- 1、本文档共108页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《CISP-08-Windows操作系统安全》.pdf
CISP-Windows操作系统安全
中国信息安全测评中心
杨天识
E-mail:xyz24k@
MSN:xyz24k@
1
CISP-Windows操作系统安全
Windows安全原理
Windows安全配置
Windows安全工具及checklist
2
Windows发展历史
3
3
Windows发展历史
4 4
Windows发展历史
5 5
Windows安全:NT是分水岭
NT设计目标:TCSEC标准的C2级
在用户级实现自主访问控制
提供对客体的访问的审计机制
实现客体重用
Windows NT 4.0
1999年11月通过美国国防部TCSEC C2级安全认
证
Windows NT安全子系统
• 提供身份鉴别、自主访问控制、客体共享和安全审
计等安全特性。
• 主要由本地安全授权(LSA)、安全账户管理
(SAM )和安全参考监视器(SRM )等组成
6 6
Windows安全原理篇
7
Windows安全原理篇
Windows系统的安全架构
Windows 的安全子系统
Windows 的密码系统
Windows 的系统服务和进程
Windows 的日志系统
8
WindowsNT系统构架
系统支持进程 服务进程 应用程序 环境子系统
系统支持进程 服务进程 应用程序
服务管理器 Svchost.exe 任务管理器 OS/2
本地安全验证服务 Winmgmt.exe Windows浏览器 POSIX
Windows登录 Spooler 用户级应用程序 Win32
Services.exe
会话管理器 子系统动态链接库
NTdll.dll
系统服务调度进程
核心可调用接口
I/O设备 对象 安全引用虚拟内存 进程和 注册表 Win32
管理器 管理器 监视器 管理器 线程管 配置 User
设备、文件 理器 管理器 GDI
驱动程序
文档评论(0)