赞
踩
目录
安全标识符(Security ldentifier,SID)
访问控制列表(AccessControl List,ACL)
标识与鉴别、访问控制、最小特权管理、信道保护安全审计、内存存储保护、文件系统保护等
系统用户在系统中身份的标记,类似于“证件”的作用。
将用户标识符与用户发生关联的动作,也即“门卫检查“证件”的过程。
这是操作系统中最基础的安全机制,后面所有的安全机制都是建立在标识和鉴别的基础上
UID是Linux/Uinx系统中唯一的用户标识,在系统内部管理进程和文件保护时使用UID字段。
GID是具有相似属性的多个用户可以被分配到同一个组内,每个组都有自己的组名,且以自己的组标识号相区分。
Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE6CC:::
只能通过注册表打开
存储用户的登录名、登录的散列、用户ID、登录后使用的ShelI等信息
使用不可逆DES算法加密的用户密码散列(早期)
文本格式、全局可读
demo:x:523:100:J.demo:/home/demo:/bin/sh
name:coded-passwd:UID:GID:userinfo:homedirectorv:shell
/etc/shadow
存储存放用户密码散列、密码管理信息等
文本格式,仅对root可读可写
#root;$1$acQMceF913402:0:99999:7:.
name:passwd:lastchg:min:max:warn:inactive:expire:flag
组件调用SAM服务
文件、目录、注册表项、动态目录对象、内核对象(如事件、信号量和互斥)、服务、线程、进程、Windows工作站和桌面等
访问控制列表(ACL),仅NTFS文件系统支持
访问令牌 (包含SID和特权列表),以用户身份运行的进程都拥有该令牌的一个拷贝
授权管理器,用来实现第三方访问控制机制,作为系统访问机制的补充
文件,万物皆文件
包含SID和特权列表
以用户身份运行的进程都拥有该令牌的一个拷贝
完全访问令牌
标准受限访问令牌
-r-s--x--x 1 root root 10704 Apr 15 2002 /usr/bin/passwd
s指得是SUID程序
隐蔽信道指利用系统中那些本来不是用于通信的系统资源绕过强制存取控制进行非法通信的一种机制
发现隐蔽信道
对系统中有关安全的活动进行记录、检查以及审核,一般是一个独立的过程
安全审计目标:
操作系统的审计记录一般应包括如下信息
事件的日期和时间、代表正在进行事件的主体的唯一标识符、事件的类型、事件的成功与失败等。对于标识与鉴别事件,审计记录应该记录下事件发生的源地点(如终端标识符)
访问控制列表
加密
简单但有效的攻击方式
利用人性懒惰的弱点
设置唤醒计算机时的登录密码
设置屏幕保护恢复时的登录密码
Windows服务(windows service)
服务安全风险
禁用不需要的服务,例如:
控制服务权限
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。