计算机网络安全技术课件第2章 网络操作系统安全.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《计算机网络安全技术课件第2章 网络操作系统安全.ppt》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机网络安全技术课件第2章 网络操作系统安全 计算机网络 安全技术 课件 网络 操作 系统安全
- 资源描述:
-
1、第第2章章 网络操作系统安全网络操作系统安全 操作系统安全 访问控制的概念、类型及措施 Windows NT/2000/2003系统的完全性 UNIX和Linux系统的安全性本章要点本章要点21 网络网络操作系统简统简介 计算机网络是由多个相互独立的计算机系统通过通信媒体连接起来的。各计算机都具有一个完整独立的操作系统,网络操作系统(NOS)是建立在这些独立的操作系统基础上用以扩充网络功能的系统(系统平台)。网络操作系统是为使网络用户能方便而有效地共享网络资源而提供各种服务的软件及相关规程,它是整个网络的核心,通过对网络资源的管理,使网上用户能方便、快捷、有效地共享网络资源。操作系统的主要功能
2、包括:进程控制和调度、信息处理、存储器管理、文件管理、输入/输出管理、资源管理等。21 网络网络操作系统简统简介NOS是一种运行在硬件基础上的网络操作和管理软件,是网络软件系统的基础,它建立一种集成的网络系统环境,为用户方便而有效地使用和管理网络资源提供网络接口和网络服务。NOS除了具有一般操作系统所具有的处理机管理、存储器管理、设备管理和文件管理功能外,还提供高效而可靠的网络通信环境和多种网络服务功能。如文件服务、打印服务、记账服务、数据库服务以及支持Internet和Intranet服务。21 网络网络操作系统简统简介 目前,常用的网络操作系统有Windows 2000 Server、Wi
3、ndows NT Server、NetWare、UNIX和Linux。21 网络网络操作系统简统简介 Windows NT是Microsoft公司在LAN Manager网络操作系统基础上于1993年推出的具有更高性能的NOS(Windows NT 3.1)Windows NTS主要用于网络上的服务器,包括文件服务器、打印服务器和Windows NT网络的主域控制器等;Windows NTWS则主要服务于高档客户。从网络角度看,Windows NTS属于管理网络的主服务器软件,而Windows NTWS则用于管理特殊工作站或用户工作站。两者相比,服务器软件附带有较强的管理功能和较完善的Inte
4、rnet功能,如可以使用附带的IIS软件建立企业网的Internet信息服务器,而工作站软件只有较简单的单一Web服务功能。2.1.1 Windows NT系统统Windows NT是一种32位多用户、多任务的网络操作系统,也是一种面向分布式图形应用程序的完整的平台系统。Windows NT是功能强大的网络操作系统,既适合于大型业务机构的实时、分时数据处理,又能为工作组、商业和企业的不同机构提供一种优化的文件和打印服务,其Client/Server平台还可以集成各种新技术,通过该平台为信息存取提供优越的环境。Windows NT操作系统在其核心内置了容错技术,可以在应用软件和系统硬件故障时,保
5、证系统能正常可靠地工作;提供了相当多的易于实施的网络管理及网络安全功能,如创建用户组和用户,用户入网安全限制,进行各种CPU和内存的测试与分析等。2.1.1 Windows NT系统统 在Windows NT之后Microsoft 公司又推出的Windows 2000网络操作系统。它集Windows98和WindowsNT4.0的很多优良功能和性能于一身,超越了WindowsNT的原来含义。与Windows NT相比,Windows 2000在许多方面都做了较大的改动,在安全性、可操作性等方面都有了质的飞跃。Windows 2000系列操作平台,继承了Windows NT的高性能,融入了Win
