Windows 2000 Server安全机制与身份认证.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

◼了解Windows2000Server的加密机制

◼了解Windows2000Server的认证机制

◼了解Windows2000Server的审计机制

◼掌握Windows2000Server的基本安全配置

◼5.1.1认证

◼5.1.2消息验证

◼5.1.3数字签名

◼认证是系统安全性的一个基本方面。

◼它负责确认试图登录域或网络资源的用户的身

份。

◼Windows2000认证的重要功能就是它对单一注

册的支持。

◼单一允许用户使用一个一次登录到域,然

后可以向域中的任何计算机认证。

◼Windows2000认证分两部分过程执行:

◼交互式登录:交互式登录过程向域帐户或本地计算机确

认用户的;

◼网络认证:网络认证确认用户对于试图的

任意网络服务的。

◼用户认证的成功与否同时取决于这两个过程。

消息验证包含四个方面的内容:

◼消息验证

◼用户

◼外部

◼服务器验证

消息验证:

◼消息验证是验证发送消息的用户就是它们所申

明的用户的过程。

◼消息验证也保证了消息不被篡改。经过验证的

消息带着数字签名和一同发送。

◼在Windows2000中,使用公钥(不对称)的加密系

统创建数字签名。

消息验证可按下面两个步骤完成:

◼首先,使用运行在Windows2000域控制器上的消

息队列服务器在ActiveDirectory上用户

◼其次,在发送已验证的消息时,在源计算机上的消

息队列应用程序使用散列算法计算特定消息的散列

值以为该消息创建数字签名,使用源计算机的私用

密钥加密散列值,并将用户和SID附加到消息

中,然后发送消息。

用户:

◼用户主要用于验证消息发送者的SID。

◼只有当用户在ActiveDirectory中首次时

才能验证SID。

◼消息队列验证附加到消息的SID是否与用于Active

Directory中的SID相同。

◼在首次登录到计算机时,计算机用户在安装和

到ActiveDirectory过程中自动创建。

外部:

◼外部用户包含由颁发机构(CA)(而

不是SID)的信息,以验证发送者的。

◼创建的CA保证外部中的消息。

◼目标计算机上的消息队列服务在接受消息时仍然要

验证数字签名,但是不验证外部。

◼在对此消息执行操作之前验证外部

文档评论(0)

wccebooks + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档