操作系統(tǒng)安全配置教學課件2_第1頁
操作系統(tǒng)安全配置教學課件2_第2頁
操作系統(tǒng)安全配置教學課件2_第3頁
操作系統(tǒng)安全配置教學課件2_第4頁
操作系統(tǒng)安全配置教學課件2_第5頁
已閱讀5頁,還剩57頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

操作系統(tǒng)安全配置1操作系統(tǒng)的安全基礎知識2windows操作系統(tǒng)的安全配置3操作系統(tǒng)安全配置實驗第部分操作系統(tǒng)的安全基礎知識計算機操作系統(tǒng)是計算機系統(tǒng)配置中最重要的軟件,操作系統(tǒng)安全是系統(tǒng)安全的基礎,上層軟件要獲得運行的可靠性和信息的完整性、保密性,必須依賴于操作系統(tǒng)提供的系統(tǒng)軟件基礎。在網(wǎng)絡環(huán)境中,網(wǎng)絡安全性依賴于網(wǎng)絡中各主機的安全性,而主機的安全性是由其操作系統(tǒng)的安全性所決定的。操作圣絕述1通常計算機由兩部分組成:硬件和軟件2、操作系統(tǒng)是系統(tǒng)軟件中最基本的部分,主要作用是o管理系統(tǒng)資源;②共享系統(tǒng)資源,對資源合理調(diào)度;提供輸入輸出的便利,簡化用戶工作;規(guī)定用戶接口,發(fā)現(xiàn)并處理各種錯誤的發(fā)生。中圍操作系統(tǒng)分布統(tǒng)計列表2019.05statCounterGlobalstatsSalteUrLr9平,R9TCSEG可信計算機系統(tǒng)安全等級GB17859-199類級別別名稱主要特征形式化的最高級描述和驗證,形式化的AA1驗證設計隱蔽通道分析,非形式化的代碼對應證明B3安全區(qū)域存取監(jiān)控,高抗?jié)B透能力BB2結(jié)構(gòu)化保護形式化模型/隱通道約束、面向安全的體系結(jié)構(gòu),較妤的抗?jié)B透能力B1標識的安全保護強制存取控制、安全標識c/c2受控制的存取控制單獨的可查性、廣泛的審計跟蹤C1自主安全保護自主存取控制DD低級保護相當于無安全功能的個人微機幾種操作系統(tǒng)的安全等級操作系統(tǒng)級別0SF/1B1級Linux/Unix/NetwareC24MSWinNt/2000XP7C2級DOS/Win9XD級第部分:Windows操作系統(tǒng)配置·帳號安全管理網(wǎng)絡安全管理IE瀏覽器注冊表Windows組策略Windows權(quán)限Windows安全審計用戶帳戶用戶賬戶是用來記錄用戶的用戶名和口令、隸屬的組、可以訪問的網(wǎng)絡資源,以及用戶的個人文件和設置。每個用戶都應在域控制器中有一個用戶賬戶,才能訪問服務器,使用網(wǎng)絡上的資源如果用戶使用帳戶憑據(jù)(用戶名和口令)成功通過了登錄認證,之后他執(zhí)行的所有命令都具有該用戶的權(quán)限。于是,執(zhí)行代碼所進行的操作只受限于運行它的帳戶所具有的權(quán)限。惡意黑客的目標就是以盡可能高的權(quán)限運行代碼。那么,黑客首先需要“變成”具有最高權(quán)限的帳戶。Windows內(nèi)建帳戶帳戶名注釋SYSTEM或本地計算機的全部特權(quán)LocalSystemAdministrator本地計算機的全部特權(quán)Guest非常有限特權(quán),默認禁止USR計算機名IS的匿名訪問,是Guests組成員IWAM計算機名IIS的進程外,應用程序作為這個帳戶運行,Guests組成員TS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論