电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 系統(tǒng)安全技術概念講解

瀏覽:111日期:2023-07-02 16:35:18

Windows操作系統(tǒng)盡管給我們留下了許多不如意的回憶,但不得不承認的是:Windows仍然是應用范圍最廣的系統(tǒng)之一。面對如此龐大紛繁的操作系統(tǒng),保護好其安全勢在必行。對于目前關于Windows方面的安全技術和概念,本文將列舉一些常見問題,幫助廣大網友更好的理解Windows安全機制。 一、端口 端口是計算機與外界通訊的渠道,它們就像一道道門一樣控制著數(shù)據(jù)與指令的傳輸。各類數(shù)據(jù)包在最終封包時都會加入端口信息,以便在數(shù)據(jù)包接收后拆包識別。我們知道,許多蠕蟲病毒正是利用了端口信息才能實現(xiàn)惡意騷擾的。所以,對于原本脆弱的Windows系統(tǒng)來說,有必要把一些危險而又不常用到的端口關閉或是封鎖,以保證信息安全。 同樣的,面對網絡攻擊時,端口對于安全來說至關重要。每一項服務都對應相應的端口,比如我們?yōu)g覽網頁時,需要服務器提供WWW服務,端口是80,smtp是25,ftp是21,如果企業(yè)中的服務器僅僅是文件服務或者做內網交換,關閉一部分端口未嘗不可。因為在關閉端口后,可以進一步保障系統(tǒng)的安全。;關閉端口的方法非常簡單,在“控制面板→“管理工具→“服務中即可配置。 這里重點說說139端口,139端口也就是NetBIOS Session端口,用來文件和打印的共享,關閉139端口的方法是在“本地連接中選取“Internet協(xié)議(TCP/IP)屬性,進入“高級TCP/IP設置“WINS設置里,有一項“禁用TCP/IP的NETBIOS,選中后即可關閉139端口。 為什么要關閉139端口呢?這里涉及一個139端口入侵的問題。如果安全確定一臺存在139端口漏洞的主機。用掃描工具掃描,然后使用nbtstat;-a;IP這個命令得到用戶的情況,最后完成非法訪問的操作。 二、組策略部署 組策略和注冊表,是Windows系統(tǒng)中重要的兩部控制臺。對于系統(tǒng)中安全方面的部署,組策略又以其直觀化的表現(xiàn)形式更受用戶青睞。我們可以通過組策略禁止第三方非法更改地址,也可以禁止別人隨意修改防火墻配置參數(shù),更可以提高共享密碼強度免遭其被破解。 比如,在一個特定網絡環(huán)境中,如果部分用戶共同使用相同的一臺工作站進行網絡訪問時,安全隱患就顯露出來、倘若我們沒有劃定安全的上網區(qū)域,那樣會造成工作站的權限紊亂,從而帶來系統(tǒng)危機。輕者造成系統(tǒng)癱瘓,重者則可遭受遠程入侵,損失寶貴資料。所以,為了保護本地網絡以及本地工作站的安全,我們可以嘗試在公共計算機系統(tǒng)中,通過設置組策略的方法為普通用戶界定安全上網區(qū)域,強制進入系統(tǒng)的用戶只能在設定內的安全區(qū)域中上網沖浪。 由于組策略有著直觀的名字和功能解釋,所以應用上比較簡單,對于管理員和終端用戶都非常方便,但它的功能遠沒有限制起來那樣簡單,我們可以將它作為一種安全保護跟蹤工具。比如,可以利用組策略尋找共享目錄訪問痕跡。 這對于局域網內的用戶監(jiān)測來說非常重要。因為在網絡內部,一旦出現(xiàn)非法用戶,大多與共享入侵和訪問共享資源有關,此時查詢共享目錄的訪問信息就可以追蹤求原,查到真兇。打開組策略后在左側列表區(qū)域中的“本地計算機策略→“計算機配置→“Windows設置→“安全設置→“本地策略→“審核策略選項,在“審核策略中找到“審核對象訪問,選中屬性界面中的“失敗、“成功項,以后出現(xiàn)問題時就能有針對性地進入系統(tǒng)安全日志文件,來查看相關事件記錄。;三、EFS; 提到系統(tǒng)安全,就不得不說EFS概念。EFS(Encrypting;File;System,加密文件系統(tǒng))是Windows系統(tǒng)中的一項功能,針對NTFS分區(qū)中的文件和數(shù)據(jù),用戶都可以直接加密,從而達到快速提高數(shù)據(jù)安全性的目的。 EFS加密基于公鑰策略。在使用EFS加密一個文件或文件夾時,系統(tǒng)首先會生成一個由偽隨機數(shù)組成的FEK,也就是文件加密鑰匙,然后將利用FEK和數(shù)據(jù)擴展標準X算法創(chuàng)建加密后的文件,并進行存儲,同時刪除原始文件。 然后系統(tǒng)會利用公鑰加密FEK,并把加密后的FEK存儲在同一個加密文件中。而在訪問被加密的文件時,系統(tǒng)首先利用當前用戶的私鑰解密FEK,然后利用FEK解密出文件。盡管現(xiàn)在出現(xiàn)了一些威脅EFS加密的突破方式,但我們仍然有理由相信,依靠系統(tǒng)本身技術的安全保障可以做最快速的防護,哪怕是用來應急保護。 針對Windows系統(tǒng)中的安全概念相當廣泛,從數(shù)字證書到防火墻,從數(shù)據(jù)加密到密碼驗證。系統(tǒng)本身在安全點上的考慮還是非常全面的,針對系統(tǒng)級別的保護雖然會出現(xiàn)疏漏,但對于現(xiàn)今安全防護手段越來越豐富的今天來說,完全沒有必要太過擔心。這些內容,尤其是在企業(yè)級的工作站保護中顯得很重要。

