Nghiên cứu về cơ chế bảo vệ trong windows server

26 330 0
Nghiên cứu về cơ chế bảo vệ trong windows server

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Nghiên cứu về cơ chế bảo vệ trong windows sever,cơ chế bảo vệ password,bảo vệ tệp tin trong windows sever,NTFS permission,share permission,giúp các bạn hiểu rõ về cơ chế bảo vệ của hệ điều hành windows sever.Từ đó hiểu kĩ hơn các cơ chế bản mật trong windows.

   o0o BÁO CÁO BÀI TẬP LỚN MÔN HỌC NGUYÊN LÝ HỆ ĐIỀU HÀNH  !"#$%&'"#(')*'+, (".( /01# /02345678489: ;<1# '!=#6 !>?;' !>? @! A'";5*B C,!>?D& EF>GHAIHJ0GHIK       !"#$%! &'()*+,) /012&,3',4.+5623'7.+8).9:;<=72=7 ,>?',@/,)3.*,>?ABCD* EF +GH)',@/,)3.* (.+1I.)3D +1JK.G.+(.+ +1JK.0/L1 )M2) ,GC.+9N.* ,;*+1JK.,O.,6) (.P)Q.+(JR',M.+.S?RT ,GU.+*)C)',)312&,3',4.+5623'7.+:).9:;;=72=7V  W/')-1/XO5623,3',4.+V  O'7L.Y1J&.'71J/LDZ U/,[,\']P.+/XO?O'7L.Y1J&.'71J/LDZ RM/D,GU.+D,MD/()]^'Y1J&.'71J/LD?O'7L.F M/_\)+.'7 :).9:;;=72=7RVT +.*.'=7O/')2=T R+.*=':7ET V+.*..J?1;Z M/,;`9W.+/M/+)O',0/aM/',@/Z b623'LD')./,056.</XOO;;:79c bU/,[D,d.Y1J&.1',7)eO').F ,GU.+V*,)['_LDY1J&.'71J/LD]4)2C)'LD').2(',G?W/R R<U_Gf/2&g<R <,O7=Bg_9=7R [',fD+)hOY1J&.;,O7=2(g<R R Chương 1 : Giới thiệu về hệ thống bảo vệ trong windows server  8 AL(M'NOE,'('#$M0EL(MP6QR /S&;TOLAL(M9A"&;T5'%E#$C# O!U6&6A#FJP9V'QRQD(!>"OP%#Q 6A#AQR0W('#$OSJ;<OE@>C 8 7P9AF0X!YD%&'"##$ZQ$,1(!>@6%=[6Q#F *X!>F\!>LO]^O$;['('#$,_*X !>6`[6"5\!>O]YD#C 8 a&'"##$U6&!=60EbL"LQ;[OS\!&(]"#,_ *X!>F\!>LO]^O$;[O$;['('#$ O;[%&'"#"\!>O]AD'Ac[6(AO$;[>C II. Miền bảo vệ  8 7E#$0A>c%D'd0@6[6AYSe,!%f.g,h"@6[6A 9ASe'%f.g,hCYS%D'd0AL0(M";<,_*XZ 9AS/S'QA!>YD0A>ce;%E5FiOjDF*^ Q#!kh 8 S/S9S0,'AO;[M(N,_*X!>('#$F#O! l'6m6AYS(!>@65A9AS0//\!>,_ *X""'^<OS0ULe!>Qn *3'39'+ho0N LAQRp&>(D*'(D=6!>C 8 7RYS('#$,q'NOE('0E0%&'"#e6('.' *'0Dh'O/C7E0%&'"#,qpAO]A9AS0YS(' 0O/O;[6m6(!>@6"1#AD'AC  8 A9&JD'A0YS/S1#(9ASO;[rQ \!>(!>@6eD.,,(hC7R\!>(!>@6O;[O]jD%T0E %ED6UsO$;[Ft\!>D'AuvC;"@>D/SM*! 0%&'"#Q0E@6[6A\!>(!>@6FpAO]AD'A0Y S/S1#(A9ASCA0%&'"#9AD!/SD' D!0E,$\!>(!>@6C V MIwc*X"0%&'"# 8 7EL(M'NOE"0%&'"/SdND0$Q9L • !"#(',!$<DdNYDL(M('#$FL (Ml'NOE('0E0%&'"#C('(;<[6L(M(& \!DADO'Np_Qn9AD!FT0RDO'N//SD'A( ^@6!