6、dows 9x易操作的特点,又发展了一些新的特性。Windows 2000使用了活动目录、分布式文件系统、智能镜像、管理咨询等新技术,它具备了强大的网络功能,可作为各种网络的操作平台,尤其是Windows 2000强化的网络通信、提供了强大的Internet功能。2.1.2 Windows 20002.1.2 Windows 2000系统系统 Windows 2000系列操作系统有Windows 2000 Datacenter Server、Windows 2000 Advanced Server、Windows 2000 Server和Windows 2000 Professional四个产
7、品。Windows 2000 Datacenter Server是一个新的品种,它支持32个以上的CPU和64GB的内存,以及4个节点的集群服务Windows 2000 Server和Advanced Server分别是Windows NT Server 4.0及其企业版的升级产品。Windows2000 Professional是一个商业用户的桌面操作系统,也适合移动用户,是Windows NT Workstation4.0的升级。2.1.2 Windows 20002.1.2 Windows 2000系统系统 Windows 2000平台包括了Windows 2000 Profession
8、al和Windows 2000 Server前后台的集成,它具有如下的新特性和新功能。1活动动目录录 2分布式文件系统统 3管理咨询询 4智能镜镜像技术术 5强化的网络网络通信 虚拟专用网(虚拟专用网(VPN)。)。路由和远程访问服务。路由和远程访问服务。路由和网关路由和网关 网络地址转换。网络地址转换。2.1.2 Windows 20002.1.2 Windows 2000系统系统 在微软的企业级操作系统中,如果说Windows2000全面继承了NT技术,那么Windows Server 2003则是依据.Net架构对NT技术进行了重要发展和实质性改进,并部分实现了.Net战略,构筑了.Ne
9、t战略中最基础的一环。Windows Server 2003作为.Net架构提出以来最重要、最基础性的产品,它的推出受到了业内人士的关注。Windows Server 2003是一款微软推出的全新操作系统。Windows Server 2003简体中文版分Web、Standard、Enterprise和Datacenter四个版本。Enterprise版最大支持8个处理器和32GB内存,最小配置为CPU速度不低133MHz,内存不少于128MB。因此,Windows Server 2003具有硬件适应性面广和伸缩性强的特点。2.1 3 Windows 20032.1 3 Windows 200
10、3操作系统操作系统 Windows Server 2003不仅改进了Windows2000原有的服务,提高了这些服务的性能和扩充了许多功能,而且还增加了新的服务。1 1安全性安全性 2 2可管理性可管理性 3 3系统性能系统性能 4 4安装和界面安装和界面 5 5功能功能2.1 3 Windows 20032.1 3 Windows 2003操作系统操作系统 1UNIX概述概述 1970年,在美国电报电话公司(AT&T)的贝尔(Bell)实验室研制出了一种新的计算机操作系统,这就是UNIX。UNIX是一种分时操作系统,主要用在大型机、超级小型机、RISC计算机和高档微机上。UNIX系统的成功取
11、决于它将TCP/IP协议运行于UNIX操作系统上,使之成为UNIX操作系统的核心,从而构成了UNIX网络操作系统。UNIX操作系统在各种机器上都得到了广泛的应用,它已成为最流行的网络操作系统之一和事实上标准的网络操作系统。UNIX系统服务器可以与Windows及DOS工作站通过TCP/IP协议连接成网络。UNIX服务器具有支持网络文件系统服务、提供数据库应用等优点。2.1.4 UNIX2.1.4 UNIX系统系统 2 2UNIXUNIX操作系统的特点操作系统的特点 UNIXUNIX系统是一个可供多用户同时操作的会话式分时系统是一个可供多用户同时操作的会话式分时操作系统。操作系统。UNIXUNI
