《51CTO下载-CISP-11-Windows操作系统安全》.pdfVIP

《51CTO下载-CISP-11-Windows操作系统安全》.pdf

  1. 1、本文档共64页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《51CTO下载-CISP-11-Windows操作系统安全》.pdf

Windows操作系统安全 中国信息安全测评中心 2008年11月 课程目的  了解windows 系统的设计原理  了解Windows的安全特性  能够对windows 系统进行安全配置 授课方式:讲解、演示、学员实际操作 Windows系统安全配置与管理 Windows系统安全性 Windows体系构架 Windows安全配置 Windows 系统高级安全配置 Windows的审计分析 TCSEC 安全等级 安全级别 描述 D 最低的级别。如MS-DOS计算机,没有安全性可言 C1 自主安全保护。系统不需要区分用户。可提供根本的访问 控制。大部分UNIX达到此标准。 可控访问保护。系统可通过注册过程、与安全相关事件的 C2 审计以及资源隔离等措施,使用户对他们的活动分别 负责。NT属于C2级的系统 标记安全保护。系统提供更多的保护措施包括各式的安全 B1 级别。如AT &T 的SYSTEM V和UNIX with MLS 以及 IBM MVS/ESA 结构化保护。支持硬件保护。内容区被虚拟分割并严格保 B2 护。如Trusted XENIX and Honeywell MULTICS B3 安全域。提出数据隐藏和分层,阻止层之间的交互。如 Honeywell XTS-200 校验级设计。需要严格的准确的证明系统不会被危害。如 A Honeywell SCOMP 基于C2级标准的安全组件  灵活的访问控制要求允许对象的属主能够完全控制谁 可以访问这个对象及拥有什么样的访问权限。  对象再利用Windows NT很明确地阻止所有的应用程 序访问被另一应用程序占用的资源(比如内存或磁盘)。  强制登陆Windows NT用户在能访问任何资源前必须通 过登陆来验证他们的身份。因此,缺乏这种强制登陆的 NT要想达到C2级标准就必须禁止网络功能。  审计 因为Windows NT采用单独地机制来控制对任何资 源的访问,所以这种机制可以集中地记录下所有的访问活 动。  控制对象的访问Windows NT不允许直接访问系统里的 资源。 系统漏洞导致的损失 2004年,Mydoom所造成的经济损失已经 达到261亿美元 。 2005年,Nimda电脑病毒在全球各地侵袭 了830万部电脑,总共造成5亿9000万美元 的损失。 2006年,美国联邦调查局公布报告估计: “僵尸网络”、蠕虫、特洛伊木马等电脑 病毒给美国机构每年造成的损失达119亿美 元。 Windows系统安全配置与管理 Windows 系统安全性 Windows 系统构架 Windows安全配置 Windows 系统高级安全配置 Windows的审计分析 WindowsNT系统构架 系统支持进程 服务进程 应用程序 环境子系统 服务管理器 Svchost.exe 任务管理器 OS/2 本地安全验证服务 Winmgmt.exe Windows浏览器 POSIX Windows登录 Spooler 用户级应用程序 Win32 Services.exe 会话管理器 子系统动态链接库

文档评论(0)

ghfa + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档