季度DoD就

Vista设置

达成共识2007年

3月OMB

备忘录2008年

2月民用标准

桌面标准2004年

第1季度Microsoft对于XP的安全指南2006年中期NIST

SCAP2006

第4季度Microsoft对于Vista的安全

指南FDC

文档评论(0)

SYWL2019 + 关注
官方认证
文档贡献者

权威、专业、丰富

认证主体四川尚阅网络信息科技有限公司
IP属地四川
统一社会信用代码/组织机构代码
91510100MA6716HC2Y

1亿VIP精品文档

相关文档