>9AD!C;"@>('Q9LjF0%&'"# 6&pAO]D>xOU!A\!>(!>@6'L(M('=&A DO'Np_QnC!>9L'L(M,qO;[*;xD\!>(' 0EDO'Np_Qc'O/""6N0!>Qn *8'89'+CSO&0 %&'O;[!>Qn>U6&/9&J@6@E*!0%&' "#\!DADO'Np_Qn9AD!OSO&0%&'A\!>$S!YD L(M('0%&'"#N0E<OS0C • !"$%bL>'6m6L(M!>SOix0%&'"# >,D0%&'"#9A(',!$<DdN('#$YD /CS!yY!>Qn *3'39'+FD>"M6&,_DOiE*! 0%&'"##$/SN'(DA0%&'"#05"5E*!D> Oi`>.'xDO'Np_QnYDL(M"!>SL(M,D 'NOENA0%&'"#6`[6"5x<OS0C 8 7E0%&'"#/SO;[py>*1' • %&'()*('(;<[6>F@6AO$;[O;[6m6(!> p!=6X!E"'O]*DYD;<,_*XF0%&'"#O;[!>S 9D>Oi;<,_*XC • %"+('(;<[6>F@6AO$;[O;[6m6(!>p!= 6X!E"'O]*DYDL(MF0%&'"#O;[!>S9\!> O!9SO;[!>S,DL(M9AC • %('(;<[6>F@6AO$;[O;[6m6(!>p!=Q A%LX%EO;[O]jD%('YXF0%&'"#O;[!>S 9YXO;[rC T ,-..,/ 0"1$%,-..,/ 8 S%S!*?0%&'"#FA#O!,qOPA0D(@\!>(!> @6('O/AYD0D(@%S!*?A0%&'"#FAE%S!*? 9ASCU_eFfhYD0D(@pAO]\!>(!>@6YDYS0 %&'"#z  F/SD'AO$"59AS fC 8 7EA(x!;[F/S%S!*?0VM%&'"#(Oy>;0E0D(@ \!>(!>p!=eD.,,0D(phCA*ZYD0D(@%?!*?A0%&' "#"AE;b "5AO$;[('#$CU_D.,,{Ff|YD 0D(@pAO]A\!>(!>p!=00EL(M'NOE('0 %&'"#z  /SD'A(O$;[ f C 8 bL%&'"#O;[!=690D(@\!>(!>p!=O;[OPe"5OU> OYA!Ec^jDO}0V&(Qn!>LhFQ~>;<,_*X/ SA6*XALQ;[%&'"#%oAOP&E*!A6U_;b ('0D(@pAO]A\!>(!>p!= "5x0%&'"#F" !$`F#O!,q\!>LO]'6m6L(M'NOE('0 %&'"#c[6C 8 7D(@\!>(!>p!=•!=60EbLc[6OSO]jD" 1#0E,19S0,'A0P'&6;b Q9Lj" OEAL(M"5A0%&'"#C 8 /S9S0,'A"#!>SOi^DA0%&'"#L!\!D#00 %&'"#•Q0EO$;[('#$F"%i,!AE0V&'/ ('0D(@\!>(!>p!=C 8 O/L(MO;[6m6!>Sx0%&'"# ,D0%&'"#z f L! 6U_D.,,eFfh DO1\!>T!>S f e,+hC Z 8 /S9S0,'A"#,_DOiE*!0D(@eD>OiA\!>(!>p!= ('0E0%&'"#hL!\!D#0%&y0D(@•Q0EO$;[C 8 AD'A,_DOiE*!0D(@O;[6m61#%D'd0,D'm6 \!>e'6>hF!>S\!>e(D,€.(hF\!>,T^!e'+.(hF"\!>9S0 ,'Ae'('QhC • /.L!0E\!>(!>p!=('D.,,{Ff|O;[OA*=!Q•M /S,D'm6/,D0E6U_D.,,{9Ff|9Ae0T(E\!>(!> p!=(`O$;[ ;('0%&'"# ). • 2(34L!0E\!>(!>p!=('D.,,{Ff|O;[OA*=!Q‚ M/S!>S/,D0E6U_D.,,{9Ff|9Ae!>S\!>(!> p!=‚(O$;[ ,D0%&'"# h c • 564L!D.,,{Ff| D\!>(!>p!='+.(ML(M'NOE ('0%&'"#z/S0'Pp/DA\!>(!>p!=('%=9ƒ 6U_'(Efe/\!>0D>%5A\!>(!>p!=(O$ ;[ f ('^0%&'"#9AhC A • 7L!D.,,{Ff| D\!>(!>p!='('QML(M'NOE ('0%&'"# /Sp/D%=9ƒ\!>(!>p!='('A6U_ (*Zfe/\!>%„%5A\!>(!>p!=('0%&'"#z f hC /&0//8$9-..,/, 8 :8;<77274=>;b6A6>Ob&=FOSOP0D (@\!>(!>@6F#$,_*XI%&'X%D'd0A%E%D 6Us0%&'"#F9ASF\!>(!>@6ves*'0DF'%f.F(,vhC7R 91#\!