日韩精品 中文字幕 动漫,91亚洲午夜一区,在线不卡日本v一区v二区丶,久久九九国产精品自在现拍

注冊(cè) | 登錄讀書(shū)好,好讀書(shū),讀好書(shū)!
讀書(shū)網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書(shū)科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)操作系統(tǒng)WindowsWINDOWS系統(tǒng)安全原理與技術(shù)(高等學(xué)校教材計(jì)算機(jī)科學(xué)與技術(shù))

WINDOWS系統(tǒng)安全原理與技術(shù)(高等學(xué)校教材計(jì)算機(jī)科學(xué)與技術(shù))

WINDOWS系統(tǒng)安全原理與技術(shù)(高等學(xué)校教材計(jì)算機(jī)科學(xué)與技術(shù))

定 價(jià):¥29.00

作 者: 薛質(zhì),王軼駿,李建華編著
出版社: 清華大學(xué)出版社
叢編項(xiàng): 高等學(xué)校教材·計(jì)算機(jī)科學(xué)與技術(shù)
標(biāo) 簽: Windows

ISBN: 9787302112952 出版時(shí)間: 2005-08-01 包裝: 平裝
開(kāi)本: 26cm 頁(yè)數(shù): 285 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書(shū)主要介紹Windows系統(tǒng)的基本安全原理和安全技術(shù)。本書(shū)以Windows2000系統(tǒng)為重點(diǎn),全面系統(tǒng)地講述了Windows系統(tǒng)的安全體系結(jié)構(gòu)和構(gòu)成組件,內(nèi)容涵蓋了活動(dòng)目錄、身份驗(yàn)證、訪問(wèn)控制、文件系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全、應(yīng)用服務(wù)安全、組策略、安全配置與分析、安全審核和公鑰基礎(chǔ)結(jié)構(gòu)等。本書(shū)中各章節(jié)都附有習(xí)題,目的是作為課堂教學(xué)的鞏固和延續(xù),其中的某些實(shí)踐性習(xí)題可供學(xué)生開(kāi)展練習(xí)和討論。本書(shū)適用于高等學(xué)校信息安全類(lèi)相關(guān)專(zhuān)業(yè)作為計(jì)算機(jī)信息安全教材,亦可供計(jì)算機(jī)信息安全領(lǐng)域的科技工作者和對(duì)計(jì)算機(jī)信息安全技術(shù)感興趣的讀者作為參考資料。本書(shū)前言隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,以及網(wǎng)絡(luò)應(yīng)用的普遍化,網(wǎng)絡(luò)安全正面臨著前所未有的挑戰(zhàn)。信息安全已經(jīng)成為一個(gè)綜合的工程,甚至將成為一個(gè)新興的研究學(xué)科,它需要我們進(jìn)行長(zhǎng)期的研究和攻關(guān)。多年來(lái),黑客對(duì)計(jì)算機(jī)信息系統(tǒng)的攻擊一直沒(méi)有停止過(guò),其手段也越來(lái)越高明,從最初的猜測(cè)用戶(hù)口令、利用計(jì)算機(jī)軟件缺陷,發(fā)展到現(xiàn)在的通過(guò)操作系統(tǒng)源代碼分析操作系統(tǒng)漏洞。同時(shí)我們還發(fā)現(xiàn),網(wǎng)絡(luò)的普及使得攻擊工具和代碼更容易被一般用戶(hù)獲得,這無(wú)疑給網(wǎng)絡(luò)安全帶來(lái)了更大的挑戰(zhàn)。解決網(wǎng)絡(luò)安全問(wèn)題,任重而道遠(yuǎn)。如何走好網(wǎng)絡(luò)安全之路,第一步就是對(duì)操作系統(tǒng)多下點(diǎn)功夫。操作系統(tǒng)是一切軟件運(yùn)行的基礎(chǔ),而安全在操作系統(tǒng)的含義則是在操作系統(tǒng)的工作范圍內(nèi),提供盡可能強(qiáng)的訪問(wèn)控制和審計(jì)機(jī)制,在用戶(hù)/應(yīng)用程序和系統(tǒng)硬件/資源之間進(jìn)行符合安全策略的調(diào)度,限制非法的訪問(wèn),在整個(gè)軟件信息系統(tǒng)的最底層進(jìn)行保護(hù)。按照有關(guān)信息系統(tǒng)安全標(biāo)準(zhǔn)的定義,安全的操作系統(tǒng)要有這樣的特征:一、最小特權(quán)原則,即每個(gè)特權(quán)用戶(hù)只擁有能進(jìn)行自身工作的權(quán)力;二、自主訪問(wèn)控制和強(qiáng)制訪問(wèn)控制,包括保密性訪問(wèn)控制和完整性訪問(wèn)控制;三、安全審計(jì);四、安全域隔離。