版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第八章操作系統(tǒng)安全技術(shù)-Windows操作系統(tǒng)的口令與管理計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全技術(shù)Windows操作系統(tǒng)的口令與管理windowsNT的賬號在安裝WindowsNT系統(tǒng)時(shí),系統(tǒng)會自動建立有著不同的權(quán)限兩個(gè)賬號Administrator賬號:它擁有最高的權(quán)限管理計(jì)算機(jī)/網(wǎng)域內(nèi)的所有賬號能存取系統(tǒng)或使用者的所有檔案對系統(tǒng)的操作及安全有完全的控制權(quán)Guest賬號:供來賓存取計(jì)算機(jī)或網(wǎng)域之用它只能讀取管理者允許的資源,無法對任何檔案做寫入動作操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理windowsNT的群組為了簡化管理在工作群組或是網(wǎng)域里各賬號的使用權(quán)限,WindowsNT使用了群組的觀念群組:把同類型使用者賬號歸成一個(gè)群組。這樣只要修改該群組所擁有的權(quán)限,在群組內(nèi)的使用者賬號則自動使用該群組的權(quán)力。然而應(yīng)用于不同網(wǎng)絡(luò)模型的需求,群組可分為區(qū)域群組(LocalGroup)及全域群組(GlobalGroup)兩種:區(qū)域群組:是該群組所設(shè)定的權(quán)限只能應(yīng)用在本機(jī)計(jì)算機(jī)上全域群組:是可以應(yīng)用在同一個(gè)網(wǎng)域里的各工作站上操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的口令保護(hù)對于Windows95/98,用戶口令信息存放在Windows目錄下的.pwl文件里。例如,對于一個(gè)叫做guest的用戶,其口令就會存放在文件guest.pwl中。.pwl文件里的內(nèi)容都用RC4算法進(jìn)行加密。由于這類文件沒有訪問權(quán)限的限制,因此攻擊者可以獲得這些文件后,采用蠻力破解的方式獲得其中的用戶口令。操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的口令保護(hù)與Windows95/98相比,WindowsNT系統(tǒng)對口令保存進(jìn)行了改進(jìn),用戶口令及相關(guān)信息不是保存在文件中,而是儲存在注冊表的HKEY_LOCAL_MACHINE\SAM中。系統(tǒng)管理者除了可以使用注冊表管理工具regedt32.exe修改其權(quán)限限制來讀取其內(nèi)容外,也不能讀取其中的內(nèi)容。在%SystemRoot%\SYSTEM32\CONFIG\SAM文件也有一份對應(yīng)文件。由于該文件被系統(tǒng)鎖定,因此用戶依然無法讀取其中的內(nèi)容。NT4.0系統(tǒng)安裝后的口令備份文件存放在%SystemRoot%\\REPAIR\SAM,管理員可以直接讀取其中的內(nèi)容。因此,攻擊者如果獲得了該文件,也可以采用蠻力破解的方式獲得用戶口令。操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的口令保護(hù)WindowsNT系統(tǒng)在處理使用者密碼時(shí)會分成LANManager口令及WindowsNT口令并儲存在SAM里。LANManager口令是為了要與以前的系統(tǒng)兼容而保存下來的,但由于其產(chǎn)生方式不夠安全較易破解,因此后來增加了WindowsNT口令以加強(qiáng)安全度。在LANManger處理口令過程中,若使用者輸入的口令不足14字節(jié)則自動補(bǔ)上0x00再把14字節(jié)的口令拆成兩部份各自轉(zhuǎn)換成DES密鑰來加密一個(gè)固定的8-bit的幻數(shù)(magicnumber)所得的兩組8個(gè)字節(jié)(64位)加密值就結(jié)合成所謂的LANManager口令操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的口令保護(hù)操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的資源共享Windows95/98系統(tǒng)在資源共享存取控制方面分兩種安全等級一是共享級訪問控制(Share-LeverSecurity)這是內(nèi)定采用的方式,就是只要有提供口令就可以訪問共享的資源。另外一種是用戶級訪問控制(User-LeverSecurity)在這種設(shè)定下,用戶必須在遠(yuǎn)程計(jì)算機(jī)的認(rèn)證服務(wù)器上(遠(yuǎn)程計(jì)算機(jī)所指定的另一臺WindowsNT系統(tǒng))擁有賬號才能夠訪問共享資源。WindowsNT系統(tǒng)則采用用戶級訪問控制,只有用戶在該系統(tǒng)內(nèi)擁有賬號才能訪問其共享資源。操作系統(tǒng)安全技術(shù)Windows操作系統(tǒng)的口令與管理Windows的資源共享對于共享級訪問控制環(huán)境,所設(shè)定的密碼不分大小寫且口令存放在注冊表中:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Network\LanManParm1enc是完整存取的口令Parm2enc則是只讀存取的口令這兩種口令只用簡單的異或(XOR)加密,只要取得該口令,
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026福建廈門市集美區(qū)西濱小學(xué)非在編教師招聘1人筆試模擬試題及答案解析
- 2026黑龍江哈爾濱啟航勞務(wù)派遣有限公司派遣到哈工大計(jì)算學(xué)部社會計(jì)算與交互機(jī)器人研究中心招聘1人筆試備考試題及答案解析
- 2026廣東中山市第一職業(yè)技術(shù)學(xué)校臨聘教師招聘3人筆試模擬試題及答案解析
- 2026廣東梅州市梅縣區(qū)融媒體中心招聘見習(xí)人員筆試備考題庫及答案解析
- 2026黑龍江哈爾濱工業(yè)大學(xué)商學(xué)院招聘筆試模擬試題及答案解析
- 2025年下半年廣東珠海市人民醫(yī)院面向博士和高級職稱醫(yī)務(wù)人員招聘3人考試題庫附答案
- 2025廣東廣州市花都區(qū)新雅街鏡湖學(xué)校招聘臨聘教師1人參考題庫附答案
- 2026年中國新聞社招聘應(yīng)屆高校畢業(yè)生11筆試備考題庫及答案解析
- 2026貴州安順市平壩區(qū)夏云鎮(zhèn)幼兒園(二幼、三幼)教師招聘筆試模擬試題及答案解析
- 2026廣東深圳南山區(qū)朗麓家園第一幼兒園招聘1人筆試參考題庫及答案解析
- 上海市旅館從業(yè)人員考試及答案解析
- 生日主題宴會設(shè)計(jì)方案
- 《JJG 1081.1-2024鐵路機(jī)車車輛輪徑量具檢定規(guī)程 第1部分:輪徑尺》 解讀
- 《基坑圍護(hù)結(jié)構(gòu)滲漏檢測技術(shù)標(biāo)準(zhǔn)》
- 代辦營業(yè)執(zhí)照合同模板范文
- 職業(yè)教育示范性教師教學(xué)創(chuàng)新團(tuán)隊(duì)建設(shè)方案
- 防暴演練安全培訓(xùn)課件
- 基礎(chǔ)越南語1課件
- 電網(wǎng)數(shù)據(jù)安全管理辦法
- 醫(yī)院人事科述職報(bào)告
- 八年級上冊古詩詞+古詩詞閱讀訓(xùn)練(練習(xí))解析版-2026年中考語文一輪復(fù)習(xí)之古詩文
評論
0/150
提交評論