炫浪网首页 | 加入收藏夹 登录 | 注册
logo
网站导航: 炫浪首页游戏频道女性风采科技学院精品素材桌面壁纸BT影视网络社区健康生活
热门栏目: 炫友贴图编程开发硬件学堂博客空间游戏攻略游戏资源时尚女性美容护肤教程下载
炫浪(科技.学院)
 | 网站首页 | 系统软件 | 图形图像 | 编程开发 | 网络应用 | 硬件学堂 | 办公应用 | 〖图书馆〗 | 
  您现在的位置: 炫浪学院 >> 系统软件 >> 操作系统 >> Windows综合 >> 正文

Windows Vista系统服务安全强化策略

炫浪 科技.学院 时间:2007-10-12 16:17:51 来源:炫浪社区 发表评论 社区讨论
服务强化策略是Windows Vista服务器操作系统(Longhorn Server)里面众多安全机制之一。攻击者一般都使用可以破坏系统的漏洞来入侵,由于要将系统所有的服务关闭不太可能,也不太容易,新版的操作系统将加入一些新功能,让利用系统服务进行破坏的操作更困难。

  以下是一些关于Vista新的服务安全强化策略:

  1. SCM负责管理服务

  服务是一些由服务控制管理员(SCM)所管理的程序,它建立了一个包含所有已安装服务的数据库,同时管理每一个服务的状态。各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击。

  2.越高的权限等于越高的安全风险

  在上一版的windows操作系统中,大部分的服务都在拥有最高权限的本地系统账号下执行。这代表如果这个服务被入侵,攻击者就可以对系统造成严重破坏,因为他们几乎可以操作计算机里的所有数据。

  3. Vista与Longhorn Server使用最小权限来执行服务

  为降低被攻击的风险,任何服务不需要用到的权限都被清除。在Vista与Longhorn里面,过去许多使用本地系统管理权限执行的服务,现在使用比较低的权限的账号,如NetworkService或LocalService等帐号来运行,所有服务都尽可能使用最低权限的来运行。

  4. Vista使用“隔离”技术来保护服务

  隔离技术里面包含了一种叫“0会话隔离”的技术,这可以防止使用者的应用程序在第0会话执行(这是windows启动时建立的第一个会话)。只有系统服务以及其它与使用者进程无关的应用程序可以在这个会话执行。这可以防止系统服务被其它应用程序影响。

  5. Vista为每个系统服务产生一个安全标识(Security Identifier,SID)

  为每个服务提供一个安全标识可以让服务彼此区分,让操作系统可以为服务应用windows访问控制模式。所谓windows访问控制模式,就是使用限制用户与用户组账号的访问方式,来对每一个不同的服务限制不同的访问权限。

  6.在Vista中,可以把访问控制表(ACLs)应用到服务

  ACL是一组访问控制项(ACEs)。网络上的资源都包含ACL的安全描述。ACL规定哪个帐号或设备可以访问这个资源。

  7. Vista网络防火墙能为服务制定安全策略

  这个策略与服务的SID关联,让你控制服务访问网络的方式,防止它使用不允许的方式来使用网络,如发送数据到外网等等。Vista防火墙包含在服务安全强化策略中。

  8.限制服务的功能,防止服务修改注册表、访问系统文件

  如果一个系统服

[1] [2] 下一页

  • 上一篇文章:

  • 下一篇文章:
  • 发 表 评 论
    姓 名: 主 页:
    评 分: 1分 2分 3分 4分 5分
    内 容:
    频 道 推 荐

    视频格式 MPEG4 的软

    mp3 PRO 的简单制作

    安全刻录实用技巧谈

    拒绝入侵 搞定病毒就

    如何成功清除“熊猫

    千千静听技巧十七招
    最 新 热 门
    相 关 文 章
    不是这么简单 揭秘网友十大杀毒误区
    从容对付计算机病毒的三大酷招秘笈
    从原理入手 扼杀传播病毒的恶意网页
    病毒知识:电脑病毒的概念来自一场
    黑客谈免杀 简单分析特征码修改技术
    绝对不可错过 WinRAR的三种安全战术
    三年不重装 令Windows百毒不侵13妙
    针对性的防御手段 十招应对邮件欺诈
    有备无患 畅游网络世界的十大安全技
    Linux系统“死机”时怎么办?
    相 关 新 贴
    广 告 展 示

    炫浪网 业务、广告:web#xvna.com (请将#换成@) 业务广告QQ 业务广告QQ2
    Copyright @ 2006-2007 All Right Reserved (主域名 xvna.com 粤ICP备07040110号)
    【声明】本网站部分内容属社区网友发布,本网站仅提供网友交流平台,但有权在本网站范围内引用、发布、转载来自论坛网友发布的内容。网友发布内容纯属个人行为,与本网站立场无关。本网站对于论坛网友发布的内容所引发的版权、署名权的异议及纠纷,不承担任何责任。其他媒体转载须事先与原作者和本网站联系。