只要有了這些最底層的安全功能,各種混跡為“應(yīng)用軟件”的病毒、木馬程序、網(wǎng)絡(luò)入侵和人為非法操作才能被真正抵制,因?yàn)樗鼈冞`背了操作系統(tǒng)的安全規(guī)則,也就失去了運(yùn)行的基礎(chǔ)。比如目前,頻頻有網(wǎng)站被黑客和病毒攻擊而被竄改,究其原因,很大程度上是因?yàn)楹诳屠昧司W(wǎng)站服務(wù)器操作系統(tǒng)存在的安全隱患、操作系統(tǒng)缺乏訪問(wèn)控制機(jī)制等問(wèn)題造成的。這些問(wèn)題,無(wú)論使用各種反掃描工具、防火墻、反病毒軟件都是不能得到根本解決的。而對(duì)于使用安全操作系統(tǒng)的網(wǎng)站服務(wù)器,利用自主訪問(wèn)控制和強(qiáng)制訪問(wèn)控制都可以輕而易舉地達(dá)到對(duì)網(wǎng)頁(yè)內(nèi)容和應(yīng)用的保護(hù)。眾所周知,微軟公司的Windows操作系統(tǒng)以其功能強(qiáng)大、使用方便得到了廣大用戶(hù)的認(rèn)可,成為聯(lián)網(wǎng)計(jì)算機(jī)的主流操作系統(tǒng),但同時(shí)安全漏洞也層出不窮,除非操作系統(tǒng)予以合理配置、管理和監(jiān)控。要做到這點(diǎn)似乎很深?yuàn)W,其實(shí)只需要少許精力。秘訣在哪里?要想減少操作系統(tǒng)的安全漏洞,關(guān)鍵在于在操作系統(tǒng)已提供的安全功能基礎(chǔ)上予以合理配置、管理和監(jiān)控。在日常工作中,有的管理員在安裝和配置操作系統(tǒng)時(shí)不注意做好安全防范工作,導(dǎo)致系統(tǒng)安裝結(jié)束了,計(jì)算機(jī)病毒也入侵到操作系統(tǒng)里了。如何才能搭建一個(gè)安全的操作系統(tǒng)是安全管理人員所關(guān)心的一個(gè)問(wèn)題。計(jì)算機(jī)系統(tǒng)的核心是操作系統(tǒng)。因此,操作系統(tǒng)的安全性與否直接決定著信息是否安全。在現(xiàn)代操作系統(tǒng)中,從是否源代碼公開(kāi)的角度上可以分為兩大陣營(yíng),一類(lèi)是不開(kāi)放源代碼的系統(tǒng),如Microsoft公司的DOS、Windows系列產(chǎn)品;另一類(lèi)是開(kāi)放源代碼的操作系統(tǒng),如FreeBSD、Linux等。是開(kāi)放源代碼的操作系統(tǒng)安全還是不開(kāi)放源代碼的操作系統(tǒng)安全?這一點(diǎn)在業(yè)界有不同的聲音。但有一點(diǎn)可以肯定的是,開(kāi)發(fā)源代碼有利于迅速發(fā)現(xiàn)缺乏安全性的代碼并及時(shí)進(jìn)行修改。正是考慮到Windows系統(tǒng)是不開(kāi)放源代碼的,所以筆者認(rèn)為很有必要將Windows的安全體系做一全面的介紹,以便于用戶(hù)或者系統(tǒng)管理員安全地使用計(jì)算機(jī)和網(wǎng)絡(luò)。業(yè)界普遍認(rèn)為,對(duì)于操作系統(tǒng)的安全性來(lái)說(shuō),管理和配置要比操作系統(tǒng)本身更重要。根據(jù)Forrester研究公司收集的從2002年6月1日到2003年5月31日之間的數(shù)據(jù),微軟公司每25天公布一次新漏洞并發(fā)布安全更新,微軟公布的漏洞中有67%被標(biāo)為高級(jí)漏洞,而且微軟已經(jīng)就所有的漏洞發(fā)布了安全補(bǔ)丁。本書(shū)內(nèi)容基本覆蓋了Windows操作系統(tǒng)的安全原理和安全技術(shù),介紹了活動(dòng)目錄、身份驗(yàn)證、訪問(wèn)控制、文件系統(tǒng)安全、網(wǎng)絡(luò)傳輸安全、應(yīng)用服務(wù)安全、組策略、安全配置與分析、安全審核和公鑰基礎(chǔ)結(jié)構(gòu)等相關(guān)知識(shí)。閱讀本書(shū)可以了解Windows系統(tǒng)的安全體系結(jié)構(gòu)和構(gòu)成組件,掌握具體的安全防護(hù)措施和技術(shù),具備對(duì)Windows操作系統(tǒng)安全進(jìn)行加固配置、系統(tǒng)及服務(wù)安全問(wèn)題分析和跟蹤處理能力。值得說(shuō)明的是,安全是相對(duì)的,又是動(dòng)態(tài)的,由于攻擊手段的提升決定了操作系統(tǒng)安全防護(hù)并非是一件一勞永逸的事情,需要我們樹(shù)立牢固的安全意識(shí),不斷豐富和完善安全策略與手段,微軟正是由于此才在后繼的WindowsXP和Server2003中增加了更強(qiáng)大的安全功能。同時(shí),安全也是一個(gè)系統(tǒng)工程,操作系統(tǒng)安全只是其中的一個(gè)層次,還需要各個(gè)環(huán)節(jié)的配合,安全操作系統(tǒng)應(yīng)該與各種安全軟硬件解決方案(如防火墻、殺毒軟件、加密產(chǎn)品)等配合使用,才能達(dá)到信息系統(tǒng)安全的最佳狀態(tài)。限于時(shí)間及編著者的學(xué)識(shí)水平,書(shū)中不當(dāng)之處懇望指正。

