电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

信息安全技术 教学课件 ppt 作者 周苏 第1-4讲 Windows系统管理与安全设置

6页
  • 卖家[上传人]:E****
  • 文档编号:89492023
  • 上传时间:2019-05-25
  • 文档格式:PPT
  • 文档大小:180KB
  • / 6 举报 版权申诉 马上下载
  • 文本预览
  • 下载提示
  • 常见问题
    • 1、信息安全技术,周苏 教授 Z QQ: 81505050,第 1 章 熟悉信息安全技术,1.1 信息安全技术的计算环境 1.2 信息安全技术的标准化 1.3 信息系统的物理安全 1.4 Windows系统管理与安全设置,1.4 Windows系统管理与安全设置,1.4.1 Windows系统管理 在Windows“控制面板”(见图1.3) 的“管理工具”选项中集成了许多系统管理工具,利用这些工具,用户和管理员可以方便地实现各种系统维护和管理功能。默认情况下,只有一些常用工具如服务、计算机管理、事件查看器、数据源 (ODBC) 、性能和组件服务等随Windows系统的安装而安装 (见图1.4) 。 图1.3 Windows XP的“控制面板” 图1.4 Windows XP的管理工具 1) 服务:启动和停止由Windows系统提供的各项服务。 2) 计算机管理器:管理磁盘以及使用其他系统工具来管理本地或远程计算机。 3) 事件查看器:显示来自Windows和其他程序的监视与排错信息。例如,在“系统日志”中包含各种系统组件记录的事件,如使用驱动器失败或加载其他系统组件;“安全日志”中包含有效

      2、与无效的登录尝试及与资源使用有关的事件,如删除文件或修改设置等,本地计算机上的安全日志只有本机用户才能查看;“应用程序日志”中包括由应用程序记录的事件等等。 4) 数据源 (ODBC) :添加、删除以及配置ODBC数据源和驱动程序。 5) 性能:显示系统性能图表以及配置数据日志和警报。 6) 组件服务:配置并管理COM+ 应用程序。 另一些工具则随系统服务的安装而添加到系统中,例如: 1) Telnet服务器管理:查看以及修改Telnet服务器设置和连接。 2) Internet服务管理器:管理IIS、因特网 (Internet) 和内部网 (Intranet) Web站点的Web服务器。 3) 本地安全策略:查看和修改本地安全策略,诸如用户权限和审计策略。 1.4.2 Windows安全特性 Windows为用户提供了一套广泛的安全性防卫措施,以确保系统能够阻止非法访问、故意破坏和错误操作等的侵害。 1.4.2.1 安全区域 通常所说的数据安全大部分是指数据在网络上的安全。在计算机领域,网络操作系统的安全性定义为用来阻止未授权用户的使用、访问、修改或毁坏,也就是对客户的信息进行保密,

      3、以防止他人的窥视和破坏。 如果将网络按区域划分,可分为4大区域。 1) 本地企业网:该区域包括不需要代理服务器的地址,其中包含的地址由系统管理员用Internet Explorer管理工具包定义。本地企业网区域的默认安全级为中级。 2) 可信站点:该区域包含可信的站点,即可以直接从该站点下载或运行文件而不用担心会危害到用户的计算机或数据的安全,因此用户可以将某些站点分配到该区域。可信站点区域的默认安全级为低级。 3) 受限站点:该区域包括不可信站点,即不能确认下载或运行程序是否会危害到用户的计算机或数据,用户也可以将某些站点分配到该区域。受限站点区域的默认安全级别为高级。 4) 因特网:在默认情况下,该区域包括用户的计算机或因特网上的全部站点,因特网区域的默认安全级别为中级。 另外,本地计算机上所有文件都认为是安全的,不需进行安全设置。这样,打开和运行本机上的文件和程序时不会出现任何提示,而且用户也无法将本机上的文件夹或驱动器分配到所谓安全区域。 1.4.2.2 安全模型 Windows安全模型的主要特性是用户验证和访问控制。 1) 用户验证:它检查尝试登录到域或访问网络资源的所有用户

