- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
个人电脑安全技术基础实训指导书
《个人电脑安全技术基础》 实训指导书 2008年3月 目录 实训项目一 windows操作系统的安全 …………………………………………3 实训项目二 IE 浏览器安全………………… ……………………………..13 实训项目三 常用杀毒软件的安装与使用……………………………………24 实训项目四 木马攻击与防范……………………………………………… 37.. 实训项目五 Windows 中的FTP、Web服务器的安全设置……………… 38 实训项目六 信息加密技术、办公文档的安全管理……………………… .43 实训项目七 使用ZoneAlarm防火墙………………………………………47 实训项目八 信息隐藏技术…………………………………………………..57 实训项目九 使用X-SCANNER工具………………………………………….…61. 实训项目一 windows操作系统安全 一、实训目的 通过实训,掌握账户与密码的安全设置、文件系统的保护与加密、安全策略与安全模板的使用、审核和日志的启用、本机漏洞检测软件Super-Scan 的使用,建立一个操作系统的安全框架。 二、实训原理 我们从账户口令、文件系统、日志和审核安全漏洞扫描等方面对windows操作系统安全进行介绍。 1、账户与口令 账户与口令是登录系统的基础,也是众多黑客攻击程序攻击和窃取的对象。因此,系统账户的安全是非常重要的,也是可以通过合理设置来实现的。普通用户常常在安装系统后长期使用系统的默认设置,忽视了windows系统默认设置的不安全性,被攻击者利用,通过各种手法获得合法的账户,进一步破解口令。所以,首先要保障账户和密码的安全。 2、文件系统 磁盘数据被攻击者或者本地的其他用户破坏或窃取是经常困扰用户的问题,文件系统的安全问题也是非常重要的。windows系统提供的磁盘格式有FAT、FAT32、NTFS。其中,FAT、FAT32没有考虑安全性方面的更高要求,例如无法设置用户访问权限等。NTFS文件系统是windows操作系统中一种安全的文件系统,管理员或用户可以设置每个文件夹的访问权限。 3、数据的加密软件 当用户的计算机在没有足够的物理保护的地方使用的时候,或者发生计算机或磁盘被窃取、被拆换,必威体育官网网址的数据可能被窃取,造成重要数据的丢失。采用EFS的加密功能对敏感数据文件进行加密,可以加强数据的安全性,减少数据失窃的隐患。EFS采用对称和非对称两种加密方法对文件进行加密,首先系统利用生成的对称秘钥将文件加密成密文,然后利用EFS证书中包含的公钥将对称密钥加密后与密文加在一起。文件采用EFS加密后,可以控制特定用户有权解密数据。这样,即使攻击者能够访问计算机数据存储器,也无法读取用户数据。只有用有EFS证书的用户,采用证书中公钥对应的私钥,先解密公钥加密的文件密钥,然后再用对称秘钥解密文件。EFS属于NTFS文件系统的一种默认功能,同时要求使用EFS的用户必须拥有在NTFS卷中修改文件的权限。 4、审核与日志 为了便于用户检测当前系统的运行状况,系统中设置了审核与日志功能,它是系统中最基本的入侵检测方法。当有攻击者尝试对windows系统进行某些方式的攻击的时候,都会被安全日志记录下来,写入到日志中。一些下的应用程序,如IIS(Internet信息服务器)也带有相关的审核日志功能。例如,IIS中的FTP日志和WWW日志,等等。IIS每天生成一个日志文件,包含了该日的一切记录,例如,试图通过网络登录系统的IP地址等。文件名通常为:ex(年份)(月份)(日期)。例如,ex050123,就是2005年1月23日产生的日志。IIS在WWW的系统盘中 目录下,FTP日志在 目录下。而系统日志、安全性日志、应用程序日志分别为 文件夹下的三个文件。 5、安全模板 windows系统中的安全设置项目繁多,包括账户策略、本地策略、事件日志、受限制的组、系统服务、注册表和文件系统。一一设置这些安全项目十分复杂,为了提高系统安全设置的简易性,微软在系统中提供可不同安全级别的安全模板,不同安全级别的模板包含了不同安全性要求的配置项目。用户只要简单的根据需要启用相应的模板,即可以自动按照模板配置各项安全项目。对部分模板的意义作如下说明: setup security.inf: 全新安装系统的默认安全设置 basicws.inf: 基本的安全级别 compatws.inf: 将系统的NTFS和ACL设置成安全层次较低的NT4.0设置 securews.inf: 提供较高安全性的安全级别 hisecws.inf: 提供高度安全性的安全级别 上述模板文件名的后两个字母,ws代表wor
文档评论(0)