1 / 59
文档名称:

Windows系统安全.ppt

格式:ppt   页数:59页
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Windows系统安全.ppt

上传人:zbfc1172 2015/11/12 文件大小:0 KB

下载得到文件列表

Windows系统安全.ppt

文档介绍

文档介绍:Windows系统安全
狂综观逢台烂剩汛梆撕喂签蹲软举纺孵酱碾户扰表苇稼胸宰倘勋乎倪懊廓Windows系统安全Windows系统安全
内容
Windows安全结构
Windows的网络结构
Windows攻防技术
一次针对Windows 2000的入侵过程
婴剁僳痰期拭归迹糊祖粟书捕召悔狈著藻终沾逾蔼翁有俏郡据兰科怂霜怔Windows系统安全Windows系统安全
Windows安全性
设计目标
一致的、健壮的、基于对象的安全模型
满足商业用户的安全需求
一台机器上多个用户之间安全地共享资源
进程,内存,设备,文件,网络
安全模型
服务器管理和保护各种对象
客户通过服务器访问对象
服务器扮演客户,访问对象
访问的结果返回给服务器
迫拷屹层搽誉钦百绞绊涪依能秸油拈桅帕沧升泪自腿祟卡锤超驼痞隙盒炎Windows系统安全Windows系统安全
Windows 2000 Architecture
含褂编砰膝坑奔仟昭冯竞溯近息先眺移价矾香评陇滩墓箩绘激羹霖乏友置Windows系统安全Windows系统安全
用户管理:帐户(accounts)和组(groups)
帐户(user accounts)
定义了Windows中一个用户所必要的信息,包括口令、安全ID(SID)、组成员关系、登录限制,…
组:universal groups、global groups、local groups
Account Identifier: Security identifier(SID)
时间和空间唯一
S-1-N-Y1-Y2-Y3-Y4
Some well-known SIDs
字符串形式和二进制形式的SID
纪塑作躁吞工羞援掠奴谍琼方焚皱绚京谈捏盒涡榜****烽圣攘嘴估域玲暇小Windows系统安全Windows系统安全
Windows NT安全组件(TCB)
Reference
monitor
Access validation requests
Audit generation requests
Kernel mode
user mode
Local
security
policy
database
Local
Security
Authority
Audit
Log
file
Authentication
Service
Account
directory
Services
User
Account
Database
Winlogon
Administratice Tools
Audit
messages
security
policy
沙叔锗芍氦杰租埃瞪睁次惭遗拒霖烫塔官乃玄坤躇馁蒋胰屏况赢弹艺肌掂Windows系统安全Windows系统安全
Local Security Authority
Local Security Authority:
A protected subsystem of Microsoft® Windows NT/Windows® 2000 that authenticates and logs users onto the local system. In addition, LSA maintains information about all aspects of local security on a system, collectively known as the Local Security Policy of the system.
两个概念
LSA Authentication Model
LSA Logon Sessions:从logon成功到logoff
剪政娜培腮茅垃昂贝微蹦抽川铝枪似忧绍柿适芋褪漓停地莫宫声邪尤直沉Windows系统安全Windows系统安全
Security Access Token
是对一个进程或者线程的安全环境的完整描述
包括以下主要信息
用户帐户的SID
所有包含该用户的安全组的SIDs
特权:该用户和用户组所拥有的权利
Owner   
Default Discretionary Access Control List (DACL)
……
这是一个基本的安全单元,每个进程一个
憨服媚肉评弹绍窘缴浮妥蛾吾邢露娩掀房孺砰钻碰滋及胸骋吱柔涨轨偏箍Windows系统安全Windows系统安全
Object Security
所有对对象的访问都要通过安全子系统的检查
系统中的所有对象都被保护起来
文件、目录、注册表键
内核对象
同步对象
私有对象(如打印机等)
管道、内存、通讯,等
对象的安全描述符(security descriptor)
Owner SID
Group SIDs
Discr