安徽新华电脑专修学院_安徽电脑培训_安徽电脑培训学校_合肥电脑培训

當(dāng)前位置:首頁(yè) > 網(wǎng)站舊欄目 > 學(xué)習(xí)園地 > 操作系統(tǒng)教程 > Vista服務(wù)安全強(qiáng)化的十大策略

Vista服務(wù)安全強(qiáng)化的十大策略
2010-01-13 13:00:48  作者:  來(lái)源:IT部落
  1. SCM負(fù)責(zé)管理服務(wù)

  服務(wù)是一些由服務(wù)控制管理員(SCM)所管理的程序,它建立了一個(gè)包含所有已安裝服務(wù)的數(shù)據(jù)庫(kù),同時(shí)管理每一個(gè)服務(wù)的狀態(tài)。各種服務(wù)通常在windows啟動(dòng)時(shí)就會(huì)自動(dòng)啟動(dòng)持續(xù)執(zhí)行,這讓攻擊者容易攻擊。

  2.越高的權(quán)限等于越高的安全風(fēng)險(xiǎn)

  在上一版的windows操作系統(tǒng)中,大部分的服務(wù)都在擁有最高權(quán)限的本地系統(tǒng)賬號(hào)下執(zhí)行。這代表如果這個(gè)服務(wù)被入侵,攻擊者就可以對(duì)系統(tǒng)造成嚴(yán)重破壞,因?yàn)樗麄儙缀蹩梢圆僮饔?jì)算機(jī)里的所有數(shù)據(jù)。

  3. Vista與Longhorn Server使用最小權(quán)限來(lái)執(zhí)行服務(wù)

  為降低被攻擊的風(fēng)險(xiǎn),任何服務(wù)不需要用到的權(quán)限都被清除。在Vista與Longhorn里面,過(guò)去許多使用本地系統(tǒng)管理權(quán)限執(zhí)行的服務(wù),現(xiàn)在 使用比較低的權(quán)限的賬號(hào),如NetworkService或LocalService等帳號(hào)來(lái)運(yùn)行,所有服務(wù)都盡可能使用最低權(quán)限的來(lái)運(yùn)行。

  4. Vista使用“隔離”技術(shù)來(lái)保護(hù)服務(wù)

  隔離技術(shù)里面包含了一種叫“0會(huì)話隔離”的技術(shù),這可以防止使用者的應(yīng)用程序在第0會(huì)話執(zhí)行(這是windows啟動(dòng)時(shí)建立的第一個(gè)會(huì)話)。只有系統(tǒng)服務(wù)以及其它與使用者進(jìn)程無(wú)關(guān)的應(yīng)用程序可以在這個(gè)會(huì)話執(zhí)行。這可以防止系統(tǒng)服務(wù)被其它應(yīng)用程序影響。

  5. Vista為每個(gè)系統(tǒng)服務(wù)產(chǎn)生一個(gè)安全標(biāo)識(shí)(Security Identifier,SID)

  為每個(gè)服務(wù)提供一個(gè)安全標(biāo)識(shí)可以讓服務(wù)彼此區(qū)分,讓操作系統(tǒng)可以為服務(wù)應(yīng)用windows訪問(wèn)控制模式。所謂windows訪問(wèn)控制模式,就是使用限制用戶與用戶組賬號(hào)的訪問(wèn)方式,來(lái)對(duì)每一個(gè)不同的服務(wù)限制不同的訪問(wèn)權(quán)限。

  6.在Vista中,可以把訪問(wèn)控制表(ACLs)應(yīng)用到服務(wù)

  ACL是一組訪問(wèn)控制項(xiàng)(ACEs)。網(wǎng)絡(luò)上的資源都包含ACL的安全描述。ACL規(guī)定哪個(gè)帳號(hào)或設(shè)備可以訪問(wèn)這個(gè)資源。

  7. Vista網(wǎng)絡(luò)防火墻能為服務(wù)制定安全策略

  這個(gè)策略與服務(wù)的SID關(guān)聯(lián),讓你控制服務(wù)訪問(wèn)網(wǎng)絡(luò)的方式,防止它使用不允許的方式來(lái)使用網(wǎng)絡(luò),如發(fā)送數(shù)據(jù)到外網(wǎng)等等。Vista防火墻包含在服務(wù)安全強(qiáng)化策略中。

  8.限制服務(wù)的功能,防止服務(wù)修改注冊(cè)表、訪問(wèn)系統(tǒng)文件

  如果一個(gè)系統(tǒng)服務(wù)需要上述的功能才能正常運(yùn)行,它也可以設(shè)定成只能訪問(wèn)注冊(cè)表或系統(tǒng)文件的特定區(qū)域。同時(shí)也可以限制服務(wù)不能執(zhí)行系統(tǒng)設(shè)置的更改或其它可能導(dǎo)致攻擊的功能。

  9.每個(gè)服務(wù)都事先分配一個(gè)服務(wù)安全強(qiáng)化策略腳本 

  這個(gè)腳本里面規(guī)定了服務(wù)可以與不可以執(zhí)行的事項(xiàng)。SCM基于這個(gè)腳本的描述,只提供可以的權(quán)限給這些服務(wù)。這些操作都是在后臺(tái)完成,不需要額外的設(shè)置。

  10.服務(wù)強(qiáng)化機(jī)制并不是保護(hù)系統(tǒng)服務(wù)不受攻擊

  服務(wù)安全強(qiáng)化的功能是由windows防火墻與其它的保護(hù)機(jī)制提供的。而服務(wù)安全強(qiáng)化策略的設(shè)計(jì)目的則是降低服務(wù)被入侵時(shí)造成的危害。它可以為Vista多層安全保護(hù)機(jī)制的內(nèi)層提供更多保護(hù)。


