Windows2000操作系统.pptx
《Windows2000操作系统.pptx》由会员分享,可在线阅读,更多相关《Windows2000操作系统.pptx(34页珍藏版)》请在优知文库上搜索。
1、第二节 Windows NT/2000安全性本节主要内容n安全概述n网络协议与信息收集n口令与认证n应用程序漏洞nNT/2000安全Windows NT操作系统nWindows NT是安全级为C2级的操作系统 安全架构n访问控制n用户认证n加密n管理n审计n安全组策略访问控制n什么是访问控制n客体:所有资源n主体:用户和用户所创建的进程n访问控制即确定主体是否能够对客体进行访问的控制机制和过程重要的数据结构n安全标识符(Security ID)n访问令牌(Access token)n安全描述符(Security descriptor)n访问控制表项(Access control list) n
2、访问控制列表(Access control entry) SIDnA data structure of variable length that uniquely identifies user, group, service, and computer accounts within an enterprise. Every account is issued a SID when the account is first created. 访问令牌nA data structure containing security information that identifies a use
3、r to the security subsystem on a computer running Windows 2000 or Windows NT. Access tokens contain a users security ID, the security IDs for groups that the user belongs to, and a list of the users privileges on the local computer. 安全描述符nA data structure that contains security information associate
4、d with a protected object. Security descriptors include information about who owns the object, who may access it and in what way, and what types of access will be audited. 访问控制列表nA list of security protections that apply to an entire object. 访问控制表项nAn entry in an access control list (ACL) containing
5、 the security ID (SID) for a user or group and an access mask that specifies which operations by the user or group are allowed, denied, or audited. 安全子系统n本地安全认证(Local Security Authority)n安全帐号管理者(Security Account Manager)n安全监视器(Security Reference Monitor)访问控制过程n用户登录后从安全子系统得到访问令牌(含有SID)n系统中的每个资源表现为一个对
6、象,每个对象拥有一个安全描述符,其中包含访问控制列表和访问控制表项n安全子系统使用访问令牌和对象的安全描述符确定进程能否访问对象安全问题nSMB/NetBIOS/TCP/IP使信息容易泄漏n口令加密与身份认证存在弱点n服务进程的缓冲区溢出漏洞本节主要内容n安全概述n网络协议与信息收集n口令与认证n应用程序漏洞nNT/2000安全网络协议nIPX/SPXnNetBEUInTCP/IP文件与打印共享nWindows NT使用SMB/NetBIOS分工协同实现其文件和打印共享nNetBIOS负责共享名字的管理nSMB负责实际的连接和数据传送n当SMB/NetBIOS使用TCP/IP作为下层协议时,可
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows2000 操作系统
