文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows 2000NTFS全面解决Win 2000安全方案(1)
精品推荐
特别推荐
·全面优化Win2K
·深入浅出Win2k计算机启动关机脚本
·Win2k建立安全WEB站点的解决方案
·加快速度 让Win XP搜索风格变成2000
·windows2000忘记密码的解决办法
·如何对Win 2000/2003系统DNS进行迁移
·Win2000服务器入侵前兆检测方法
·Win2000系统二十条超级应用技巧
·利用WIN2000实现两个网段的路由
·关于在WIN2000中对NTFS权限的介绍及应用
·Windows 2003 服务器设置 完全版
·Windows 2000 命令全集
·Windows2000服务器入侵前兆检测方法技巧
·WIN2000作企业内部网服务器
·Windows 2000中活动目录的备份与恢复
·教你优化Windows 2000系统
·Windows 2000服务器配置攻略
·解决Win2000和XP网上邻居互访慢的问题
·Win 2000/XP自动重启解决办法
·Win2000动态DNS的安全应用策略
热点TOP10
·Windows2000/XP启动过程详解
·Resource Kit 中文版帮助
·Windows 2000 命令全集
·Windows 2000服务器安全设置(一)
·无盘工作站2000终端全攻略
·全面优化Win2K
·Windows 2003 服务器设置 完全版
·Win2000 入侵工具集v1.0
·深入浅出Win2k计算机启动关机脚本
·Windows XP下安装SQL2000企业版
·win2000 server 全部安全补丁
·Windows2000系统如何找回丢失的管理员密码
·利用Windows 2000进行远程协助
·详解WINDOWS 2000命令行
·Windows 2000服务器配置攻略
·加快速度 让Win XP搜索风格变成2000
·Win2000服务器入侵前兆检测方法
·Windows 2000 Server安全设置完全手册
·Win 2000/XP自动重启解决办法
·全自动安装Windows

NTFS全面解决Win 2000安全方案(1)

日期:2007年4月30日 作者: 查看:[大字体 中字体 小字体]



  随着Windows2000操作系统的普及使用,人们经常接触到它所支持的NTFS文件系统。尽管对于NTFS了解的人比较多、但真正能在实际工作生活中灵活运用的人相对较少。本文将从NTFS几大新的安全特性入手,对它进行全面介绍,并提供给读者可供参考的安全方案。
    文件系统指文件命名。存储和组织的总体结构。Windows2000支持3种文件系统:FAT.FAT32和NTFS。无论哪一种文件系统,都是以簇为分配的最小单位。每个文件存储时必须以新的簇开头。先来看一下FAT分区,在这种分区下,只有当分区小于256M时,簇的大小才会小于4K,一且分区达到了2G以上。簇的大小也随之增大到64K以上。可见,这样在存放文件时非常浪费空间,因为即使你的文件大小只有2K。系统仍然要分配给你64K的大小,那么剩下的62K就不能使用了。而在FAT32的分区下,只要满足分区小于32G,簇的大小就会小于4K.NTFS的分区就更加好一些,无论你的分区有多大,它的簇最大就是4K。谁优谁劣,一看便知。
    Windows2000安全性概述
    Windows2000安全性具有两个方面:授权(authorization)和身份验证是操作系统所使用的一个过程,它可以检查用户的身份是否就是他所声明的身份。而操作系统之所以使用授权这个过程,是为了允许基于用户安全凭证。(security credential)来访问任务和对象。
    尽管身份验证和授权是同一事物的两个方面(它们的工作联系得很紧密,但它们并不是同一事物的两个名称。身份验证只是在确认用户的身份时使用,它并不关心访问控制。与之相反,授权则只关心对一个经过身份验证的用户授予和剥夺访问的权力。
    在Widows2000以前,WindowsNT使用Windows NT LAN Manager(NTLM)协议作为其惟一的网络身份验证协议。Windows2000在某种程度上对其进行了扩充。它使用工业标准的Kerberosv5协议作为默认的身份验证协议。写NTLM相比。Kerberos有很多优点,比如它有同时验证客户和服务器的能力。在NT4.0或更早的计算机上,仍然可以使用NTLM来进行身份验证。Windows2000还支持Crypto API、Secure Sockets Layer(SSL)以及公共密以及公共密要加密,把它们作为附加的身份验证工具。
    在允许用户访问任何资源以前,Windows2000的登录进程必须验证用户的身份。描述用户安全性信息的访问令牌(access token)是与用户相关联的,可以用于识别计算机上或网络上的用户。验证了用户的身份以后,Windows2000将允许或拒绝用户访问安全对象。到底是允许还是拒绝,需要把安全对象相关联的访问控制列表与授予用户的访问权限进行比较,然后再做出决定。Windows2000会自动做出检查,不需要用户在代码中编程来测试访问许可。
    基本安全性数据结构
    (1)SID:它是安全标识符(Security identifier)的缩写,这个结构可以惟一地标识用户或组。并且一旦在系统中被使用过一次,即便与之相关联的安全对象已经被删除,这个SID也将不会分配给任何其他对象使用。
  (2)ACE:它是访问控制项目(access control entry)的缩写。这个结构定义了SID怎样才能与安全对象交互。ACF可能会允许对特定SID的访问,也有可能拒绝。它还可以为SID定义安全审核(security-auditing)参数。
  (3)ACL.它是访问控制列表 (access controllist)的缩写。这是一个数组,包含零个或多个ACE。ACL可能同时包含允许访问的ACE和拒绝访问的ACE.
  (4)DACL:它是自选访问控制列表(discretionary access control list)的缩写。这是一个ACL,可用于允许或拒绝对某个安全对象的访问。
  (5)SACL它是系统访问控制列表(system access controllist)的缩写。这个ACL用于审核对安全对象的访问。
  (6)SECURITY_DESCRIPTOR:这个结构包含对象的安全性信息。这个信息包括与该对象相关联的DACL和SACL,以及它的所有者和组成员的信息。
    (未完待续)

(出处:清风网络学院






上一篇:NTFS启动扇区的默认保护是什么?

下一篇:NTFS全面解决Win 2000安全方案(3)

NTFS全面解决Win 2000安全方案(1) 相关文章:
·XP系统运行慢?小编自用7招解决
·不用重装XP系统就可以解决全部故障
·校园网组建方案
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·施工与工程组织方案
·最全面的WindowsXP修改大全
·不怕攻击 家庭上网必学八招安全绝招
·全面解决Generic host process for win32 services遇到问题需要关闭
·国内大学校园网网络建设方案参考
·开机提示reboot and select proper boot device or insert boot Media in selected boot device的解决
NTFS全面解决Win 2000安全方案(1) 相关软件:
·Kaspersky(卡巴斯基) Internet Security 安全套装 V6.0.2.621 中文版
·成功少儿培养方案(上中下)高清晰PDF电子书
·如何加固Windows XP 主机安全
·2007网络安全黄皮书V1.0.0
·美萍安全卫士v12.3
·温瑞安全集
·突袭 2 永远的突袭之全面战争
·防骗 安全教育片
·360安全卫士v3.2
·轩辕剑3外传天之痕修改器之三(修改项目全面)

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot