北京电脑维修热线13366332321|互联畅通|北京电脑网络维护公司|专业计算机维修|北京地区上门服务|电脑维修公司上门电脑维修|电脑救援|网络急救 电子商城
域名注册
我的博客
   首 页 | 新闻资讯 | 网络维护 | 资料中心 | 下载中心 | 软件教程 | 服务器技术 | 维修网点 | 维修业务| 论坛| 留言| 投 稿
  • 无线上网卡专卖
  • 域名空间低价出售
  • 龙源美盛综合布线系统
  • Beijing Computer Repair
  • 极好域名低价出售
  • 北京电脑维修010-67460981
  • 双井电脑维修公司
  • 北京专业组建局域网
  • 北京方庄电脑维修
  • 国贸电脑维修上门服务
  • 北京服务器代维
  • 北京服务器维修维护
  • 北京服务器安全加固
  • 用友速达等财务软件安装
  • 低价服务器空间
  • 北京域名注册公司
  • IE一步一步修复器
  • 上帝掷骰子吗?量子物理...
  • win98中的USB通用驱动
  • QQ所用端口一览
  • 高清晰北京城区电子地图     最新北京公交线路一览     北京专业服务器维护     北京电脑维修网络维护上门服务     服务器安装修复典型案例
        实用工具
        常用下载
     WinRAR中文破解版
     QQ2005去广告显IP版
     Winamp中文破解版
     RealOne中文破解版
     Flashget中文版
     CuteFtp中文破解版
     ACDSee中文破解版
     超级兔子设置破解版
     Windows优化大师
     Norton英文破解版
     Remote Administrator
        推荐文章
        热点文章
        相关文章
    Home  首 页 »  网络维护 »  网络知识 » 

    Windows操作系统安全技术和概念技术讲解


    作者: ( )   来源:    更新日期:2008-11-17    浏览次数:
     