>D'A7(9AS f ('0%&'"#z F UM0 ('%&'X0E%E%Dsz  F f F 9 v07!E 9 e(!>@6A\!> (!>@6hCL!M0=>D'A7O;[6m6VF;[QN,qp&> (DQRC!>6;b6A6%&'XeQ'%DQD%Q.h/9c;5(=Q5 9VS^('%E5C 8 ?(-..,/;@4((7 (35A4(B@ =/S OP0RE('0D(@\!>(!>p!=;0E*D,A\!>(!> p!=O$"50EO$;[C7RO$;[('#$,q/0E*D,A %D'd0A6U_QA%ED 1s0%&'"#FA\!>(!>p!=vF *D,A>,qpAO]A\!>(!>p!=O;[\!O]('x0 %&'"#/SAOE(O$;[C7R91#D'A7(O$ ;[ f ('0%&'"#z  FUM0('*D,A\!>(!>p!=YDO$ ;[ f 0E%EDsz  F 9 v07T 9 CL!M0=>FD'A7O;[6m6 FL!9VFp&>(DQR(!>p!=C • Ví dụ :7E0%&'"#('#$…†O;[pAO];b "5 0E;<,_*Xe!*h('0E/0e*h'O/C&,_/K;< F *`FaFFz!EA/0;b Q,>,.0F,D€€F,!*.F,!*.C O/A@6('#$/S/A4;,D!  ‡Q.HeF•F)†h  ‡Q.IeF,>,.0F)†h  ‡Q.GeF•F)8hFeaF,D€€F88hFezF•F)8h  ‡Q.ˆe•F,!*.F88h  ‡Q.KeF•F888hFe•F,!*.F88h 1LF#$@6('…†O;[%&'"#%oA0R@6O;[ A;b ‰%%&'"#Fxˆ%,q0V&\!>(!>p!=eOrhF)eh D>†ep_QnhYDAL(M(@6>.' 1L(M,Š^!A L(M`/0"5L(M,Š^!FAL(M9ACy>Q0E*N 4;O;[m‰%C 8 ?(!C;/7. (3?=>7R*Z('0D(@ \!>(!>p!=;b "50E0%&'"#,qO;[i 0E *D,A0JeD6D%Q.,Q,h • 7E*D,A0JYD0E0%&'"#Q0E*D,AAO$ ;["AD'AO;[\!>1#(O$;[9L(M 'NOE('0%&'"#>C • 7E6U_YD84,O;[rQ0E0JeD6D%Q>hQ0EM %?!*S O;[O]jD0EA/=!(~'0EO$;[('#$"A\!>(!> p!=[6Q#(O$;[>C • Ví dụ:  L(Ml/S1#D'A7(O$;[ f ('0%&' "#z  FL!('‹4,YDz  / D0J;b YD f C  zD,A0JO;[A;b "5x0%&'"#F1= /•Q0EO$;[O;[%&'"#%T#$F"L(MYD;< ,_*Xl/S(!>p!=OL/0EAAL6OS(AQ0,DQN ‹4,C  #O!!=6AYX'6m6N'Q@6FY>%„",_DOiA 0JYD0EO$;[F"lAL(MO/"D(Z,.(".( e;<QL(M#O!h05/S,_DOiE*!‹4,C 8 0"!DB+;@ !B4.4(=> • ;b6A6>1@Q,19L[6^D*D,A\!>(!>@6" *D,A9&JC7R9AS,T;!0E*D,AA0}]6y i rQMDe9.>hC7EYS'NOE('0%&'"#,T^!0EMD ;b "50E9/D('*D,AYD9ASC • •;6;b6A6*D,A9&JF6;b6A69/D"MDO;[ \!&Qn%T#O!F;<,_*X9VS(!>@6(1L6OS=> O;[E*!YD/C IV. Kiểm soát quyền truy cập (Access Control) 8 .,,'('Q/S,_*X(A€Q."50E@6#$C7R@6 ";0XO;[lO]0EY,T^!(F0E/0'P0E*D ,AA;<*`F"'A*b"]F9S0,'A(!>@6VO;[D'C 7E J;b1/SO;[0"'A9cDN9AYD0E# $0A>cC • Ví dụ:^cJ9S0,'A(!>@6O;[c[6,Œ('-'QD(,IH S#\!DAOP\!>('\!>O]"\!>'!,.(IC Thu hồi quyền truy cập(Revocation of Accsess Rights)  [...]