信息安全工程师笔记-操作系统安全保护

小灰灰 2022-08-28 11:44 317阅读 0赞

操作系统安全概念

根据安全功能和安全保障要求,操作系统分为:

①用户自主保护级;

②系统审计保护级;

③安全标记保护级;

④结构化保护级;

⑤访问验证保护级。

操作系统安全机制

①硬件安全;

②标识与鉴别;

③访问控制;

④最小特权管理;

⑤可信路径;

⑥安全审计;

⑦系统安全增强。

Windows认证机制

①本地认证:根据用户的本地或Active Directory账户确认身份;

②网络认证:三种身份验证技术,Kerberos V5, 公钥证书和NTLM;

Windows审计/日志机制

日志有三种类型:

①系统日志:SysEvent.evt;

②应用程序日志:AppEvent.evt;

③安全日志:SecEvent.evt;

这些日志文件都存放在操作系统安全区域的”system32\config”目录下。

发表评论

表情:
评论列表 (有 0 条评论,317人围观)

还没有评论,来说两句吧...

相关阅读

    相关 信息安全等级保护

    NOTE:信息安全等级保护,以下简称为等保。 什么是等保? 最近等保比较火,做为IT行业的从业者对等保是必须要了解的,不了解等保绝不能称的上是一位优秀的IT从业者!