      4、的身份。 2) 基于对象的访问控制:允许管理员控制对网络中资源或对象的访问。管理员通过对存储在活动目录中的对象指定安全描述符的方式来执行访问控制。安全描述符将列出获得访问许可权限的用户和组以及指定给这些用户和组的特殊权限。安全描述符还指定了针对对象审核的各类访问事件,对象实例包括文件、打印机和服务等。通过管理对象属性,管理员可以设置权限、指定所有权和监视用户访问。 3) 活动目录和安全性:活动目录通过使用对象的访问控制和用户凭据提供用户账户和组信息的保护存储。由于活动目录不仅存储用户凭据,还包括访问控制信息,所以登录到网络的用户可同时获得访问系统资源的验证和授权。 1.4.2.3 公用密钥 公用密钥加密技术是保证认证和完整性的安全质量最高的加密方法,用来确定某一特定电子文档是否来自于某一特定客户机。公用密钥基本系统简称DKI,是一个进行数字认证、证书授权和其他注册授权的系统。 通过公用系统密钥基本体系,管理员验证访问信息人员的身份,并在验证身份的前提下控制其访问信息的范围,在组织中方便安全地分配和管理识别凭据等安全问题。 1.4.2.4 数据保护 数据的保密性和完整性从网络验证开始,用

      5、户可以使用正确的凭据登录到网络,并在该过程中获得访问存储数据的权限。 Windows支持两种数据保护类型存储数据和网络数据: 1) 存储数据保护:用户可以使用加密文件系统 (EFS) 和数字签名方法存储数据。 2) 网络数据保护:站点内的网络数据由验证协议保护。用户可以用来保护传入和传出站点网络数据的实用工具,包括:IP Security、路由和远程访问、代理服务器。 1.4.3 账户和组的安全性 在Windows计算机上建立安全体系需要一个管理员。管理员为访问Windows计算机的用户建立账户,否则此用户将无法对网络进行访问。建立了账户的用户其使用权限和特权都由他所在的组决定。 在域内建立安全体系需要域管理员。域管理员首先需要为用户和计算机建立账户,然后把用户和计算机进行分组并放入账户数据库中。域管理员还可以选择哪一个组被包括进哪一个安全策略之中,并将这些操作的结果放进安全策略数据库。 在Windows XP中,组内可以包含任何用户、计算机和组账户,而不用顾及这些用户和账户在域目录中的什么位置。另外,动态目录服务把域详细地划分成组织单元 (OU) ,分别管理域中的一些用户、计算机、组

      6、、文件和打印机等资源对象。 1.4.4 域的安全性 域在活动目录中是用来定义安全边界的。活动目录由一个或多个域组成。每个域均拥有与其他域相关的安全策略和安全关系。域提供以下便利: 1) 两个不同域的安全策略和设置 (诸如管理权限和访问控制列表) 不能相互交叉。 2) 分派管理权限消除了需要大量具有广泛管理权限的管理员的必要。 3) 将对象分成不同的组放入域中有助于在网络中反映公司的组织结构。 4) 每个域只存储有关该域中对象的信息。活动目录可通过拆分目录信息的存储组织扩展成数量庞大的对象。 域通常分为两种类型:主域 (存储用户和组账户) 和资源域 (存储文件、打印机、应用服务等等) 。在这种多域计算环境中,资源域需要具有所有主域的多委托关系。这些委托关系允许主域中的用户访问资源域中的资源。 1.4.5 文件系统的安全性 Windows推荐使用的NTFS文件系统提供了FAT和FAT32文件系统所没有的全面的性能、可靠性和兼容性。NTFS文件系统的设计目标就是能够在很大的硬盘上很快地执行诸如读、写和搜索这样的标准文件操作,甚至包括像文件系统恢复这样的高级操作。NTFS文件系统包括了公司环境

