Windows2000操作系统11115.pptx
《Windows2000操作系统11115.pptx》由会员分享,可在线阅读,更多相关《Windows2000操作系统11115.pptx(33页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第二节 Windows NT/2000安全性本节主要内容n安全概述n网络协议与信息收集n口令与认证n应用程序漏洞nNT/2000安全Windows NT操作系统nWindowsNT是安全级为C2级的操作系统 安全架构n访问控制n用户认证n加密n管理n审计n安全组策略访问控制n什么是访问控制n客体:所有资源n主体:用户和用户所创建的进程n访问控制即确定主体是否能够对客体进行访问的控制机制和过程重要的数据结构n安全标识符(Security ID)n访问令牌(Access token)n安全描述符(Security descriptor)n访问控制表项(Access control list)n访问
2、控制列表(Access control entry)SIDnAdatastructureofvariablelengththatuniquelyidentifiesuser,group,service,andcomputeraccountswithinanenterprise.EveryaccountisissuedaSIDwhentheaccountisfirst created.访问令牌nAdatastructurecontainingsecurityinformationthatidentifiesausertothesecuritysubsystemonacomputerrunning
3、Windows2000orWindowsNT.Accesstokenscontaina users security ID,thesecurity IDs for groupsthattheuserbelongsto,anda list of the users privilegesonthelocalcomputer.安全描述符nAdatastructurethatcontainssecurityinformationassociatedwith a protected object.Securitydescriptorsincludeinformationaboutwhoownstheob
4、ject,whomayaccessitandinwhatway,andwhattypesofaccesswillbeaudited.访问控制列表nAlistofsecurityprotectionsthatapplytoanentireobject.访问控制表项nAnentryinanaccesscontrollist(ACL)containingthesecurityID(SID)forauserorgroupandanaccessmaskthatspecifieswhichoperationsbytheuserorgroupareallowed,denied,oraudited.安全子系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows2000 操作系统 11115
限制150内