- 1、本文档共75页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络管理与安全技术 李 艇 Windows 2000 Windows 2000原名是Windows NT 5.0,随着多种测试版本的发行,人们开始从各个侧面加深对它的认识。全新的界面、高度集成的功能、巩固的安全性、便捷的操作,都为计算机专业人员、普通用户带来莫大的惊喜 Windows 2000在界面、风格与功能上都具有统一性,是一种真正面向对象的操作系统,用户在操作本机的资源和远程资源时不会感到有什么不同 本章主要内容 操作系统安全基础 Windows 2000 安全结构 Windows 2000 文件系统安全 Windows 2000 账号安全 GPO 的编辑 活动目录安全性考察 Windows 2000 缺省值的安全性评估 Windows 2000 主机安全 8.1操作系统安全是系统安全的基础 各种应用软件均建立在操作系统提供的系统软件平台之上,上层的应用软件要想获得运行的高可靠性和信息的完整性、必威体育官网网址性,必须依赖于操作系统提供的系统软件基础 操作系统安全级别 常见操作系统安全级别 常见威胁类型 (一) 常见威胁类型 (二) 8.2 Windows 2000 安全结构 安全六要素 8.2.2 Windows 2000 安全组件 (一) 灵活的访问控制 Windows 2000支持C2级标准要求的灵活访问控制 对象重用 Windows 2000很明确地阻止所有的应用程序不可以访问被另—应用程序使用所占用资源内的信息(比如内存或磁盘) Windows 2000 安全组件 (一) 强制登录 Windows 2000用户在能访问任何资源前必须通过登录来验证他们的身份 Windows 2000 安全组件 (二) 审计 因为Windows 2000采用单独地机制来控制对任何资源的访问,所以这种机制可以集中地记录下所有的访问活动 控制对象的访问 Windows 2000不允许直接访问系统里的资源,这种不许直接访问是允许访问控制的关键 8.2.4安全的组成部分(一) 安全标识符 安全标识符(SID)是统计上地唯一的数组分配给所有的用户、组、和计算机 每次当一个新用户或组被建立的时候,它们都会接收到一个唯一的SID 每当Windows 2000安装完毕并启动的时候,也会有一个新的SID分配给这台计算机 SID标识了用户、组和计算机的唯一性,不仅仅是在某台特定的电脑上还包括和其它计算机交互的时候 安全的组成部分(二) 访问令牌 访问令牌是由用户的SID、用户所属于组的SID、用户名、用户所在组的组名构成的 访问令牌就好比用户能够访问计算机资源的“入场券”。无论何时用户企图进行访问,都要向Windows NT出示访问令牌 安全的组成部分(三) 安全描述符 Windows NT内的每个对象都有一个安全描述符作为它们属性的一部分。 安全描述符持有对象的安全设置。 安全描述符是由对象属主的SID、组SID,灵活访问控制列表以及计算机访问控制列表。 安全的组成部分(四) 访问控制列表 灵活访问控制列表里记录用户和组以及它们的相关权限,要么允许要么拒绝 访问控制条目 每个访问控制条目(ACE)包含用户或组的SID及对对象所持有的权限。对象分配的每个权限都有一个ACE 访问控制条目有二种类型:允许访问或拒绝访问。在访问控制列表里拒绝访问ACE优先于允许访问 8.2.5Windows 2000 安全机制(一) 帐号安全 计算机帐户 活动目录用户帐户 Windows 2000 安全机制(二) 文件系统安全 NTFS文件系统使用关系型数据库、事务处理以及对象技术,以提供数据安全以及文件可靠性的特性 Windows 2000 安全机制(三) 认证 Kerberos 5 Kerberos是一种被证明为非常安全的双向身份认证技术 其身份认证强调了客户机对服务器的认证,而别的身份认证技术往往只解决了服务器对客户机的认证 Kerberos有效地防止了来自服务器端身份冒领的欺骗 Windows 2000 安全机制(四) NTLM 认证 Windows 2000中仍然保留NTLM(NT-LanMan)认证,以便向后兼容 运行DOS、Windows 3.x、Windows 95、Windows 98、Windows NT 3.5和Windows NT 4.0的客户仍然需要LM和NTLM支持 但LanManager中的哈希算法有漏洞 l0pht已经发布用于破解NT系统中SAM文件的工具l0phtcrack Windows 2000已支持新的更安全的认证协议NTLM 2 8.3 Windows 2000文件系统安全 NT有关权限的标准 NT共享权限列表 8.3.2 文件系统类型 Fat16
您可能关注的文档
- 会计信息化基础讲义_工资子系统.ppt
- 会计信息化基础讲义_出纳管理.ppt
- 霍数控加工编程与操作第八章数控冲床编程.ppt
- 霍数控加工编程与操作第二章数控车削加工编程.ppt
- 霍数控加工编程与操作第三章数控车床操作.ppt
- 霍数控加工编程与操作第五章 数控铣床操作.ppt
- 霍数控加工编程与操作第一章数控加工编程基础.ppt
- 计算机图形图像处理Photoshop CS3第1章PhotoshopCS3的基本操作.ppt
- 计算机图形图像处理Photoshop CS3第4章路径和矢量图形工具的应用.ppt
- 计算机图形图像处理Photoshop CS3第2章选区和【移动】工具的应用.ppt
- 2024年沧州市公务员考试行测真题及答案详解(名师系列).docx
- 粮油食品检验人员复习提分资料带答案详解(精练).docx
- 粮油食品检验人员自我提分评估(考点精练)附答案详解.docx
- 粮油食品检验人员全真模拟模拟题附参考答案详解(精练).docx
- 2025年延安市公务员考试行测试卷历年真题附答案详解(突破训练).docx
- 2025年株洲市公务员考试行测试卷历年真题含答案详解.docx
- 2024年枣庄市公务员考试行测真题及完整答案详解1套.docx
- 2024年抚顺市公务员考试行测真题及答案详解(各地真题).docx
- 2025年常州市公务员考试行测真题及一套参考答案详解.docx
- 2023年德州市公务员考试行测试卷历年真题及1套完整答案详解.docx
文档评论(0)