• --:)欢迎访问锋网源码(:--
  • 首页
  • RSS订阅
  • 常用软件
  • 网页模板
  • 网站运作
  • 锋网学院
  • 繁體中文

  • 学院首页
  • 新闻资讯
  • 网站运营
  • 网站开发
  • 美工设计
  • 数据库类
  • 服务器类
  • 网络应用
  • 操作系统
  • 软件教学
编程开发   认证考试   网络安全   文章搜索: 高级搜索
会员登录/控制面版 您的位置: 学院首页 >> 操作系统 >> windows vista >> 文章内容
 

精彩推荐

 
 

本类推荐文章

 
 

本类阅读排行

  • Vista和XP系统比较
  • Windows Vista系统优化大师
  • Windows Vista下如何安装XP、..
  • Vista文件扩展名如何显示
  • 如何修改Vista与XP的窗口背景..
  • Windows Vista系统实现自动关..
  • 微软认可的Vista SP1卸载的3..
  • Vista系统盘空间紧张解决方案..
  • 如何在Vista下使Bt和迅雷下载..
  • Vista中IE提示证书错误解决方..
  • Vista系统下IE下载自动关闭的..
  • Vista系统卸载软件的三种方式..
  • Vista最常用的10个系统设置
  • 修改Vista窗口背景及字体颜色..
  • 修改注册表 通过Update更新到..
  • Vista系统任务栏输入法找不到..
  • Vista无法选择或格式化硬盘8..
  • Windows Vista中八大疑难问题..
  • Vista预装的刻录软件Roxio的..
  • 启用Windows Vista的远程桌面..
 
 

强化Vista服务安全策略

  • 日期:2008-03-03     人气:     出处:本站收集整理     作者:
  • 字体大小:
  • 小
  • 中
  • 大

  以下是一些关于Vista新的服务安全强化策略:  

  1. SCM负责管理服务   

  服务是一些由服务控制管理员(SCM)所管理的程序,它建立了一个包含所有已安装服务的数据库,同时管理每一个服务的状态。各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击。   

  2.越高的权限等于越高的安全风险   

  在上一版的windows操作系统中,大部分的服务都在拥有最高权限的本地系统账号下执行。这代表如果这个服务被入侵,攻击者就可以对系统造成严重破坏,因为他们几乎可以操作计算机里的所有数据。   

  3. Vista与Longhorn Server使用最小权限来执行服务   

  为降低被攻击的风险,任何服务不需要用到的权限都被清除。在Vista与Longhorn里面,过去许多使用本地系统管理权限执行的服务,现在使用比较低的权限的账号,如NetworkService或LocalService等帐号来运行,所有服务都尽可能使用最低权限的来运行。  

  4. Vista使用“隔离”技术来保护服务   

  隔离技术里面包含了一种叫“0会话隔离”的技术,这可以防止使用者的应用程序在第0会话执行(这是windows启动时建立的第一个会话)。只有系统服务以及其它与使用者进程无关的应用程序可以在这个会话执行。这可以防止系统服务被其它应用程序影响。   

  5. Vista为每个系统服务产生一个安全标识(Security Identifier,SID)   

  为每个服务提供一个安全标识可以让服务彼此区分,让操作系统可以为服务应用windows访问控制模式。所谓windows访问控制模式,就是使用限制用户与用户组账号的访问方式,来对每一个不同的服务限制不同的访问权限。

  6.在Vista中,可以把访问控制表(ACLs)应用到服务  

  ACL是一组访问控制项(ACEs)。网络上的资源都包含ACL的安全描述。ACL规定哪个帐号或设备可以访问这个资源。   

  7. Vista网络防火墙能为服务制定安全策略   

  这个策略与服务的SID关联,让你控制服务访问网络的方式,防止它使用不允许的方式来使用网络,如发送数据到外网等等。Vista防火墙包含在服务安全强化策略中。   

  8.限制服务的功能,防止服务修改注册表、访问系统文件   

  如果一个系统服务需要上述的功能才能正常运行,它也可以设定成只能访问注册表或系统文件的特定区域。同时也可以限制服务不能执行系统设置的更改或其它可能导致攻击的功能。    Webjx.Com

  9.每个服务都事先分配一个服务安全强化策略脚本   

  这个脚本里面规定了服务可以与不可以执行的事项。SCM基于这个脚本的描述,只提供可以的权限给这些服务。这些操作都是在后台完成,不需要额外的设置。   

  10.服务强化机制并不是保护系统服务不受攻击   

  服务安全强化的功能是由windows防火墙与其它的保护机制提供的。而服务安全强化策略的设计目的则是降低服务被入侵时造成的危害。它可以为Vista多层安全保护机制的内层提供更多保护。

相关文章
  • Vista SP2与Server2008 SP2有望明年推出
  • Windows Vista IE下支付宝控件、证书相关使用问题
  • 如何在Windows Vista 和 Windows XP中更新声卡驱动程序..
  • Vista常用的优化策略
  • Vista系统的Defrag整理磁盘碎片
  • 微软分析师在微软开发Vista的10条建议
  • 网站策划:网站诊断的策略
  • Vista和XP双系统的资源共享技巧
  • Vista用Defrag命令整理磁盘碎片
  • Vista系统自动清除虚拟内存页面
相关软件

  • 网友评论:
  • 查看所有评论
  • 我要发表评论
 

关于本站 | 广告联系 | 版权声明 | 网站地图 | 加入收藏 | 帮助中心 |

Copyright © 2006-2007 fwvv.net  程序支持:木翼  皖ICP备06004916号