相關文章:
主站蜘蛛池模板: 阳光1号桔柚_无核沃柑_柑橘新品种枝条苗木批发 - 苧金网 | 电子厂招聘_工厂招聘_普工招聘_小时工招聘信息平台-众立方招工网 | 阻垢剂,反渗透阻垢剂,缓蚀阻垢剂-山东普尼奥水处理科技有限公司 真空粉体取样阀,电动楔式闸阀,电动针型阀-耐苛尔(上海)自动化仪表有限公司 | 变频器维修公司_plc维修_伺服驱动器维修_工控机维修 - 夫唯科技 变位机,焊接变位机,焊接变位器,小型变位机,小型焊接变位机-济南上弘机电设备有限公司 | 搜活动房网—活动房_集装箱活动房_集成房屋_活动房屋 | 南京展台搭建-南京展会设计-南京展览设计公司-南京展厅展示设计-南京汇雅展览工程有限公司 | CE认证_FCC认证_CCC认证_MFI认证_UN38.3认证-微测检测 CNAS实验室 | CXB船用变压器-JCZ系列制动器-HH101船用铜质开关-上海永上船舶电器厂 | 偏心半球阀-电动偏心半球阀-调流调压阀-旋球阀-上欧阀门有限公司 | 沈阳建筑设计公司_加固改造设计_厂房设计_设计资质加盟【金辉设计】 | 酒店品牌设计-酒店vi设计-酒店标识设计【国际级】VI策划公司 | 软文推广发布平台_新闻稿件自助发布_媒体邀约-澜媒宝 | 快速门厂家批发_PVC快速卷帘门_高速门_高速卷帘门-广州万盛门业 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 碳刷_刷握_集电环_恒压簧_电刷厂家-上海丹臻机电科技有限公司 | 德国EA可编程直流电源_电子负载,中国台湾固纬直流电源_交流电源-苏州展文电子科技有限公司 | 空调风机,低噪声离心式通风机,不锈钢防爆风机,前倾皮带传动风机,后倾空调风机-山东捷风风机有限公司 | 家庭教育吧-在线家庭教育平台,专注青少年家庭教育 | 济南保安公司加盟挂靠-亮剑国际安保服务集团总部-山东保安公司|济南保安培训学校 | 河北码上网络科技|邯郸小程序开发|邯郸微信开发|邯郸网站建设 | 湖南长沙商标注册专利申请,长沙公司注册代理记账首选美创! | 越南专线物流_东莞国际物流_东南亚专线物流_行通物流 | WF2户外三防照明配电箱-BXD8050防爆防腐配电箱-浙江沃川防爆电气有限公司 | 带锯机|木工带锯机圆木推台锯|跑车带锯机|河北茂业机械制造有限公司| | 广东佛电电器有限公司|防雷开关|故障电弧断路器|智能量测断路器 广东西屋电气有限公司-广东西屋电气有限公司 | 西安中国国际旅行社(西安国旅) | 聚氨酯催化剂K15,延迟催化剂SA-1,叔胺延迟催化剂,DBU,二甲基哌嗪,催化剂TMR-2,-聚氨酯催化剂生产厂家 | 小港信息港-鹤壁信息港 鹤壁老百姓便民生活信息网站 | 亚克隆,RNAi干扰检测,miRNA定量检测-上海基屹生物科技有限公司 | 德州网站制作 - 网站建设设计 - seo排名优化 -「两山建站」 | 成都软件开发_OA|ERP|CRM|管理系统定制开发_成都码邻蜀科技 | 玉米深加工机械,玉米加工设备,玉米加工机械等玉米深加工设备制造商-河南成立粮油机械有限公司 | 希望影视-高清影视vip热播电影电视剧免费在线抢先看 | YJLV22铝芯铠装电缆-MYPTJ矿用高压橡套电缆-天津市电缆总厂 | 全自动面膜机_面膜折叠机价格_面膜灌装机定制_高速折棉机厂家-深圳市益豪科技有限公司 | 吹田功率计-长创耐压测试仪-深圳市新朗普电子科技有限公司 | 智能气瓶柜(大型气瓶储存柜)百科 | 登车桥动力单元-非标液压泵站-非标液压系统-深圳市三好科技有限公司 | 火锅底料批发-串串香技术培训[川禾川调官网] | 杭州月嫂技术培训服务公司-催乳师培训中心报名费用-产后康复师培训机构-杭州优贝姆健康管理有限公司 | 检验科改造施工_DSA手术室净化_导管室装修_成都特殊科室建设厂家_医疗净化工程公司_四川华锐 | 首页-恒温恒湿试验箱_恒温恒湿箱_高低温试验箱_高低温交变湿热试验箱_苏州正合 |