... windows NT 4.0 joint vào một windows server 2003 domain, mặc định dùng NTLM Basic, Windows Integrated, Digest, Advanced Digest, Anonymous Web Access, Net Passport  Xác thực trong Web server, SQL server, và những ứng dụng cần sử dụng Secure Sockets Layer/Transport Layer Security (SSL/TLS)  Xác thực trong Web server, SQL server, và những ứng dụng cần sử dụng cơ chế xác thực này qua mạng 15 IV Bảo vệ. .. windows server 2003 đã joint tới một windows server 2003 domain - Xác thực việc truy cập tài nguyên từ những user, computer đã join vào windows server 2003 domain, nếu kiểu truy cập là dùng tên của server để định danh LM, NTLM, NTLMv2  Xác thực user trong windows server 2003 (có thể là domain) nhưng không join vào một domain nào, mặc định dùng NTLM  Xác thực việc truy cập tài nguyên tới windows server. .. cục được quản lý bởi hệ điều hành Khi cần thu hồi quyền truy nhập chỉ cần xóa phần tử tương ứng trong bảng này  Trong các hệ thông sử dụng cơ chế khóa và chìa, khi cần thu hồi quyền chỉ cần thay đổi khóa và bắt buộc chủ thể thay đổi chìa khóa mới 11 Chương 2 :Các cơ chế bảo mật Password trên windows I Cơ chế xác thực 1 Khái niệm - Là quá trình xác thực đối tượng có đúng với định danh mà hệ thống đã... miêu tả cơ chế hoạt động của LM HASH Nhược điểm : - Password là một tập kí tự chuẩn với chiều dài chỉ là 14 kí tự - Thuật toán mã hóa DES chứa nhiều điểm yếu có thể bị crack - Thuật toán mã hóa DES chỉ đảm bảo tính bảo mật chứ không có tính toàn vẹn dữ liệu Tuy nhiên LM AUTHENTICATION vẫn được sử dụng trên windows server 2003 để dễ dàng tương thích với các phiên bản windows trước windows server 2003... Password được lưu trữ trong tập tin SAM, WINDOWS đưa ra cách bảo vệ tập tin SAM - sử dụng SYSKEY: SYSKEY sử dụng thuật toán được mã hóa đối xứng với khóa bí mật dài 128 bit - Cấu hình SYSKEY • Start/Run • Gõ lệnh Syskey, sẽ hiện ra hộp thoại như sau: • OK: Key được lưu chỗ nào đó trong ổ đĩa • Update: Có thể chọn lựa kiểu lưu trữ Key 16 • Password Startup: Tạo Key và lưu vào chỗ nào đó trong Registry User... Authorization - Kiểm soát quyên hạn của đối tượng khi truy nhập vào hệ thống Cái nhìn tổng quát về các thực thể tham gia trong Authorization 18 - Quy trình windows kiểm tra truy cập đến tài nguyên • Đối tượng yêu cầu truy cập tài nguyên • So sánh SID Token của đối tượng với các SID có trong ACL • Tìm trong các ACE có trong ACL,nếu có ACE cho phép thì đối