安徽新華電腦學(xué)校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢
主站蜘蛛池模板: 紫外线光疗仪|白癜风光疗仪|牛皮癣治疗仪|308纳米led|SIGMA|上海希格玛高技术有限公司 | 山西亿企邦财税服务有限公司 | 医用空气净化消毒机,医用床单位消毒机,无磁空气消毒机,紫外线空气消毒机厂家-南昌市扬帆环保设备有限公司 | 气动法兰软密封蝶阀-电动高温通风蝶阀-气动开关球阀-川沪阀门 | 神魔录官网 - 收藏网址的地方,也是防骗小知识分享的地方 | 立式加工中心_龙门加工中心_卧式加工中心-山东威达重工股份有限公司 | 水宜生-水宜生水杯价格-水宜生保温杯-【水宜生水杯官网】 | 西克制冷官网│制冷机组冷风机冷库设备厂家-西克制冷(无锡)有限公司_西克制冷(无锡)有限公司 | 汽车蓄电池配件_蓄电池维护保养产品_叉车电池配件研发生产厂家—联鸿能源 | 江阴月子会所-江阴月子中心-江阴坐月子、月子护理哪家好-乐茵月子中心 | 智能调光模块,调光系统巨川电气-专注智能照明 | 气胀轴丨安全夹头丨电磁制动器丨纠偏系统丨磁粉离合器丨张力控制器厂家- 东莞天机通信科技有限公司 | 太原石膏基自流平,太原轻质抹灰石膏,太原腻子粉,太原抗裂砂浆-太原乔贝建筑材料有限公司 | 上海眸社设计-上海专业的VI设计,宣传册设计,画册设计,折页设计公司 | 上海钧尚电器有限公司 - Faulhaber电机 AMETEK pittman电机 AMETEK ROTRON军用航空风机 Exlar电动缸 MAE电机 MCG电机 CP电动工具 马头工具 AMCI驱动器 直流电机 减速箱 直流伺服电机,无刷电机,直线电机 直流防爆电机 防爆电机 汽车助力转向电机 EPS电机 faulhaber motor faulhaber gearbox NANOTEC电机 ELWOOD电机 PHYTRON电机 EXLAR伺服电动缸 高力矩、高性能直流电机,音圈电机,风机,直流风机,航空风机 | 汽车标签|医疗标签|电子标签|手机电池标签|电脑电池标签|电源标签|耐高温标签|防静电标签|手机出厂膜|手机全裹膜|手机包裹膜|手机卖点膜|热转印标签|遮阳板标签|天势科技|-标签印制专家! | 微型直流减速电机-直流永磁电机-直流永磁电机厂家-微型直流减速电机定制-东莞市鑫辉传动科技有限公司 - 鑫辉传动科技 | 柔性测斜仪|滑动式测斜仪-华思(广州)测控科技有限公司 | 泰安华特玻璃钢有限公司|泰安玻璃钢|泰安华特玻璃钢 | 制砂机_选矿设备_耐磨件-郑州富嵩机械设备有限公司 | 洒水车|冷藏车|LED广告车|油罐车|道路救援车|垃圾车|程力专用汽车股份有限公司销售九分公司 | 西安木包装箱出口托盘定做价格-抽真空实木包装箱免熏蒸木箱多层板木箱哪家好-模压托盘及白松原木-西安宇森木业 | 上海熙隆光电科技有限公司-半导体激光器,一字线激光器,光纤耦合激光器,拉曼激光器 | 新能源洗扫车、新能源压缩垃圾车_新能源路面养护车_电动树叶收集车_电动扫地机_电动洗地机_高尔夫球车 | 衢州网站建设_网络公司_做网站_网站制作_网页设计-优骆网络 | 湖北江南专用特种汽车有限公司官方网站| 全球无人机网(81uav.cn)_无人机买卖、租赁服务、培训的最大门户网站 | 芜湖净水设备-纯水设备-无负压供水设备-不锈钢水箱-芜湖市百川给水设备有限责任公司 | 正宗舌尖上的卤味卤菜卤肉卤水熟食的做法及配方大全网 | 企业微信注册_CRM客户管理系统_SCRM解决方案_私域流量运营_腾讯企点服务_企业QQ-腾辉网络 | 配重铁砂|合金钢丸|山东铁砂|济南嘉日金属制品有限公司 | 威海保温板,威海泡沫,威海EPS,威海EPP-威海东兴泡塑科技有限公司 | 监控工程,安防监控公司,北京监控安装,北京安装监控,安装摄像头,北京监控维保,监控施工,北京监控维修,监控弱电工程,监控器安装,监控维护保养,监控工程设计,北京监控设备维修,监控报警安装,北京北方合力科技有限公司 | 卫生级自吸泵-不锈钢化工离心泵-上海胜欧泵阀有限公司 | 深圳LED显示屏厂家_室内户外LED显示屏_彩屏电子有限公司 | 家用座椅电梯 斜挂升降平台 无障碍升降机 残疾人升降机的生产厂家超易达机械 | 深圳LED显示屏厂家_室内户外LED显示屏_彩屏电子有限公司 | 日本国际高中学校招生【立学仕日本留学服务】日语中学学校|美术生|艺术生|高中生|本科|研究生|语言学校留学择校申请 | 芯片_IC_半导体品牌一级代理商-深圳市合通泰电子有限公司 | 兰州沙盘模型公司_兰州模型公司_兰州沙盘模型厂家_地形沙盘制作_兰州沙盘模型制作公司 | 土工布厂家,土工布价格,山东德旭达土工材料有限公司 |