数据通信技术培训windows系统安全加固ContentsPage目录页01Windows系统安全分析02Windows系统安全加固TransitionPage过渡页01Windows系统安全分析02Windows系统安全加固01Windows系统安全分析-4-01Windows系统安全分析什么是安全的操作系统
一般意义上说,一个操作系统是安全的,是指该系统能够控制外部对系统信息的访问,也就是说,只有经过授权的用户或代表该用户运行的进程才能读、写、创建和删除信息
【通俗的说】身份认证解决的是“你是谁,你是否真的是你所声称的身份”访问控制解决的是“你能做什么,你有什么样的权限”
-5-01Windows系统安全分析操作系统安全的含义操作系统安全具有两层含义:一、是指操作系统设计时,通过权限访问控制、信息加密保护、完整性鉴定等一些安全机制实现的安全
二、是指在操作系统使用过程中,考虑系统缺陷和应用环境的不安全因素而必须进行系统的安全配置
-6-01Windows系统安全分析操作系统的安全配置操作系统安全配置主要包含以下三个方面:1、访问权限的恰当设置指利用操作系统提供的访问控制功能为用户和文件系统设置恰当的访问权限
2、系统的及时更新几乎所有操作系统都不同程度的存在着设计和程序缺陷,在应用中产生安全漏洞,容易被病毒利用来侵入并攻击用户计算机
3、对于攻击的防范利用操作系统提供的各种功能和安装各种防范软件来提高系统的安全防护能力
-7-01Windows系统安全分析操作系统的安全漏洞几乎所有的操作系统都不是十全十美的,总存在些安全漏洞
一些常见及重大的操作系统安全漏洞类型包括:1、缓冲区溢出漏洞2、TCP/IP协议漏洞3、web应用安全漏洞4、开放端口的安全漏洞TransitionPage过渡页01Windows系统安全分析02Windows系统安全加固02Windows