Windows2000操作系统.pptx
《Windows2000操作系统.pptx》由会员分享,可在线阅读,更多相关《Windows2000操作系统.pptx(34页珍藏版)》请在三一办公上搜索。
1、第二节 Windows NT/2000安全性,本节主要内容,安全概述网络协议与信息收集口令与认证应用程序漏洞NT/2000安全,Windows NT操作系统,Windows NT是安全级为C2级的操作系统,安全架构,访问控制用户认证加密管理审计安全组策略,访问控制,什么是访问控制客体:所有资源主体:用户和用户所创建的进程访问控制即确定主体是否能够对客体进行访问的控制机制和过程,重要的数据结构,安全标识符(Security ID)访问令牌(Access token)安全描述符(Security descriptor)访问控制表项(Access control list)访问控制列表(Access
2、 control entry),SID,A data structure of variable length that uniquely identifies user,group,service,and computer accounts within an enterprise.Every account is issued a SID when the account is first created.,访问令牌,A data structure containing security information that identifies a user to the security
3、 subsystem on a computer running Windows2000 or WindowsNT.Access tokens contain a users security ID,the security IDs for groups that the user belongs to,and a list of the users privileges on the local computer.,安全描述符,A data structure that contains security information associated with a protected obj
4、ect.Security descriptors include information about who owns the object,who may access it and in what way,and what types of access will be audited.,访问控制列表,A list of security protections that apply to an entire object.,访问控制表项,An entry in an access control list(ACL)containing the security ID(SID)for a
5、user or group and an access mask that specifies which operations by the user or group are allowed,denied,or audited.,安全子系统,本地安全认证(Local Security Authority)安全帐号管理者(Security Account Manager)安全监视器(Security Reference Monitor),访问控制过程,用户登录后从安全子系统得到访问令牌(含有SID)系统中的每个资源表现为一个对象,每个对象拥有一个安全描述符,其中包含访问控制列表和访问控制表项
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows2000 操作系统
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-4416534.html