第1页共10页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共10页15
1网络操作系统中的安全体系为了实现网络安全特性的要求,计算机网络中常用的安全技术有:主机安全技术、身份认证技术、访问控制技术、密码技术、防火墙技术、安全审计技术和安全管理技术
在实现网络安全系统时,通常需要先对保护的网络进行深入的分析,然后,选择和使用适合该网络的一种或几种安全技术
每一种网络操作系统,一般是按一定的安全目标进行设计,因此,都采用了一些安全策略,并使用了一些常用的安全技术
下面以WindowsNT为例进行简单地讨论,由于,这些讨论具有普遍性,因此,也适用于其他的网络操作系统
1WindowsNT4
0的安全概述1
WindowsNT中的对象对象是NT操作系统中的基本元素
对象可以是文件、目录、存储器、驱动器、系统程序或Windows中的桌面等
WindowsNT4
0的安全性设计目标在设计WindowsNT结构的时候,微软把目标定位于一个具有各种内在安全功能的强大而坚实的网络操作系统
使用WindowsNT的实现网络安全策略WindowsNT4
0的安全结构由3个基本安全子系统的模块组成,即身份认证、信任确定和审计跟踪
对于每一个机构,任何操作系统的安全机制都不是自动生成的,因此,在使用WindowsNT之前必须先制定它们的安全策略
这些策略需要进行详细地说明,在明确了该机构对访问控制信息的保护及审核方面的具体要求之后,还需要对所制定的安全策略进行正确地配置,并实现了对象的访问控制之后,才能说用NT构建一个高度安全地系统
由此可见,只有将企业的安全策略和WindowsNT底层的安全机制有机地结合起来,才能充分发挥WindowsNT的各项安全特性
WindowsNT的安全机制微软的WindowsNTServer提供了安全管理的功能,以及在企