《客户端安全技术》PPT课件.ppt
《《客户端安全技术》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《客户端安全技术》PPT课件.ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第三章第三章 客户端安全技术客户端安全技术 3.1 客户端安全技术概述客户端安全技术概述l在网络飞速发展的今天,客户端的安全问题已经引起用户越来越多的关注,要想让计算机系统有足够的安全性,就必须了解客户端可能存在的安全隐患和可能受到的安全威胁,从而能从根本上解决计算机的安全问题。l任何计算机系统都不是绝对安全的,无论是硬件还是软件都有可能存在漏洞。这些漏洞可能表现为物理的设置漏洞,软件开发存在的代码漏洞,安全策略的不正当配置漏洞等等。3.2 操作系统安全技术操作系统安全技术l在安全的层次模型中,操作系统的安全属于系统级的安全范畴,它为上层提供底层的安全保障平台。它的安全缺陷和安全漏洞,往往会造
2、成严重的后果。3.2.1 操作系统安全概述操作系统安全概述l操作系统安全是指操作系统对计算机信息系统的硬件和软件资源进行有效控制,能够为所管理的资源提供相应的安全系统。3.2.1 操作系统安全概述操作系统安全概述1.操作系统的安全控制操作系统的安全控制隔离控制的方法隔离控制的方法访问控制访问控制3.2.1 操作系统安全概述操作系统安全概述2.操作系统的安全威胁操作系统的安全威胁恶意程序的威胁不合法使用。恶意入侵者应用程序的安全性数据的安全性3.2.2 Windows系统安全系统安全1.Windows 2000操作系统的安全特性操作系统的安全特性加密文件系统EFS(Encrypting File
3、 System)安全事件日志多安全协议2.Windows 2000安全漏洞和防范安全漏洞和防范Windows 2000安全漏洞Windows 2000安全防范3.2.3 Linux系统安全系统安全lLinux 是以 Unix 操作系统为原型创造的。它就被设计成一种多任务、多用户的系统。Linux操作系统以它的高效性和灵活性著称。它能够在PC计算机上实现全部的Unix特性,具有多任务、多用户的能力。3.2.3 Linux系统安全系统安全l(1)Linux内建的安全机制内建的安全机制l1 用户和组的管理用户和组的管理lLinux系统支持以命令行或窗口方式管理用户和用户组。它提供了安全的用户名和口令
4、文件保护以及强大的口令设置规则,并对用户和用户组的权限进行细粒度的划分。Linux系统的用户和用户组的信息分别保存在/etc/shadow、/etc/passwd、/etc/group、/etc/gshadow文件中,为这些文件设置较高的安全权限是完全必要的。在较高安全要求的系统中,可以将这些文件设置为不可更改属性。Linux系统中也带有一些常用的口令字典,以便在用户设置的口令不太安全时及时提醒用户。3.2.3 Linux系统安全系统安全2.目录和文件的权限目录和文件的权限新建文件夹和文件设置文件的所属用户、用户组和权限3.日志系统的管理日志系统的管理日志对操作系统来说是非常重要的,因为它记录
5、了系统每天发生的各种事情,可以通过日志程序来检查和分析错误文件发生的原因,或者受到攻击时攻击者留下的痕迹。大部分日志文件都保存在/var/log目录下,也有一些日志文件存在其它目录下。可以通过编辑/etc/和/etc/sysconfig/syslog 文件,定制系统日志的存放路径和日志产生级别。3.2.3 Linux系统安全系统安全(2)Linux常见漏洞和基本的防范措施常见漏洞和基本的防范措施1.Linux常见漏洞常见漏洞用户口令尤其是超级用户口令设置不符合要求,导致暴力破解密码成功;默认的情况下,有许多服务是处于开启状态,给别有用心的人留下可乘之机;目录和文件的权限设置不当,导致其他用户能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 客户端安全技术 客户端 安全技术 PPT 课件
限制150内