12、X系统继承了以往操作系统的先进技术,在操作系系统继承了以往操作系统的先进技术,在操作系统功能设计上力求简捷、高效。统功能设计上力求简捷、高效。UNIXUNIX系统在结构上分为内核和核外程序两部分。系统在结构上分为内核和核外程序两部分。UNIXUNIX系统向用户提供了两种界面:即用户界面和系统系统向用户提供了两种界面:即用户界面和系统调用。调用。UNIXUNIX系统采用树型结构的文件系统。系统采用树型结构的文件系统。UNIXUNIX系统提供了丰富的核外系统程序,为用户提供了系统提供了丰富的核外系统程序,为用户提供了相当完备的程序设计环境。相当完备的程序设计环境。UNIXUNIX系统基本上是用系统
13、基本上是用C C语言编写的,这使系统易于理语言编写的,这使系统易于理解、修改和扩充,且使系统具有良好的可移植性。解、修改和扩充,且使系统具有良好的可移植性。UNIXUNIX系统是能在笔记本计算机、系统是能在笔记本计算机、PCPC机、工作站、中小机、工作站、中小型机乃至巨型机上运行的操作系统。因此,型机乃至巨型机上运行的操作系统。因此,UNIXUNIX系统系统具有极强的可伸缩性。具有极强的可伸缩性。2.1.4 UNIX2.1.4 UNIX系统系统2.1.5 Linux 系统统 1Linux 概概述 Linux 是一种类种类似UNIX操作系统统的自由软软件,它它是由一位芬兰兰赫尔辛基大学学的一位叫
14、Linus的大学学生发发明的。随着Internet的普及应用,免费而性能优异的Linux操作系统将发挥越来越大的作用。Linux和Internet的发展相辅相成,Linux 是一个完全公开的操作系统,每个人都可以得到它的源代码,这使得许多人的才能有了用武之地。2.1.5 Linux 系统统2Linux的特点Linux继继承了UNIX的很多优优点(如多任务务、多用户户),但也具有如下自身独独特的优优点:共享内存页面。共享内存页面。使用分页技术的虚拟内存。使用分页技术的虚拟内存。动态链接共享库动态链接共享库。支持多个虚拟控制台支持多个虚拟控制台 调度磁盘缓冲功能调度磁盘缓冲功能 支持多平台支持多平
15、台 与其他与其他UNIX系统兼容系统兼容 提供全部源代码提供全部源代码 此外,此外,Linux还具有支持多种还具有支持多种CPU、多种硬件、软件移植性好等特、多种硬件、软件移植性好等特点。点。2 22 2 网络操作系统的安全与管理网络操作系统的安全与管理 操作系统主要的安全功能包括:存储器保护(限定存储区和地址重定位,保护存储信息)、文件保护(保护用户和系统文件,防止非授权用户访问)、访问控制、身份认证(识别请求访问的用户权限和身份)等。网络操作系统主要有以下两大类安全漏洞:输输入/输输出(I/O)非法访问访问。在一些操作系统中,一旦I/O操作被检查通过后,该操作系统就继续执行操作而不再进行检
16、查,这样就可能造成后续操作的非法访问。操作系统统陷门门。某些操作系统为了维护方便、使系统兼容性和开放性更好,在设计时预留了一些端口或保留了某些特殊的管理程序功能。22 网络网络操作系统统的安全与与管理2.2.1 操作系统统安全的概概念 第一,操作系统本身提供的安全功能和安全服务。第二,针对各种常用的操作系统,进行相关配置,使之能正确对付和防御各种入侵;第三,保证网络操作系统本身所提供的网络服务能得到安全配置。22 网络网络操作系统统的安全与与管理访问控制系统一般包括:访问控制系统一般包括:主体主体(subject)(subject)。主体是指发出访问操作、存取请求的主动方,它包括用户、用户组、