      7、中文件服务器和高端个人计算机所需的安全特性,它还支持对于关键数据完整性的数据访问控制和私有权限。除了可以赋予 Windows计算机中的共享文件夹特定权限外,NTFS文件和文件夹无论共享与否都可以赋予权限。 在NTFS卷中设置权限就是指定一个组或用户对该目录的访问许可。设置目录权限时,对已有的子目录和文件除非特别指定,否则是不会更改其权限的。生成新的子目录和文件时,它们就从目录中继承了新设置的权限。 与目录权限类似,在NTFS卷中设置文件权限就是指定组或用户对该文件的访问许可。在目录中创建一个文件时,该文件也从目录中继承了这种权限。需要注意的是,赋予了对一个目录的“完全控制”权限的组或用户可以删除该目录中的文件,而无论该文件有何保护权限。 通过设置目录和文件权限,用户可以保护自己的文件和目录,也可以通过设置NTFS卷中的文件和目录的特殊访问权限来加强对自己的文件和目录的保护。特殊访问权限可以对目录、所选目录的所有文件或选定文件有效。 1.4.6 IP安全性管理 在Windows中使用了因特网安全协议,即通常所说的 IP安全性,简称为IPSec,它能够定义与网络通信相联系的安全策略。 IP安全性可以自动对进出该系统的IP网络包进行加密或解密。从而,可以防止通信内容被窃取。另外在IP网络中安装IP安全性时,与所送的TCP/IP包的类型和TCP/IP端口一样,既可以使其覆盖所有的机器,也可以只覆盖一部分机器。 1.4.7 实验与思考 本节实验与思考的目的是: 1) 通过学习使用Windows系统管理工具,熟悉Windows系统工具的内容,由此进一步熟悉Windows操作系统的应用环境。 2) 通过使用和设置Windows XP的安全机制,回顾和加深了解现代操作系统的安全机制和特性,熟悉Windows的网络安全特性及其安全措施。,1.4.1 Windows系统管理,本节实验与思考的目的是:,1.4.6 实验与思考,1.1.1 信息安全的目标,1.4.7 小结,

      《信息安全技术 教学课件 ppt 作者 周苏 第1-4讲 Windows系统管理与安全设置》由会员E****分享,可在线阅读,更多相关《信息安全技术 教学课件 ppt 作者 周苏 第1-4讲 Windows系统管理与安全设置》请在金锄头文库上搜索。

      点击阅读更多内容
    最新标签
    信息化课堂中的合作学习结业作业七年级语文 发车时刻表 长途客运 入党志愿书填写模板精品 庆祝建党101周年多体裁诗歌朗诵素材汇编10篇唯一微庆祝 智能家居系统本科论文 心得感悟 雁楠中学 20230513224122 2022 公安主题党日 部编版四年级第三单元综合性学习课件 机关事务中心2022年全面依法治区工作总结及来年工作安排 入党积极分子自我推荐 世界水日ppt 关于构建更高水平的全民健身公共服务体系的意见 空气单元分析 哈里德课件 2022年乡村振兴驻村工作计划 空气教材分析 五年级下册科学教材分析 退役军人事务局季度工作总结 集装箱房合同 2021年财务报表 2022年继续教育公需课 2022年公需课 2022年日历每月一张 名词性从句在写作中的应用 局域网技术与局域网组建 施工网格 薪资体系 运维实施方案 硫酸安全技术 柔韧训练 既有居住建筑节能改造技术规程 建筑工地疫情防控 大型工程技术风险 磷酸二氢钾 2022年小学三年级语文下册教学总结例文 少儿美术-小花 2022年环保倡议书模板六篇 2022年监理辞职报告精选 2022年畅想未来记叙文精品 企业信息化建设与管理课程实验指导书范本 草房子读后感-第1篇 小数乘整数教学PPT课件人教版五年级数学上册 2022年教师个人工作计划范本-工作计划 国学小名士经典诵读电视大赛观后感诵读经典传承美德 医疗质量管理制度 2 2022年小学体育教师学期工作总结
    关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
    手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
    ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.