首页 > 知识点讲解
       Windows系统架构
知识路径: > 操作系统安全保护 > Windows操作系统安全分析与防护 > Windows操作系统安全分析(系统安全架构、系统安全机制、系统安全威胁分析等) > 
相关知识点:63个      
        Windows系统是微软公司研究开发的操作系统,其发展经历了Windows 3.1、Windows 98、Windows NT、Windows 2000、Windows XP、Windows 7、Windows 10等多个版本,由于Windows系统的易用性,其受到众多用户的青睐,特别是其桌面操作系统。下面以Windows XP为例,分析其架构。Windows XP的结构是层次结构和客户机/服务器结构的混合体,其系统结构如下图所示。从图中可以看出,系统划分为三层。其中,最底层是硬件抽象层,它为上面的一层提供硬件结构的接口,有了这一层就可以使系统方便地移植;第二层是内核层,它为低层提供执行、中断、异常处理和同步的支持;第三层是由一系列实现基本系统服务的模块组成的,例如虚拟内存管理、对象管理、进程和线程管理、I/O管理、进程间通信和安全参考监督器。
        
        Windows XP系统结构示意图
        Windows 2000系统在安全设计上有专门的安全子系统,安全子系统主要由本地安全授权(LSA)、安全账户管理(SAM)和安全参考监视器(SRM)等组成,如下图所示。其中,本地安全授权部分提供了许多服务程序,保障用户获得存取系统的许可权。它产生令牌、执行本地安全管理、提供交互式登录认证服务、控制安全审查策略和由SRM产生的审查记录信息。
        
        Windows 2000安全子系统示意图
        安全账户管理部分对SAM数据库进行维护,该数据库包含所有组和用户的信息。SAM提供用户登录认证,负责对用户在Welcome对话框中输入的信息与SAM数据库中的信息比对,并为用户赋予一个安全标识符(SID)。根据网络配置的不同,SAM数据库可能存在于一个或多个Windows NT系统中。
        安全参考监视器负责访问控制和审查策略,由LSA支持。SRM提供客体(文件、目录等)的存取权限,检查主体(用户账户等)的权限,产生必要的审查信息。客体的安全属性由访问控制项(ACE)来描述,全部客体的ACE组成访问控制列表(ACL)。没有ACL的客体意味着任何主体都可访问。而有ACL的客体则由SRM检查其中的每一项ACE,从而决定主体的访问是否被允许。
 
 相关知识点:
Windows文件加密系统
Windows协议过滤和防火墙
Windows应用软件漏洞
配置安全策略
Windows 2000系统安全增强实例
阻止Office创建子进程通信应用程..
阻止Office宏调用Win32 API。
创建一个陷阱账号
关闭不必要的网络服务和网络端口..
阻止利用WMI事件订阅进行持久性攻..
不让系统显示上次登录的用户名
Windows访问控制机制
Windows安全机制
设置应用软件安全
使用屏幕保护口令
文件系统安全配置
开启口令安全策略
把系统Administrator账号改名
阻止JavaScript或VBScript启动下..
抗攻击机制
Windows注册表安全
Windows系统安全分析
停掉guest账号
禁用光盘或软盘启动
设置安全复杂的口令
阻止从USB运行不受信任、未签名的..
Windows系统程序的漏洞
配置安装的系统服务
确认系统安全增强的安全目标和系..
开启账号策略
Windows系统典型安全工具与参考规..
阻止Office应用程序将代码注入其..
禁止建立空连接
阻止来自电子邮件客户端和Webmai..
关闭默认共享
网络安全增强
安装第三方防护软件
限制不必要的用户数量
安装第三方防护软件
禁用NetBIOS
账户安全配置
Windows恶意代码
阻止Office应用程序创建可执行内..
阻止PsExec和WMI命令创建进程。
阻止所有Office应用程序创建子进..
阻止Adobe Reader创建子进程。
Windows口令
Windows文件共享安全
防御勒索软件。
阻止从Windows本地安全授权子系统..
Windows系统安全增强技术方法与流..
安装最新系统补丁
安装最新系统补丁
阻止执行可能被混淆的脚本。
配置TCP/IP筛选和ICF
安装最小化的操作系统
Windows审计/日志机制
Windows物理临近攻击
Windows认证机制
系统启动安全增强
设置屏幕保护口令
阻止信任列表外的可执行文件运行..
账号与口令管理安全增强
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有