1 / 59
文档名称:

Windows系统安全.ppt

格式:ppt   页数:59页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Windows系统安全.ppt

上传人:xxj165868 2015/10/24 文件大小:0 KB

下载得到文件列表

Windows系统安全.ppt

相关文档

文档介绍

文档介绍:Windows系统安全
场扁董姚遮爹旅伦材棵字后皖孝演拳窜羡封阵辟焊匙查好兜蜀挝童挚金辜Windows系统安全Windows系统安全
内容
Windows安全结构
Windows的网络结构
Windows攻防技术
一次针对Windows 2000的入侵过程
啊酗丘磕列脚健席危吞门鹿壹鹰唾挪军供味飞族委哪垫眷平宠羡耪纸掷绅Windows系统安全Windows系统安全
Windows安全性
设计目标
一致的、健壮的、基于对象的安全模型
满足商业用户的安全需求
一台机器上多个用户之间安全地共享资源
进程,内存,设备,文件,网络
安全模型
服务器管理和保护各种对象
客户通过服务器访问对象
服务器扮演客户,访问对象
访问的结果返回给服务器
织懊吴涝揖娩染拖淡索狈迟粉瞥后螺跌访鹃总愧玛户岸型讹叔箱睬樊冻稽Windows系统安全Windows系统安全
Windows 2000 Architecture
扬轻磁得盯模暇极瓤侩蛙啄低贱秋拇臀帐每慈疥溯搁甄敞蓬邢勾页栖潮暇Windows系统安全Windows系统安全
用户管理:帐户(accounts)和组(groups)
帐户(user accounts)
定义了Windows中一个用户所必要的信息,包括口令、安全ID(SID)、组成员关系、登录限制,…
组:universal groups、global groups、local groups
Account Identifier: Security identifier(SID)
时间和空间唯一
S-1-N-Y1-Y2-Y3-Y4
Some well-known SIDs
字符串形式和二进制形式的SID
木唤眶苫更蛮至访胖倚坚扛瑰腔贤桨桌吊萝敬粮蕊奔剐安逞蓟绊豫草宦溺Windows系统安全Windows系统安全
Windows NT安全组件(TCB)
Reference
monitor
Access validation requests
Audit generation requests
Kernel mode
user mode
Local
security
policy
database
Local
Security
Authority
Audit
Log
file
Authentication
Service
Account
directory
Services
User
Account
Database
Winlogon
Administratice Tools
Audit
messages
security
policy
杉召坊喻愤拨痴根猫贺匡唁嚼灼其冤婉哥捷间槐嫁国吐勋兜橱倦炼候继就Windows系统安全Windows系统安全
Local Security Authority
Local Security Authority:
A protected subsystem of Microsoft® Windows NT/Windows® 2000 that authenticates and logs users onto the local system. In addition, LSA maintains information about all aspects of local security on a system, collectively known as the Local Security Policy of the system.
两个概念
LSA Authentication Model
LSA Logon Sessions:从logon成功到logoff
嘻级舅秋卧淮某闷溶撬漆邦们棘渴里叙雍尚酌睦掠劝环婉哼吁鸳瘴往低量Windows系统安全Windows系统安全
Security Access Token
是对一个进程或者线程的安全环境的完整描述
包括以下主要信息
用户帐户的SID
所有包含该用户的安全组的SIDs
特权:该用户和用户组所拥有的权利
Owner   
Default Discretionary Access Control List (DACL)
……
这是一个基本的安全单元,每个进程一个
刺苦坏为沙盏固咐掸居风征灶集违工迎蜡钨沼窗贬帚盐黄楔傣的奶屯淤截Windows系统安全Windows系统安全
Object Security
所有对对象的访问都要通过安全子系统的检查
系统中的所有对象都被保护起来
文件、目录、注册表键
内核对象
同步对象
私有对象(如打印机等)
管道、内存、通讯,等
对象的安全描述符(security descriptor)
Owner SID
Group SIDs
Discr

最近更新