Windows 2000 系统安全概述:树、森林和安全架构
需积分: 12 93 浏览量
更新于2024-07-14
收藏 2.42MB PPT 举报
树和森林-网络信息安全之Windows 2000系统安全概述
本文将详细介绍Windows 2000系统的安全架构和安全机制,包括树和森林的结构、安全子系统、访问控制、审核和安全主体等。
一、树和森林的结构
在Windows 2000活动目录中,域已经不再是逻辑上的管理边界。相反,域之上还存在“树”和“森林”的结构。“树”只是命名上的约定,没有太多安全上的含义,而“森林”则划分了Windows 2000目录服务的边界,是管理控制的根本界限。
二、Windows 2000的安全架构
Windows 2000的安全架构是基于Common Criteria(通用标准)标准的。为了获得更高的级别(B级),Windows 2000需要在它的设计中融入一些关键的元素,包括用于认证的安全登录工具、可自由设定的访问控制和审核。
三、安全子系统
Windows 2000的安全子系统是通过SRM(Security Reference Monitor)实现的。SRM处于内核模式,监视用户模式中的应用程序代码发出的资源访问请求,并进行检查。所有的安全访问控制应用于所有的安全主体(securit principle),包括用户、组和计算机。
四、安全主体
安全主体是指用户、组和计算机。用户帐户是一种参考上下文,操作系统在这个上下文描述符运行它的大部分代码。用户帐户攻击是恶意黑客的目标,他们尝试以尽可能高的权限运行代码。
五、访问控制
访问控制是Windows 2000安全架构的核心部分。它通过SRM进行安全访问控制,检查用户模式中的应用程序代码发出的资源访问请求。访问控制可以自由设定,以满足不同的安全需求。
六、审核
审核是Windows 2000安全架构的另一个重要部分。它可以记录用户的所有操作,包括登录、文件访问和系统调用等。审核可以帮助管理员追踪系统中的所有活动,检测和预防安全威胁。
Windows 2000的安全架构是一个复杂的系统,包括树和森林的结构、安全子系统、访问控制和审核等。理解这些概念对于确保Windows 2000系统的安全性至关重要。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2021-09-20 上传
2021-10-12 上传
2020-11-14 上传
2021-10-05 上传
2024-05-13 上传
点击了解资源详情
Happy破鞋
- 粉丝: 12
- 资源: 2万+
最新资源
- 火炬连体网络在MNIST的2D嵌入实现示例
- Angular插件增强Application Insights JavaScript SDK功能
- 实时三维重建:InfiniTAM的ros驱动应用
- Spring与Mybatis整合的配置与实践
- Vozy前端技术测试深入体验与模板参考
- React应用实现语音转文字功能介绍
- PHPMailer-6.6.4: PHP邮件收发类库的详细介绍
- Felineboard:为猫主人设计的交互式仪表板
- PGRFileManager:功能强大的开源Ajax文件管理器
- Pytest-Html定制测试报告与源代码封装教程
- Angular开发与部署指南:从创建到测试
- BASIC-BINARY-IPC系统:进程间通信的非阻塞接口
- LTK3D: Common Lisp中的基础3D图形实现
- Timer-Counter-Lister:官方源代码及更新发布
- Galaxia REST API:面向地球问题的解决方案
- Node.js模块:随机动物实例教程与源码解析