第2章操作系统安全配置ppt课件.ppt
《第2章操作系统安全配置ppt课件.ppt》由会员分享,可在线阅读,更多相关《第2章操作系统安全配置ppt课件.ppt(49页珍藏版)》请在三一办公上搜索。
1、网络安全与管理,主讲: 林海平Email: LHPXYPA126.COM电话: 88373406,Windows系统安全配置,操作系统安全评估 操作系统漏洞扫描 操作系统安全解决方案,2.1 操作系统的安全问题,操作系统的安全是整个计算机系统安全的基础。操作系统安全防护研究,通常包括:1)提供什么样的安全功能和安全服务2)采取什么样的配置措施 3)如何保证服务得到安全配置,2.1.1 操作系统安全概念,一般意义上,如果说一个计算机系统是安全的,那么是指该系统能够控制外部对系统信息的访问。也就是说,只有经过授权的用户或代表该用户运行的进程才能读、写、创建或删除信息。,操作系统的安全通常包含两层意
2、思:1)操作系统在设计时通过权限访问控制、信息加密性保护、完整性鉴定等一些机制实现的安全;2)操作系统在使用中,通过一系列的配置,保证操作系统避免由于实现时的缺陷或是应用环境因素产生的不安全因素。,2.1.2 计算机操作系统安全评估,美国可信计算机安全评估标准(TCSEC),是计算机系统安全评估的第一个正式标准。,2.1.3 国内的安全操作系统评估,计算机信息安全保护等级划分准则将计算机信息系统安全保护等级划分为五个级别:1.用户自主保护级 本级的安全保护机制使用户具备自主安全保护能力,保护用户和用户组信息,避免其他用户对数据的非法读写和破坏。 2. 系统审计保护级 本级的安全保护机制具备第一
3、级的所有安全保护功能,并创建、维护访问审计跟踪记录,以记录与系统安全相关事件发生的日期、时间、用户和事件类型等信息,使所有用户对自己行为的合法性负责。3. 安全标记保护级 本级的安全保护机制有系统审计保护级的所有功能,并为访问者和访问对象指定安全标记,以访问对象标记的安全级别限制访问者的访问权限,实现对访问对象的强制保护。,4. 结构化保护级 本级具备第3级的所有安全功能。并将安全保护机制划分成关键部分和非关键部分相结合的结构,其中关键部分直接控制访问者对访问对象的存取。本级具有相当强的抗渗透能力。5. 安全域级保护级 本级的安全保护机制具备第4级的所有功能,并特别增设访问验证功能,负责仲裁访
4、问者对访问对象的所有访问活动。本级具有极强的抗渗透能力。,2.2 使用MBSA扫描系统漏洞,微软的基线安全分析器 MBSA(Microsoft Baseline Security Analyzer) 对windows的各种操作系统和服务器执行本地或者远程扫描,发现常见的安全漏洞、错误的服务器配置等 http:/,2.3 操作系统安全解决方案,及时打补丁操作系统的用户安全设置 操作系统的密码安全设置 操作系统的系统安全设置 操作系统的服务安全设置 操作系统的注册表安全设置,2.3.1 用户安全配置,主要有10类,分别描述如下:新建用户 账号便于记忆与使用,而密码则要求有一定的长度与复杂度。,2账
5、户授权对不同的账户进行授权,使其拥有和身份相应的权限。,3停用Guest用户 把Guest账号禁用,并且修改Guest账号的属性,设置拒绝远程访问 。,4系统Administrator账号改名 防止管理员账号密码被穷举,伪装成普通用户。,5创建一个陷阱用户 将管理员账号权限设置最低,延缓攻击企图。,6更改默认权限将共享文件的权限从“Everyone”改成“授权用户 。,7不显示上次登录用户名 防止密码猜测,打开注册表编辑器:在运行窗口中输入:regedit 并找到注册表项 “HKEY_CURRENTSoftwareMicrosoftWindows NT CurrentVersionWinlog
6、onDont-DisplayLastUserName ”, 把REG_SZ的键值改成1。,8限制用户数量 减少入侵突破口,账户数不大于10 。 9多个管理员账号 减少管理员账号使用时间,避免被破解 。创建一个一般用户权限账号用来处理电子邮件及处理一些日常事务,创建另一个有Administrator权限的账户在需要的时候使用。,10开启用户策略 可以有效的防止字典式攻击 。 当某一用户连续5次登录都失败后将自动锁定该账户,30分钟后自动复位被锁定的账户。,2.3.2 密码安全配置,安全密码 创建账号时不用公司名、计算机名、或者一些别的容易猜到的字符做用户名,密码设置要复杂。安全期内无法破解出来的
7、密码就是安全密码(密码策略是42天必须改密码) 。,2开启密码策略 对不同的账户进行授权,使其拥有和身份相应的权限。,3设置屏幕保护密码 防止内部人员破坏服务器的一个屏障。注意不要使用OpenGL和一些复杂的屏幕保护程序浪费系统资源,黑屏就可以了 。,4加密文件或文件夹 用加密工具来保护文件和文件夹,以防别人偷看 。,5.设置系统启动密码运行:syskey,2.3.3 系统安全配置,使用NTFS格式分区 所有分区都改成NTFS格式,NTFS文件系统要比FAT、FAT32的文件系统安全得多。 convert d:/fs:ntfs 硬盘无损分区工具Partition Magic,2关闭默认共享 防
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 配置 ppt 课件

链接地址:https://www.31ppt.com/p-1354174.html