17、主机、终端或应用进程等。主体可以访问客体。客体客体(object)(object)。客体是指被调用的程序或要存取的数据访问,它包括文件、程序、内存、目录、队列、进程间报文、I/O设备和物理介质等。安全访问政策。安全访问政策。安全访问政策是一套规则,可用于确定一个主体是否对客体拥有访问能力。22 网络网络操作系统统的安全与与管理2.2.2 网络网络的访问访问控制1访问访问控制的概概念为了系统信息的保密性和完整性,系统需要实施访问控制。访问控制也叫授权,它是对用户访问网络系统资源进行的控制过程。只有被授予一定权限的用户,才有资格去访问有关的资源。访问控制具体包括两方面涵义,一是指对用户进入系统的控
18、制,最简单最常用的方法是用户账户和口令限制,其次还有一些身份验证措施;二是用户进入系统后对其所能访问的资源进行的限制,最常用的方法是访问权限和资源属性限制。2 22 2 网络操作系统的安全与管理网络操作系统的安全与管理2.2.2 网络网络的访问访问控制1访问访问控制的概概念访问控制所考虑的是对主体访问客体的控制。主体一般是以用户为单位实施访问控制,此外,网络用户也有以IP地址为单位实施访问控制的。客体的访问控制范围可以是整个应用系统,包括网络系统、服务器系统、操作系统、数据库管理系统;文件、数据库、数据库中的某个表甚至是某个记录或字段等。一般来说,对整个应用系统的访问,宏观上通常是采用身份鉴别
19、的方法进行控制,而微观控制通常是指在操作系统、数据库管理系统中所提供的用户对文件或数据库表、记录/字段的访问所进行的控制。22 网络网络操作系统统的安全与与管理2.2.2 网络网络的访问访问控制2访问访问控制的类类型访问控制可分为自主访问控制和强制访问控制两大类。所谓自主访问访问控制,是指由用户有权对自身所创建的访问对象(文件、数据表等)进行访问,并可将对这些对象的访问权授予其他用户和从授予权限的用户收回其访问权限。自主访问控制允许用户自行定义其所创建的数据。需要指出的是,在一些系统中,往往是由系统管理员充当访问对象的创建者,并进行访问授权,而在其后通过“授权转让”将权限转让给指定用户。22
20、网络网络操作系统统的安全与与管理2.2.2 网络网络的访问访问控制2访问访问控制的类类型所谓强制访问访问控制,是指由系统(通过专门设置的系统安全员)对用户所创建的对象进行统一的强制性控制,按照规定的规则决定哪些用户可以对哪些对象进行什么样操作系统类型的访问,即使是创建者用户,在创建一个对象后,也可能无权访问该对象。所有用户的访问权限完全是由安全员根据需要确定的。强制访问控制还有其他安全策略,如“角色授权管理”。该策略将系统中的访问操作按角色进行分组管理。一种角色执行一种操作,由系统安全员进行统一授权。当授予某一用户某个角色时,该用户就有执行该角色所对应的一组操作的权限。22 网络网络操作系统统
21、的安全与与管理2.2.2 网络网络的访问访问控制3访问访问控制措施 访问控制是保证网络系统安全的主要措施,也是维护网络系统安全、保护网络资源的重要手段。通常具体的访问控制措施有以下几种。l(1)入网访问网访问控制l(2)权权限访问访问控制l(3)属属性访问访问控制l(4)身份验证份验证l(5)网络网络端口和节节点的安全控制22 网络网络操作系统统的安全与与管理22 网络网络操作系统统的安全与与管理(1)入网访问网访问控制 入网访问控制是为用户安全访问网络设置的第一道关入网访问控制是为用户安全访问网络设置的第一道关口。口。入网访问控制主要就是对要进入系统的用户进行识别,并验证其合法身份。系统可以
22、采用用户账户和口令、账户锁定、安全标识符及其他一些身份验证等方法实现。1)用户户名和口令验证验证 2)账户锁账户锁定 3)用户账户户账户的默认认限制 入网时间限制 入网站点限制 入网次数限制 资源容量限制 22 网络网络操作系统统的安全与与管理(2)权权限访问访问控制 一个用户登录入网后,并不意味着他能够访问网络中一个用户登录入网后,并不意味着他能够访问网络中的所有资源。用户访问网络资源的能力将受到访问权的所有资源。用户访问网络资源的能力将受到访问权限的限制。访问权限控制一个用户能访问哪些资源限的限制。访问权限控制一个用户能访问哪些资源(目录和文件),以及对这些资源能进行哪些操作。(目录和文件
展开阅读全文