首页 > 知识点
       Windows系统架构
知识路径:  > 操作系统安全保护  > Windows操作系统安全分析与防护  > Windows操作系统安全分析(系统安全架构、系统安全机制、系统安全威胁分析等)
考试要求:熟悉      相关知识点:63个      
        Windows系统是微软公司研究开发的操作系统,其发展经历了Windows 3.1、Windows 98、Windows NT、Windows 2000、Windows XP、Windows 7、Windows 10等多个版本,由于Windows系统的易用性,其受到众多用户的青睐,特别是其桌面操作系统。下面以Windows XP为例,分析其架构。Windows XP的结构是层次结构和客户机/服务器结构的混合体,其系统结构如下图所示。从图中可以看出,系统划分为三层。其中,最底层是硬件抽象层,它为上面的一层提供硬件结构的接口,有了这一层就可以使系统方便地移植;第二层是内核层,它为低层提供执行、中断、异常处理和同步的支持;第三层是由一系列实现基本系统服务的模块组成的,例如虚拟内存管理、对象管理、进程和线程管理、I/O管理、进程间通信和安全参考监督器。
        
        Windows XP系统结构示意图
        Windows 2000系统在安全设计上有专门的安全子系统,安全子系统主要由本地安全授权(LSA)、安全账户管理(SAM)和安全参考监视器(SRM)等组成,如下图所示。其中,本地安全授权部分提供了许多服务程序,保障用户获得存取系统的许可权。它产生令牌、执行本地安全管理、提供交互式登录认证服务、控制安全审查策略和由SRM产生的审查记录信息。
        
        Windows 2000安全子系统示意图
        安全账户管理部分对SAM数据库进行维护,该数据库包含所有组和用户的信息。SAM提供用户登录认证,负责对用户在Welcome对话框中输入的信息与SAM数据库中的信息比对,并为用户赋予一个安全标识符(SID)。根据网络配置的不同,SAM数据库可能存在于一个或多个Windows NT系统中。
        安全参考监视器负责访问控制和审查策略,由LSA支持。SRM提供客体(文件、目录等)的存取权限,检查主体(用户账户等)的权限,产生必要的审查信息。客体的安全属性由访问控制项(ACE)来描述,全部客体的ACE组成访问控制列表(ACL)。没有ACL的客体意味着任何主体都可访问。而有ACL的客体则由SRM检查其中的每一项ACE,从而决定主体的访问是否被允许。
 
 相关知识点:
配置安装的系统服务
Windows 2000系统安全增强实例
安装最新系统补丁
阻止Office创建子进程通信应用程..
Windows系统典型安全工具与参考规..
阻止利用WMI事件订阅进行持久性攻..
阻止从USB运行不受信任、未签名的..
阻止所有Office应用程序创建子进..
Windows系统安全分析
设置屏幕保护口令
阻止来自电子邮件客户端和Webmai..
开启口令安全策略
阻止执行可能被混淆的脚本。
Windows访问控制机制
Windows审计/日志机制
开启账号策略
创建一个陷阱账号
禁用NetBIOS
设置安全复杂的口令
Windows口令
阻止从Windows本地安全授权子系统..
配置TCP/IP筛选和ICF
文件系统安全配置
Windows应用软件漏洞
账户安全配置
关闭不必要的网络服务和网络端口..
Windows认证机制
抗攻击机制
网络安全增强
阻止Office宏调用Win32 API。
Windows注册表安全
阻止信任列表外的可执行文件运行..
安装最新系统补丁
安装第三方防护软件
阻止Office应用程序将代码注入其..
设置应用软件安全
配置安全策略
Windows系统安全增强技术方法与流..
Windows文件加密系统
安装最小化的操作系统
不让系统显示上次登录的用户名
账号与口令管理安全增强
Windows安全机制
阻止Adobe Reader创建子进程。
使用屏幕保护口令
停掉guest账号
阻止JavaScript或VBScript启动下..
阻止Office应用程序创建可执行内..
禁用光盘或软盘启动
防御勒索软件。
关闭默认共享
Windows恶意代码
Windows协议过滤和防火墙
禁止建立空连接
安装第三方防护软件
系统启动安全增强
限制不必要的用户数量
Windows文件共享安全
阻止PsExec和WMI命令创建进程。
确认系统安全增强的安全目标和系..
把系统Administrator账号改名
Windows物理临近攻击
Windows系统程序的漏洞
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

QQ 486577830

点击这里给我发消息

商务合作

QQ 486577830

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2026 All Rights Reserved 软考在线版权所有