第4章操作系统的安全(编辑修改稿)内容摘要:
⑥ 登录进程建立用户环境,包括启动Desktop Explorer和显示背景等。 ( 2)网络登录过程(如图 ) 图 网络登录 Windows NT/2020服务器的过程 ① 用户将用户名和口令输入到网络客户机软件的登录窗口。 ② 该客户机软件打开 NetBIOS,连接到服务器的 NetLogon服务上,该客户机软件对口令加密,发送登录证书到服务器的WinLogon进程。 ③ 服务器的 WinLogon进程发送账号名和加密口令到本地安全认证。 ④ 如果用户具有有效的用户名和口令,则本地安全认证产生一个访问令牌,包括用户账号 SID和用户工作组 SID。 访问令牌也得到用户的特权( LUID),然后该访问令牌传送回WinLogon进程。 ⑤ WinLogon进程将访问令牌传送到Windows NT/2020的 Server服务,它将访问令牌与被客户机打开的 NetBIOS连接联系起来。 在具有访问令牌所建证书的服务器上,可完成任何在 NetBIOS连接时所发送的其他操作(如读文件、打印请求等)。 2.安全标识符( SID) 3.访问令牌 ( 1) 访问令牌保存全部安全信息,可以加速访问验证过程。 当某个用户进程要访问某个对象时,安全子系统检查进程的访问令牌,判断该用户的访问特权。 ( 2) 每个进程均有一个与之相关联的访问令牌,因此,每个进程都可以在不影响其他代表该用户运行的进程的条件下,在某种可允许的范围内修改进程的安全特征。 Windows NT/2020的访问控制 1. Windows NT/2020访问控制 Windows NT/2020的安全性达到了橘皮书 C2级,实现了用户级自主访问控制,它的访问机制如图。 图 Windows NT的客体访问示意图 图 安全性描述符的构成 对访问控制列表判断的规则如下。 ( 1) 从访问控制列表的头部开始,检查每个访问控制项,看是否显式地拒绝用户或工作组的访问。 ( 2) 继续检查,看进程所要求的访问类型是否显式地授予用户或工作组。 ( 3) 重复步骤( 1)、( 2),直到遇到拒绝访问,或是累计到所有请求的权限均被满足为止。 ( 4) 如果对某个请求的访问权限在访问控制表中既没有授权也没有拒绝,则拒绝访问。 2. NTFS文件系统 ( 1)文件和目录的权限 ( 2)文件内容的加密 Windows NT/2020的安全管理 1.用户和用户组 2.域和委托 3.活动目录( Active Directory) 下面介绍活动目录的结构和活动目录的安全服务。 ( 1)活动目录的结构 提供支持分布式网络环境的多主复制机制。 ① 层次式组织 ② 面向对象存储 ③ 多主复制 ( 2)活动目录的安全性服务 活动目录使用以下方法增强安全性。 ① 通过。第4章操作系统的安全(编辑修改稿)
相关推荐
对记录集中的记录,需要用循环方法逐条处理。 处理完当前记录后,调用 CRecordset类的MoveNext函数,将记录指针移至下条记录。 当最后一条记录处理完毕后,函数 IsEOF的值为真。 下一页 上一页 第 30/共 63页 例 450 源代码 include include int main() { CDatabase database。 BOOL bStatus = false
底质。 水生生物方面主要调查浮游动植物、藻类、底栖无脊椎动物的种类和数量,水生生物群落结构等;底质方面主要调查与建设项目排污水质有关的以积累的污染物。 环境现状调查与评价 地表水评价因子筛选应根据 评价项目的特点 和当地 水环境污染特点 而定一般考虑的原则是: ①按 等标污染负荷值 大小排序,选择排位在前的因子,但对那些毒害性大、持久性的污染物如重金属、苯并 [a]芘等应慎重研究再决定取舍;
( 2)真实性。 一方面是指要真实的传达本网站所掌握的客观情况;另一方面是指真实的表达网站管理员个人的主观想法,总的说就是遵循诚信原则不加隐瞒。 由传达信息的真实性必然派生出两个要求,既充分和及时。 充分,并不是说一定要倾其所有、毫无保留,而是传达的信息要达到一定的量,足够供用户得出一个基本正确的判断。 及时,就是要在对用户有效用的时间内传达信息
依赖的关系 :学生住宿的 ‚ 楼号 ‛ 依赖于 ‚ 学号 ‛ ,学生应交的住宿费是由 ‚ 楼号 ‛ 决定的,即 ‚ 收费 ‛ 依赖于‚ 楼号 ‛ , ‚ 楼号 ‛ 依赖于 ‚ 学号 ‛ 、而 ‚ 收费 ‛ 又依赖于‚ 楼号 ‛ 学号 楼号 收费 100 2 500 120 4 600 130 2 500 150 8 800 180 2 500 学生住宿收费表 (有传递依赖的关系) 学号 楼号
Accelerated Graphics Port IDE(集成设备接口),又称 ATA接口 Integrated Device Electronics SCSI(小型计算机系统接口) Small Computer System Interface 外部总线 USB(通用串行总线) IEEE 1394(高性能串行总线) 27 一、 ISA总线 主要特性
D,i=2,...,n} 13种 操作 5种 最小操作子集 串的抽象数据类型的定义 6 基本操作: StrAssign(amp。 T,chars) StrCopy(amp。 T,S) StrEmpty(S) StrCompare(S,T) StrLength(S) ClearString(amp。 S) Concat(amp。 T,S1,S2)