系统访问控制与审计技术(ppt32).pptx

  1. 1、本文档共33页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
系统访问控制与审计技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.1 访问控制技术 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ; 安全描述符分为四个部分: ①所有者安全标识(Owner SecurityID)。拥有该对象的用户或者用户组的SD。 ②组安全标识(GroupSecurity)。 ③自主访问控制表(Discretionary Access Control List,DAC)。该对象的访问控制表,由对象的所有者控制。 ④系统访问控??表(System Access Control List,ACL)。定义操作系统将产生何种类型的审计信息,由系统的安全管理员控制。 其中,安全描述符中的每一个访问控制表(ACL)都由访问控制项(Access Control Entries,ACEs)组成,用来描述用户或者组对对象的访问或审计权限。ACEs有三种类型:Access Allowed、Access Denied和System Audit。前两种用于自主访问控制;后一种用于记录安全日志。 ; 当一个账号被创建时,Windows系统为它分配一个SID,并与其他账号信息一起存入SAM数据库。 每次用户登录时,登录主机(通常为工作站)的系统首先把用户输入的用户名、口令和用户希望登录的服务器/域信息送给安全账号管理器,安全账号管理器将这些信息与SAM数据库中的信息进行比较,如果匹配,服务器发给工作站允许访问的信息,并返回用户的安全标识和用户所在组的安全标识,工作站系统为用户生成一个进程。服务器还要记录用户账号的特权、主目录位置、工作站参数等信息。 然后,本地安全授权机构为用户创建访问令牌,包括用户名、所在组、安全标识等信息。此后用户每新建一个进程,都将访问令牌复制作为该进程的访问令牌。 当用户或者用户生成的进程要访问某个对象时,安全引用监视器将用户/进程的访问令牌中的SID与对象安全描述符中的自主访问控制表进行比较,从而决定用户是否有权访问对象。 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.2 Windows 2000的访问控制 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;11.3 安全审计技术 ;本章小结 ;作业及实验;9、春去春又回,新桃换旧符。在那桃花盛开的地方,在这醉人芬芳的季节,愿你生活像春天一样阳光,心情像桃花一样美丽,日子像桃子一样甜蜜。12月-2012月-20Wednesday, December 30, 2020 10、人的志向通常和他们的能力成正比例。00:35:1300:35:1300:3512/30/2020 12:35:13 AM 11、夫学须志也,才须学也,非学无以广才,非志无以成学。12月-2000:35:1300:35Dec-2030-Dec-20 12、越是无能的人,越喜欢挑剔别人的错儿。00:35:1300:35:1300:35Wednesday, December 30, 2020 13、志不立,天下无可成之事。12月-2012月-2000:35:1300:35:13December 30, 2020 14、Thank you very much for taking me with you on that splendid outing to London. It was the first time that I had seen the Tower or any of the other famous sights. If Id gone alone, I couldnt have seen nearly as much, because I wouldnt have known my way about. 。30 十二月 202012:35:13 上午00:35:1312月-20 15、会当凌绝顶,一览众山小。十二月 2012:35 上午12月-2000:35December 30, 2020 16、如果一个人不知

文档评论(0)

职教魏老师 + 关注
官方认证
服务提供商

专注于研究生产单招、专升本试卷,可定制

版权声明书
用户编号:8005017062000015
认证主体莲池区远卓互联网技术工作室
IP属地河北
统一社会信用代码/组织机构代码
92130606MA0G1JGM00

1亿VIP精品文档

相关文档