      Windows操作系统尽管给我们留下了许多不如意的回忆,但不得不承认的是:Windows仍然是应用范围最广的系统之一。面对如此庞大纷繁的操作系统,保护好其安全势在必行。对于目前关于Windows方面的安全技术和概念,本文将列举一些常见问题,帮助广大网友更好的理解Windows安全机制。
      一、端口
      端口是计算机与外界通讯的渠道,它们就像一道道门一样控制着数据与指令的传输。各类数据包在最终封包时都会加入端口信息,以便在数据包接收后拆包识别。我们知道,许多蠕虫病毒正是利用了端口信息才能实现恶意骚扰的。所以,对于原本脆弱的Windows系统来说,有必要把一些危险而又不常用到的端口关闭或是封锁,以保证信息安全。
      同样的,面对网络攻击时,端口对于黑客来说至关重要。每一项服务都对应相应的端口,比如我们浏览网页时,需要服务器提供WWW服务,端口是80,smtp是25,ftp是21,如果企业中的服务器仅仅是文件服务或者做内网交换,关闭一部分端口未尝不可。因为在关闭端口后,可以进一步保障系统的安全。
      关闭端口的方法非常简单,在“控制面板”→“管理工具”→“服务”中即可配置。
      这里重点说说139端口,139端口也就是NetBIOS Session端口,用来文件和打印的共享,关闭139端口的方法是在“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里,有一项“禁用TCP/IP的NETBIOS”,选中后即可关闭139端口。
      为什么要关闭139端口呢?这里涉及一个139端口入侵的问题。如果黑客确定一台存在139端口漏洞的主机。用扫描工具扫描,然后使用nbtstat -a IP这个命令得到用户的情况,最后完成非法访问的操作。
      二、组策略部署
      组策略和注册表,是Windows系统中重要的两部控制台。对于系统中安全方面的部署,组策略又以其直观化的表现形式更受用户青睐。我们可以通过组策略禁止第三方非法更改地址,也可以禁止别人随意修改防火墙配置参数,更可以提高共享密码强度免遭其被破解。
      比如,在一个特定网络环境中,如果部分用户共同使用相同的一台工作站进行网络访问时,安全隐患就显露出来、倘若我们没有划定安全的上网区域,那样会造成工作站的权限紊乱,从而带来系统危机。轻者造成系统瘫痪,重者则可遭受远程入侵,损失宝贵资料。所以,为了保护本地网络以及本地工作站的安全,我们可以尝试在公共计算机系统中,通过设置组策略的方法为普通用户界定安全上网区域,强制进入系统的用户只能在设定内的安全区域中上网冲浪。
      由于组策略有着直观的名字和功能解释,所以应用上比较简单,对于管理员和终端用户都非常方便,但它的功能远没有限制起来那样简单,我们可以将它作为一种安全保护跟踪工具。比如,可以利用组策略寻找共享目录访问痕迹。
      这对于局域网内的用户监测来说非常重要。因为在网络内部,一旦出现非法用户,大多与共享入侵和访问共享资源有关,此时查询共享目录的访问信息就可以追踪求原,查到真凶。打开组策略后在左侧列表区域中的“本地计算机策略”→“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略”选项,在“审核策略”中找到“审核对象访问”,选中属性界面中的“失败”、“成功”项,以后出现问题时就能有针对性地进入系统安全日志文件,来查看相关事件记录。
      三、EFS
      提到系统安全,就不得不说EFS概念。EFS(Encrypting File System,加密文件系统)是Windows系统中的一项功能,针对NTFS分区中的文件和数据,用户都可以直接加密,从而达到快速提高数据安全性的目的。
      EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK,也就是文件加密钥匙,然后将利用FEK和数据扩展标准X算法创建加密后的文件,并进行存储,同时删除原始文件。
      然后系统会利用公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。尽管现在出现了一些威胁EFS加密的突破方式,但我们仍然有理由相信,依靠系统本身技术的安全保障可以做最快速的防护,哪怕是用来应急保护。
      针对Windows系统中的安全概念相当广泛,从数字证书到防火墙,从数据加密到密码验证。系统本身在安全点上的考虑还是非常全面的,针对系统级别的保护虽然会出现疏漏,但对于现今安全防护手段越来越丰富的今天来说,完全没有必要太过担心。这些内容,尤其是在企业级的工作站保护中显得很重要。
    (天空电脑维修网:admin)


    [推荐给朋友] [显示打印版本]

       天空电脑维修网(010-67481995)是北京地区一家专业电脑维修维护服务提供商,维修各种品牌机、兼容机、组装机,专门为北京广大电脑用户提供软硬件上门维修服务,帮助客户解决相关疑难问题,并向中小企业提供电脑长期维护和网络组建及网络急救服务。本中心是多家品牌电脑厂商指定的授权服务商,有一支高素质的专业维修服务队伍。您只需花少量的钱,就可以将电脑工程师请到家中为您服务,方便又合算。相信我们一定能为您的电脑提供周到、可靠、方便、安全的服务! 请拨打服务电话:(010)67481995 天空电脑维修网的工程师会帮助您排忧解难。
      相关评论

    您的姓名:
    评论内容:
     
    请您注意
    · 本站备案编号: 京ICP证05051128号
    · 尊重网上道德,遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规
    · 尊重网上道德,遵守中华人民共和国的各项有关法律法规
    · 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
    · 计算机天空新闻留言板管理人员有权保留或删除其管辖留言中的任意内容
    · 您在计算机天空留言板发表的作品,计算机天空有权在网站内转载或引用
    · 参与本留言即表明您已经阅读并接受上述条款
    设为首页 | 加入收藏 | 联系我们 | 友情链接
    Copyright © 2002-2009 ComputerSky.Com 
    北京电脑维修电话:010-67460981 13366332321
    联系QQ:70728602 技术支持:云深不知处
    文字编辑:不周山 飘飘 admin
    京ICP备05051128号
    感谢北京电信提供网络带宽
    我要啦免费统计