石化企业计算机安全管理方案分析.pdfVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
石化企业计算机安全管理方案分析

学兔兔 炼油与化工 REFINING AND CHEMICAL INDUSTRY 第25卷 石化企业计算机安全管理方案分析 聂 国 强 (大庆石化公司信息技术中心,黑龙江大庆163714) 摘要:计算机操作系统是计算机资源的直接管理者,是应用软件的安全根基。大庆石化公司计算 机操作系统为windows2003企业版,Windows2003的NetLgono采用Kbereors进行鉴别,不能很好的 防止网络窃听和攻击。文中采取多项安全防范措施,有效的提高了企业计算机管理系统的安全性。 关键词:服务器;安全机制;威胁;用户鉴别 中图分类号:Tp316 文献标识码:B 文章编号:1671—4962(2014)05—0044—04 Windows2003安全登录分为本地登录和远程 Windows2003的NetLgono仅采用Kbereors进 网络登录2部分。本地登录通过使用Winlogon组 行鉴别,不能很好的防止网络窃听和重放攻击。 件,结合图形标识和鉴别(GINA)等系统组件,完成 该方案由于采用了随机数,即使有攻击者监听认 用户的鉴别和安全登录。此外,还有专门针对破 证过程中网络的双向通信信息,也不能获取对下 解windows2003登录口令的应用软件,通过使用这 次攻击的有用信息…。 些软件可以容易地清除或修改系统口令。为了进 1口令安全规则 一 步增强Windows2003的安全登录措施,可以通过 Windows2003在用户设定系统口令时不作口 扩充不同的安全组件提高登录的安全性,根据安 令安全规则检查,用户为了使用方便,往往设置很 全需求的不同,由用户自行决定选择那种鉴别方 简单的口令,这样容易造成口令安全的问题。可 式。 以专门增设口令安全规则检查组件,在用户设定 使 用 新 的 GINA组 件 替 换 掉 Msgina。 系统口令时进行口令符合安全规则的检查。当用 Windows2003的GNIA缺省使用Mgsnia,采用星号 户输入不符合规则的口令时,系统向用户指出,并 替代口令显示,在安全要求高的场合是不适合 建议用户更改,否则拒绝用户使用简单的口令。 的。应借鉴Unix的登录方式,设计专用于口令方 在进行安全规则设定时,我们可将规则进行分级, 式登录的组件,不显示任何的口令相关信息,避免 按照应用要求进行不同强度的规则划分。不同等 Msgina在高安全要求场合应用的不足。在远程网 级强度采用不同的安全规则进行检查。若1个用 络登录方面,考虑增加一些用户鉴别机制。终端 户为系统管理员,则应设为最高级,进行最强的安 计算方式。采用随机数和用户密钥结合的办法, 全规则检查。若用户为1个普通用户,可根据系统 通过计算f(r,k)进行鉴别。 对这类用户的安全要求作相应等级的安全规则检 3结束语 2004:4l—43. [3]王去瑛,张湘亚.泵和压缩机[M].北京:石油

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档