作者簡(jiǎn)介

暫缺《WINDOWS系統(tǒng)安全原理與技術(shù)(高等學(xué)校教材計(jì)算機(jī)科學(xué)與技術(shù))》作者簡(jiǎn)介

圖書(shū)目錄

第1章 Windows系統(tǒng)安全概述 1
1.1 Windows NT基礎(chǔ)與安全 1
1.2 Windows 2000基礎(chǔ)與安全 2
1.3 Windows Server 2003基礎(chǔ)與安全 13
第2章 Windows NT安全原理 19
2.1 Windows NT系統(tǒng)安全體系 19
2.2 Windows NT和C2級(jí)安全 20
2.3 Windows NT的文件系統(tǒng) 21
2.4 Windows NT的用戶(hù)和用戶(hù)組 22
2.5 Windows NT的工作組和域 24
2.6 Windows NT的訪問(wèn)控制 26
2.7 Windows NT的安全審核 31
第3章 Windows 2000安全基礎(chǔ) 33
3.1 Windows 2000系統(tǒng)結(jié)構(gòu) 33
3.2 Windows 2000安全模型 33
3.3 Windows 2000安全子系統(tǒng)組件 34
3.4 Windows 2000安全協(xié)議概述 36
3.5 Windows 2000安全程序開(kāi)發(fā) 37
第4章 活動(dòng)目錄 38
4.1 活動(dòng)目錄基礎(chǔ) 38
4.2 活動(dòng)目錄的體系結(jié)構(gòu) 41
4.3 活動(dòng)目錄對(duì)象 46
4.4 域 51
4.5 站點(diǎn) 55
4.6 活動(dòng)目錄的使用 57
第5章 身份驗(yàn)證 64
5.1 身份驗(yàn)證概述 64
5.2 交互式登錄 65
5.3 網(wǎng)絡(luò)身份驗(yàn)證 68
5.4 NTLM身份驗(yàn)證協(xié)議 68
5.5 Kerberos身份驗(yàn)證協(xié)議 69
5.6 智能卡 73
第6章 訪問(wèn)控制 76
6.1 訪問(wèn)控制概述 76
6.2 訪問(wèn)控制機(jī)制 76
6.3 用戶(hù)和組基礎(chǔ) 83
6.4 內(nèi)置本地組 85
6.5 默認(rèn)組成員 87
6.6 默認(rèn)的訪問(wèn)控制設(shè)置 88
第7章 文件系統(tǒng)的安全 92
7.1 Windows 2000的文件系統(tǒng) 92
7.2 NTFS的權(quán)限控制 94
7.3 加密文件系統(tǒng)(EFS) 98
7.4 磁盤(pán)配額 109
7.5 網(wǎng)絡(luò)共享的安全 113
7.6 備份工具 117
第8章 網(wǎng)絡(luò)傳輸?shù)陌踩?120
8.1 網(wǎng)絡(luò)的不安全性 120
8.2 IPSec 122
8.3 SSL 137
8.4 VPN 142
第9章 應(yīng)用服務(wù)的安全 149
9.1 Internet信息服務(wù)(IIS) 149
9.2 終端服務(wù) 169
第10章 組策略 181
10.1 組策略概述 181
10.2 組策略的存儲(chǔ) 183
10.3 組策略的配置 185
10.4 組策略的應(yīng)用 187
10.5 組策略的實(shí)現(xiàn) 190
第11章 安全配置與分析 196
11.1 安全配置工具集概述 196
11.2 安全配置工具組件 198
11.3 安全模板管理單元 199
11.4 安全配置和分析管理單元 201
11.5 組策略管理單元的安全設(shè)置擴(kuò)展 204
11.6 Secedit命令 210
第12章 安全審核 212
12.1 Windows 2000安全審核概述 212
12.2 審核策略的設(shè)置 213
12.3 事件日志的管理 221
第13章 公鑰基礎(chǔ)結(jié)構(gòu) 225
13.1 PKI基礎(chǔ) 225
13.2 Windows 2000中的PKI 228
13.3 使用Windows 2000中的PKI 229
第14章 Windows Server 2003安全 238
14.1 NTFS和共享權(quán)限 238
14.2 文件和文件夾的所有權(quán) 239
14.3 服務(wù)配置 240
14.4 身份驗(yàn)證 240
14.5 IIS 6.0 241

本目錄推薦

掃描二維碼
Copyright ? 讀書(shū)網(wǎng) rgspecialties.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)