亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網(wǎng)絡(luò),我們將竭誠為您提供優(yōu)質(zhì)的服務(wù)! 誠征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊 ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁 >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

Window系統(tǒng)安全技術(shù)概念講解

添加時(shí)間:2013-11-12 16:06:07  添加: 思海網(wǎng)絡(luò) 

   Windows操作系統(tǒng)盡管給我們留下了許多不如意的回憶,但不得不承認(rèn)的是:Windows仍然是應(yīng)用范圍最廣的系統(tǒng)之一。面對如此龐大紛繁的操作系統(tǒng),保護(hù)好其安全勢在必行。對于目前關(guān)于Windows方面的安全技術(shù)和概念,本文將列舉一些常見問題,幫助廣大網(wǎng)友更好的理解Windows安全機(jī)制。

  一、端口

  端口是計(jì)算機(jī)與外界通訊的渠道,它們就像一道道門一樣控制著數(shù)據(jù)與指令的傳輸。各類數(shù)據(jù)包在最終封包時(shí)都會(huì)加入端口信息,以便在數(shù)據(jù)包接收后拆包識(shí)別。我們知道,許多蠕蟲病毒正是利用了端口信息才能實(shí)現(xiàn)惡意騷擾的。所以,對于原本脆弱的Windows系統(tǒng)來說,有必要把一些危險(xiǎn)而又不常用到的端口關(guān)閉或是封鎖,以保證信息安全。

  同樣的,面對網(wǎng)絡(luò)攻擊時(shí),端口對于黑客來說至關(guān)重要。每一項(xiàng)服務(wù)都對應(yīng)相應(yīng)的端口,比如我們?yōu)g覽網(wǎng)頁時(shí),需要服務(wù)器提供WWW服務(wù),端口是 80,smtp是25,ftp是21,如果企業(yè)中的服務(wù)器僅僅是文件服務(wù)或者做內(nèi)網(wǎng)交換,關(guān)閉一部分端口未嘗不可。因?yàn)樵陉P(guān)閉端口后,可以進(jìn)一步保障系統(tǒng)的安全。

  關(guān)閉端口的方法非常簡單,在“控制面板”→“管理工具”→“服務(wù)”中即可配置。

  這里重點(diǎn)說說139端口,139端口也就是NetBIOS Session端口,用來文件和打印的共享,關(guān)閉139端口的方法是在“本地連接” 中選取“Internet協(xié)議(TCP/IP)”屬性,進(jìn)入“高級TCP/IP設(shè)置”“WINS設(shè)置”里,有一項(xiàng)“禁用TCP/IP的NETBIOS”,選中后即可關(guān)閉139端口。

  為什么要關(guān)閉139端口呢?這里涉及一個(gè)139端口入侵的問題。如果黑客確定一臺(tái)存在139端口漏洞的主機(jī)。用掃描工具掃描,然后使用nbtstat -a IP這個(gè)命令得到用戶的情況,最后完成非法訪問的操作。

  二、組策略部署

  組策略和注冊表,是Windows系統(tǒng)中重要的兩部控制臺(tái)。對于系統(tǒng)中安全方面的部署,組策略又以其直觀化的表現(xiàn)形式更受用戶青睞。我們可以通過組策略禁止第三方非法更改地址,也可以禁止別人隨意修改防火墻配置參數(shù),更可以提高共享密碼強(qiáng)度免遭其被破解。

  比如,在一個(gè)特定網(wǎng)絡(luò)環(huán)境中,如果部分用戶共同使用相同的一臺(tái)工作站進(jìn)行網(wǎng)絡(luò)訪問時(shí),安全隱患就顯露出來、倘若我們沒有劃定安全的上網(wǎng)區(qū)域,那樣會(huì)造成工作站的權(quán)限紊亂,從而帶來系統(tǒng)危機(jī)。輕者造成系統(tǒng)癱瘓,重者則可遭受遠(yuǎn)程入侵,損失寶貴資料。所以,為了保護(hù)本地網(wǎng)絡(luò)以及本地工作站的安全,我們可以嘗試在公共計(jì)算機(jī)系統(tǒng)中,通過設(shè)置組策略的方法為普通用戶界定安全上網(wǎng)區(qū)域,強(qiáng)制進(jìn)入系統(tǒng)的用戶只能在設(shè)定內(nèi)的安全區(qū)域中上網(wǎng)沖浪。

  由于組策略有著直觀的名字和功能解釋,所以應(yīng)用上比較簡單,對于管理員和終端用戶都非常方便,但它的功能遠(yuǎn)沒有限制起來那樣簡單,我們可以將它作為一種安全保護(hù)跟蹤工具。比如,可以利用組策略尋找共享目錄訪問痕跡。

  這對于局域網(wǎng)內(nèi)的用戶監(jiān)測來說非常重要。因?yàn)樵诰W(wǎng)絡(luò)內(nèi)部,一旦出現(xiàn)非法用戶,大多與共享入侵和訪問共享資源有關(guān),此時(shí)查詢共享目錄的訪問信息就可以追蹤求原,查到真兇。打開組策略后在左側(cè)列表區(qū)域中的“本地計(jì)算機(jī)策略”→“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→ “審核策略”選項(xiàng),在“審核策略”中找到“審核對象訪問”,選中屬性界面中的“失敗”、“成功”項(xiàng),以后出現(xiàn)問題時(shí)就能有針對性地進(jìn)入系統(tǒng)安全日志文件,來查看相關(guān)事件記錄。

    三、EFS

  提到系統(tǒng)安全,就不得不說EFS概念。EFS(Encrypting File System,加密文件系統(tǒng))是Windows系統(tǒng)中的一項(xiàng)功能,針對NTFS分區(qū)中的文件和數(shù)據(jù),用戶都可以直接加密,從而達(dá)到快速提高數(shù)據(jù)安全性的目的。

  EFS加密基于公鑰策略。在使用EFS加密一個(gè)文件或文件夾時(shí),系統(tǒng)首先會(huì)生成一個(gè)由偽隨機(jī)數(shù)組成的FEK,也就是文件加密鑰匙,然后將利用FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件,并進(jìn)行存儲(chǔ),同時(shí)刪除原始文件。

  然后系統(tǒng)會(huì)利用公鑰加密FEK,并把加密后的FEK存儲(chǔ)在同一個(gè)加密文件中。而在訪問被加密的文件時(shí),系統(tǒng)首先利用當(dāng)前用戶的私鑰解密FEK,然后利用FEK解密出文件。盡管現(xiàn)在出現(xiàn)了一些威脅EFS加密的突破方式,但我們?nèi)匀挥欣碛上嘈,依靠系統(tǒng)本身技術(shù)的安全保障可以做最快速的防護(hù),哪怕是用來應(yīng)急保護(hù)。

  針對Windows系統(tǒng)中的安全概念相當(dāng)廣泛,從數(shù)字證書到防火墻,從數(shù)據(jù)加密到密碼驗(yàn)證。系統(tǒng)本身在安全點(diǎn)上的考慮還是非常全面的,針對系統(tǒng)級別的保護(hù)雖然會(huì)出現(xiàn)疏漏,但對于現(xiàn)今安全防護(hù)手段越來越豐富的今天來說,完全沒有必要太過擔(dān)心。這些內(nèi)容,尤其是在企業(yè)級的工作站保護(hù)中顯得很重要。

關(guān)鍵字:系統(tǒng)安全、數(shù)據(jù)、系統(tǒng)

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國增值電信業(yè)務(wù)經(jīng)營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網(wǎng)站公安備案編號:44060602000007 交互式欄目專項(xiàng)備案編號:200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站