tượng được phép,ngược lại thì bị loại bỏ • Không tìm... Trong nội dung bảo vệ hệ thống,đôi khi việc thu hồi một số quyền thao tác trên các khách thể của các chủ thể cũng được xem là một biện pháp bảo vệ Khi thu hồi quyền truy nhập cần chú ý tới một số vấn đề sau : - Thu hồi tức khắc hay trì hoãn và nếu trì hoãn thì tới bao giờ... hiện một cách dễ dàng bằng cách tìm và hủy trong ACL Như vậy việc thu hồi sẽ có hiệu lực tức thời và có thể áp dụng cho tất cả các chủ thể hoặc một nhóm các chủ thể: thu hồi một cách vĩnh viễn hay tạm thời đều được  Tuy nhiên, trong các hệ thống sử dụng danh sách khả năng, vấn đề thu hồi sẽ gặp nhiều khó khăn vì các khả năng được phát tán trên các miền bảo vệ trong hệ thống, do đó cần phải tìm ra đúng... đăng nhập đúng thì windows mới tìm khóa để giải mã • Store Startup Key on Floppy Disk: Tạo Key và lưu vào ổ đĩa mềm • Store Startup key Locally: Tạo Key và lưu vào chỗ nào đó trong Registry Khi hệ thống khởi động, Windows sẽ tự tìm chỗ lưu Key đã lưu • Thiết lập thêm policy: Do not allow anonymous enumeration of SAM accounts (không cho phép lấy tập tin SAM từ kết nối Anonymous) 17 V Cơ chế phân quyền -... các khả năng ra khỏi miền bảo vệ sau mỗi chu kì Nếu miền bảo vệ vẫn còn khả năng nào thì nó sẽ tái yêu cầu khả năng đó • Sử dụng con trỏ ngược: Với mỗi khách thể sẽ tồn tại các con trỏ, trỏ đến các khả năng tương ứng của khách thể Khi cần thu hồi quyền truy nhập nào trên khách thể hệ thống sẽ dựa vào các con trỏ để tìm kiếm các khả năng tương ứng • Sử dụng con trỏ gián tiếp: trong phương pháp này con

Ngày đăng: 02/12/2014, 15:43

Từ khóa liên quan

Mục lục

  • TRƯỜNG ĐẠI HỌC CÔNG NGHIỆP HÀ NỘI

  • KHOA CÔNG NGHỆ THÔNG TIN

  • -------o0o-------

  • BÁO CÁO BÀI TẬP LỚN MÔN HỌC

  • NGUYÊN LÝ HỆ ĐIỀU HÀNH

  • Đề tài: Nghiên cứu về hệ thống bảo vệ trong HĐH Windows Server

  • Nhóm thực hiện: Nhóm 7 – Lớp: KTPM-CLC-k8

  • Người thực hiện:

  • Hoàng Tuấn Hiệp

  • Nguyễn Hưng Hoàng

  • Nguyễn Đức Hậu

  • Giáo viên hướng dẫn:

  • Th.s : Nguyễn Thanh Hải

  • Hà nội, ngày 20 tháng 10 năm 2014

Tài liệu cùng người dùng

  • Đang cập nhật ...

Tài liệu liên quan