操作系统安全概述.ppt
《操作系统安全概述.ppt》由会员分享,可在线阅读,更多相关《操作系统安全概述.ppt(45页珍藏版)》请在课桌文档上搜索。
1、第八章 操作系统安全,8.1 Linux系统8.2 Unix/Linux系统安全8.3 Windows系统8.4 Windows安全机制8.5 Windows系统安全配置,操作系统概述,目前服务器常用的操作系统:UnixLinuxWindows NT/2000/2003 Server。这些操作系统都是符合C2级安全级别的操作系统。都存在很多漏洞,如果对这些漏洞不了解,不采取相应的措施,就会使操作系统完全暴露给入侵者。,8.1 Linux/Unix系统,UNIX操作系统是由美国贝尔实验室开发的一种多用户、多任务的通用操作系统。UNIX诞生于20世纪60年代末期,贝尔实验室的研究人员于1969年开
2、始在GE645计算机上实现一种分时操作系统的雏形,后来该系统被移植到了DEC的PDP-7小型机上。1970年给系统正式命名为Unix。到1973年,Unix系统的绝大部分源代码都用C语言重新编写,大大提高了Unix系统的可移植性,也为提高系统软件的开发效率创造了条件。,主要特色,UNIX操作系统经过20多年的发展后,已经成为一种成熟的主流操作系统,在发展过程中逐步形成了一些新的特色。(1)高可靠性(2)极强的伸缩性(3)网络功能强(4)强大的数据库支持(5)开放性好,Linux系统,Linux是由全世界各地的成千上万的程序员设计和实现的,为了建立不受任何商品化软件的版权制约的、全世界都能自由使
3、用的Unix兼容产品。Linux最早开始于名叫Linus Torvalds的计算机爱好者,是芬兰赫尔辛基大学的学生。目的是设计一个代替Minix(是由Andrew Tannebaum教授编写的一个操作系统示教程序)的操作系统。该操作系统可用于386、486或奔腾处理器的个人计算机上,具有Unix操作系统的全部功能。,Linux系统,Linux是一个免费的开源操作系统,用户可以免费获得其源代码,并能够随意修改。在共用许可证GPL(General Public License)保护下的自由软件,有几种版本,如Red Hat Linux、Slackware,以及国内的Xteam Linux、红旗Li
4、nux等等。Linux的流行是源于它的优点:,Linux典型的优点,(1)完全免费(2)完全兼容POSIX 1.0标准(3)多用户、多任务(4)良好的界面(5)丰富的网络功能(6)可靠的安全、稳定性能(7)支持多种平台,8.2 Unix/Linux系统安全,Unix/Linux的安全机制,用户标识和身份鉴别每个用户一个唯一的标识符(UID);系统给每个用户组也分配有一个唯一的标识符(GID);登录需要密码口令;文件系统安全 用户:owner/group/other)访问权限:read/write/executable。文件加密Unix用户可以使用crypt命令加密文件,用户选择一个密钥加密文件
5、,再次使用此命令,用同一密钥作用于加密后的文件,就可恢复文件内容 日志审计机制 包括:连接时间日志、进程统计和错误日志。,9,Unix/Linux操作系统安全弱点,用户数据保护机制并不能保证严格安全要求;超级用户成为系统安全瓶颈;缺乏必要的系统审计机制;用户认证方面的要求不够严格;系统自身的完整性保护问题,一旦加载恶意的核心模块,整个系统可能完全被非法控制。,10,Unix/Linux安全配置,合理设置系统的安全级别合理设置用户权限指定主控台及终端登录的限制合理配置/etc/inetd.conf文件合理设置/etc/ftpusers文件合理设置网段及路由不设置UUCP删除不用的软件包及协议正确
6、配置.profile文件创建匿名ftp应用用户同维护用户分开,8.3 Windows系统,1)高效直观的面向对象的图形用户界面,易学易用。2)多任务。3)用户界面统一、友好、漂亮。4)丰富的与设备无关的图形操作。,8.4 Windows安全机制,1.活动目录服务2.认证服务3.加密文件系统4.安全模版5.安全账号管理器,Windows安全子系统,安全子系统包括:WinlogonGraphical Identification and Authentication DLL(GINA)Local Security Authority(LSA)Security Support Provider In
7、terface(SSPI)Authentication PackagesSecurity support providersNetlogon ServiceSecurity Account Manager(SAM),Windows 安全子系统,Winlogon,加载GINA,监视认证顺序,加载认证包,支持额外的验证机制,为认证建立安全通道,提供登陆接口,提供真正的用户校验,管理用户和用户证书的数据库,Windows安全子系统,Winlogon and Gina:Winlogon调用GINA DLL,监视安全认证序列。GINA DLL提供一个交互式的界面为用户登陆提供认证请求。Winlogon在
8、注册表中查找HKLMSoftwareMicrosoftWindows NTCurrentVersionWinlogon,如果存在GinaDLL键,Winlogon将使用这个DLL,如果不存在该键,Winlogon将使用默认值MSGINA.DLL。,Windows安全子系统,本地安全认证(Local Security Authority):它负责以下任务:调用所有的认证包,检查在注册表HKLMSYSTEMCurrentControlSetControlLSA下AuthenticationPAckages下的值,并调用该DLL进行认证(MSV_1.DLL)。在4.0版里,Windows NT会寻找
9、HKLMSYSTEMCurrentControlSetControlLSA 下所有存在的SecurityPackages值并调用。创建用户的访问令牌。管理本地安装的服务所使用的服务账号。储存和映射用户权限。管理审核的策略和设置。管理信任关系。,Windows安全子系统,网络登陆(Netlogon):网络登陆服务必须在通过认证后建立一个安全的通道。要实现这个目标,必须通过安全通道与域中的域控制器建立连接,然后,再通过安全的通道传递用户的口令,在域的域控制器上响应请求后,重新取回用户的SIDs和用户权限。安全账号管理器(Security Account Manager):安全账号管理器,也就是我们
10、经常所说的SAM,它是用来保存用户账号和口令的数据库。不同的域有不同的Sam,在域复制的过程中,Sam包将会被拷贝。,Windows的密码系统,Windows NT及Win2000中对用户帐户的安全管理使用了安全帐号管理器(security account manager)的机制,安全帐号管理器对帐号的管理是通过安全标识进行的,安全标识在帐号创建时就同时创建,一旦帐号被删除,安全标识也同时被删除。安全标识是唯一的,即使是相同的用户名,在每次创建时获得的安全标识都时完全不同的。因此,一旦某个帐号被删除,它的安全标识就不再存在了,即使用相同的用户名重建帐号,也会被赋予不同的安全标识,不会保留原来的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 概述

链接地址:https://www.desk33.com/p-250615.html