国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Vista > 正文

Windows Vista系統服務安全強化策略

2024-07-26 00:36:14
字體:
來源:轉載
供稿:網友

  服務強化策略是Windows Vista服務器操作系統(Longhorn Server)里面眾多安全機制之一。攻擊者一般都使用可以破壞系統的漏洞來入侵,由于要將系統所有的服務關閉不太可能,也不太容易,新版的操作系統將加入一些新功能,讓利用系統服務進行破壞的操作更困難。

  以下是一些關于Vista新的服務安全強化策略:

  1. SCM負責管理服務

  服務是一些由服務控制管理員(SCM)所管理的程序,它建立了一個包含所有已安裝服務的數據庫,同時管理每一個服務的狀態。各種服務通常在windows啟動時就會自動啟動持續執行,這讓攻擊者容易攻擊。

  2.越高的權限等于越高的安全風險

  在上一版的windows操作系統中,大部分的服務都在擁有最高權限的本地系統賬號下執行。這代表如果這個服務被入侵,攻擊者就可以對系統造成嚴重破壞,因為他們幾乎可以操作計算機里的所有數據。

  3. Vista與Longhorn Server使用最小權限來執行服務

  為降低被攻擊的風險,任何服務不需要用到的權限都被清除。在Vista與Longhorn里面,過去許多使用本地系統管理權限執行的服務,現在使用比較低的權限的賬號,如NetworkService或LocalService等帳號來運行,所有服務都盡可能使用最低權限的來運行。

  4. Vista使用“隔離”技術來保護服務

  隔離技術里面包含了一種叫“0會話隔離”的技術,這可以防止使用者的應用程序在第0會話執行(這是windows啟動時建立的第一個會話)。只有系統服務以及其它與使用者進程無關的應用程序可以在這個會話執行。這可以防止系統服務被其它應用程序影響。

  5. Vista為每個系統服務產生一個安全標識(Security Identifier,SID)

  為每個服務提供一個安全標識可以讓服務彼此區分,讓操作系統可以為服務應用windows訪問控制模式。所謂windows訪問控制模式,就是使用限制用戶與用戶組賬號的訪問方式,來對每一個不同的服務限制不同的訪問權限。

  6.在Vista中,可以把訪問控制表(ACLs)應用到服務

  ACL是一組訪問控制項(ACEs)。網絡上的資源都包含ACL的安全描述。ACL規定哪個帳號或設備可以訪問這個資源。

  7. Vista網絡防火墻能為服務制定安全策略

  這個策略與服務的SID關聯,讓你控制服務訪問網絡的方式,防止它使用不允許的方式來使用網絡,如發送數據到外網等等。Vista防火墻包含在服務安全強化策略中。

  8.限制服務的功能,防止服務修改注冊表、訪問系統文件

  如果一個系統服務需要上述的功能才能正常運行,它也可以設定成只能訪問注冊表或系統文件的特定區域。同時也可以限制服務不能執行系統設置的更改或其它可能導致攻擊的功能。

  9.每個服務都事先分配一個服務安全強化策略腳本

  這個腳本里面規定了服務可以與不可以執行的事項。SCM基于這個腳本的描述,只提供可以的權限給這些服務。這些操作都是在后臺完成,不需要額外的設置。

  10.服務強化機制并不是保護系統服務不受攻擊

  服務安全強化的功能是由windows防火墻與其它的保護機制提供的。而服務安全強化策略的設計目的則是降低服務被入侵時造成的危害。它可以為Vista多層安全保護機制的內層提供更多保護。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 舞钢市| 扶余县| 遵化市| 溆浦县| 永新县| 耿马| 新巴尔虎左旗| 卓资县| 玉门市| 贵溪市| 青川县| 河曲县| 肥西县| 鄂托克旗| 武胜县| 福州市| 永和县| 利辛县| 辽阳县| 涪陵区| 凤台县| 广安市| 天峻县| 信宜市| 固原市| 沿河| 辉南县| 东海县| 连平县| 蒙阴县| 武胜县| 义乌市| 逊克县| 当涂县| 汝阳县| 寿阳县| 孝感市| 贞丰县| 湄潭县| 西昌市| 绵竹市|