- 1、本文档共87页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
NISE安全技术工程师培训—Win2K安全配置和管理
NISE安全技术工程师培训—Win2K安全配置与管理 课程目的 了解win2K系统的设计原理 了解Win2K的安全特性 能够对win2K系统进行安全配置 授课方式:讲解、演示、学员实际操作 Windows系统安全配置 为什么要介绍windows NT安全 Windows NT体系构架 Windows NT安全模型 Windows NT安全配置 Windows NT的审计分析 为什么要介绍windows 安全 系统安全评测标准 系统面临很多威胁 系统漏洞导致的损失 TCSEC 安全等级 基于C2级标准的安全组件 灵活的访问控制Windows NT 支持C2级标准要求的灵活访问控制。要求包括允许对象的属主能够完全控制谁可以访问这个对象及什么样的访问权限。 对象再利用Windows NT很明确地阻止所有的应用程序不可访问被另一应用程序使用所占用资源内的信息(比如内存或磁盘)。 强制登陆与Windows for Workgroups、Windows 95和98不同,Windows NT用户在能访问任何资源前必须通过登陆来验证他们的身份。这也是另一个原因缺乏这种强制登陆的NT要想达到以前的C2级的标准就必须禁止网络功能。 审计因为Windows NT采用单独地机制来控制对任何资源的访问,所以这种机制可以集中地记录下所有的访问活动。 控制对象的访问Windows NT不允许直接访问系统里的资源。 被攻击的前几种操作系统 Microsoft Windows UNIX CISCO IOS 7821832 被攻击最多的通用WEB服务器 被攻击的产品 占有用户的百分比 被攻击的次数 Microsoft IIS 41.06 Apache Group Apache 10.62 12602 Netscape Enterprise Server 9.07 4892 Iplanet E-commerce Solution 0.13 124 系统漏洞导致的损失 系统漏洞导致的损失 2003-8-15全球受冲击波里蠕虫感染的机器超过34万台。 8月1日下午微软公司网站被黑,一个多小时无法访问。 Windows系统安全配置 为什么要介绍windows NT安全 Windows NT体系统构架 Windows NT安全模型 Windows NT安全配置 Windows NT的审计分析 Windows NT体系统构架 进程和线程 什么是进程? 代表了运行程序的一个实例 每一个进程有一个私有的内存地址空间 什么是线程? 进程内的一个执行上下文 进程内的所有线程共享相同的进程地址空间 每一个进程启动时带有一个线程 运行程序的“主”函数 可以在同一个进程中创建其他的线程 可以创建额外的进程 系统进程 基本的系统进程 System Idle Process 这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间 smss.exe 会话管理子系统,负责启动用户会话 csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 本地安全身份验证服务器 svchost.exe 包含很多系统服务 SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务) explorer.exe 资源管理器 internat.exe 托盘区的拼音图标 系统进程树 smss.exe 对话管理器 第一个创建的进程引入参数 HKLM\System\CurrentControlSet\Control\Session Manager装入所需的子系统(csrss) ,然后winlogon csrss.exe Win32 子系统 winlogon.exe 登录进程:装入services.exe 和 lsass.exe 显示登录对话框(“键入CTRL+ALT+DEL ,登录) 当有人登入,运行在 HKLM\Software\Microsoft\Windows NT\WinLogon\Userinit 中的进程(通常只是userinit.exe) services.exe 服务控制器:也是几项服务的出发点 服务的开始进程不是services.exe的一部分
您可能关注的文档
- HR理论和实践新解企业人力资源管理理论和实践新探索.ppt
- HSPA技术发展和商用前景.ppt
- GPS全球定位系统原理和方法.ppt
- Huffman编码及LZW编码 ——Zero 目录 1编码和解码 2Huffman编码.ppt
- HR开发和管理实务.ppt
- IIS组建和配置-彻底掌握IIS 6.0功能及应用详解.doc
- IC卡上传作业和门.ppt
- INTERNET基础和网页制作.ppt
- ICU危重躁动患者持续镇静治疗和评估.pptx
- Internet和Intranet基础.ppt
- 2025年春新北师大版八年级物理下册全册课件.pptx
- 2025年春新北师大版八年级物理下册全册教学课件.pptx
- 2025年秋季新北师大版八年级上册物理全册教学课件.pptx
- 2025年秋季新人教版九年级上册化学全册课件.pptx
- 2025年新人教版八年级上册物理全册课件.pptx
- 2025年秋季新人教版九年级上册化学全册教学课件(新版教材).pptx
- 新人教版七年级上册英语全册课件(2025年新版教材).pptx
- 锂离子电池前驱体磷酸铁合成方法研究现状及展望.docx
- 2024年东盟石油和天然气更新报告(英文版)-东盟.docx
- DB3209_T 1207.2-2022 建设工程档案管理 第二部分:房屋建筑工程文件归档和档案移交范围.docx
最近下载
- 20210603_京东物流战略梳理与公司治理变革_战略梳理与变革原则沟通.pptx VIP
- 七年级上历史试卷分析.pdf
- 北师大版五年级上册数学计算题每日一练及答案(共15天).pdf VIP
- (2025春新版本)人教版七年级生物下册全册教案.docx
- 2024年山东商务职业学院单招职业技能测试题库及答案解析.docx VIP
- 《化工反应原理与设备》课件—05流化床反应器.ppt VIP
- 通用公司组织架构图模板.pptx
- 数学建模论文(副标题:摩天轮高度与时间的关系).doc
- 个税赡养老人平均分摊协议范文5篇.docx
- 2024年新改版教科版四年级下册科学全册精编教案教学设计(新课标版).docx
文档评论(0)