五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 計算環境安全之操作系統安全機制中標識與鑒別一

計算環境安全之操作系統安全機制中標識與鑒別一

2018-03-26 20:06:08 | 來源:中培企業IT培訓網

(1)標識與鑒別

標識和鑒別是操作系統基礎的安全機制。操作系統利用標識來跟蹤用戶的操作,用戶一 旦完成了身份鑒別,就要對基于該標識的所有行為負責。關于標識與簽別機制的詳細內容請參見本書第二章中“身份鑒別”的有關內容。

◇Windows的身份標識與鑒別

Winclows的安全主體類型主要包括用戶賬戶、組賬戶、計算機和服務,使用安全標識符(Security Identifler,SID)在系統內部進行標記。SID的創建者和作用范圍依賴于賬戶類型。

對于用戶賬戶,就由本地安全授權機構(LSA)生成在該系統內惟一的SID。而對于域賬戶則是由域安全授權機構來產生SID。活動目錄把域賬戶SID當作該SID所標識的用戶或組的一 個對象屬性來存儲,而域賬戶SID在域內是唯一的。當授予用戶、組、服務或者其它安全主體訪問對象的權限時,操作系統會把安全標識符和權限寫入對象的訪問控制列表中。安全標識是—串字符,例如:S-l-5-21-1534169462-1651380828-111620651-500。

鑒別是使用戶和標識建立聯系的過程,Winclows本地登錄驗證身份鑒別是通過安全通道將用戶鑒別信息與預先存儲的信息進行對比的過程。Winclows本地用戶信息加密存儲在注冊表中,并且只有syslem賬戶才有權限進行訪問,而system作為系統內置賬戶,不可從交互界面登記,因此確保了用戶信息不會被任何一個用戶賬號獲取。用戶對鑒別信息的操作,例如更改密碼等都通過一個以system權限運行的服務“security Accounts Manager”來實現。而遠程登錄則較為復雜,在Winclows發展中經歷了SMB鑒別協議、LM鑒別機制、NTML 鑒別機制、Kerberos鑒別體系等階段。

標簽: 身份鑒別
主站蜘蛛池模板: 国产aaaaaa毛片 | 久久不卡国产精品一区二区 | 少妇av网站 | 高清无码视频专区 | 91av导航 | 福利亚洲| 婷婷国产| 精品亚洲成a人片在线观看少妇 | 91福利视频免费 | 亚洲AV无码国产精品草莓在线 | 夜夜骑夜夜 | 亚洲小说欧美另类婷婷 | 人妻人人澡人人添人人爽人人玩 | 日本大尺度无删减在线观看 | 天天色天天草 | 美国黄色1级片 | 天天要夜夜操 | 99re在线观看视频 | 欧美黑人巨大videos精品 | 99亚洲中文字幕精品一区二区 | 草逼一区 | 狠狠色狠狠色合久久伊人 | 美女另类ⅹxxxx | 亚洲电影激情视频网站 | 狠狠干超碰 | 男女交性视频播放 | 精品国产乱码久久久久禁果 | 日韩中文字幕在线不卡 | 久久av资源网 | 久久五月综合 | 丰满的少妇XXXXX青青青 | 我征服了仪态端庄的物理老师 | 久久午夜激情视频 | 欧美一区二区三区a | 国产成人免费爽爽爽视频 | 国产综合社区在线视频 | 国产黄三级高清在线观看播放 | 黄色av电影一级片 | 亚洲色噜噜网站在线观看 | 久久婷婷电影 | 天天干天天操天天 |