




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、精選優(yōu)質(zhì)文檔-傾情為你奉上網(wǎng)絡(luò)安全實(shí)驗(yàn)指導(dǎo)書課 程 號:適用專業(yè):計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)制 定 人:教 研 室:計(jì)算機(jī)網(wǎng)絡(luò)研室 信息技術(shù)系2009 年9 月目 錄實(shí)驗(yàn)1 利用軟件動態(tài)分析技術(shù)破解WinZip9.0(4學(xué)時)一、實(shí)驗(yàn)?zāi)康?1理解軟件分析技術(shù)的原理。 2掌握常見動態(tài)分析工具的使用方法。 3利用動態(tài)分析工具Soft-ICE破解WinZip9.0。 二、實(shí)驗(yàn)理論基礎(chǔ) 1軟件分析技術(shù) 軟件分析技術(shù)一般分為靜態(tài)分析技術(shù)和動態(tài)分析技術(shù)兩種。靜態(tài)分析是從反匯編出來的程序清單上分析,從提示信息入手,了解軟件的編程思路,以便順利破解。動態(tài)分析是指利用動態(tài)分析工具一步一步地單步執(zhí)行軟件,進(jìn)行破解。 2動態(tài)分
2、析的步驟首先對軟件進(jìn)行粗跟蹤。即每次遇到調(diào)用CALL指令、重復(fù)操作指令REP、循環(huán)操作LOOP指令以及中斷調(diào)用INT指令等,尸般不要跟蹤進(jìn)去,而是根據(jù)執(zhí)行結(jié)果分析該段程序的功能。其次對關(guān)鍵部分進(jìn)行細(xì)跟蹤。對軟件進(jìn)行了一定程度的粗跟蹤之后,便可以獲取軟件中我們所關(guān)心的模塊或程序段,這樣就可以針對性地對該模塊進(jìn)行具體而詳細(xì)地跟蹤分析。一般情況下,對關(guān)鍵代碼的跟蹤可能要反復(fù)進(jìn)行若干次才能讀懂該程序,每次要把比較關(guān)鍵的中間結(jié)果或指令地址記錄下來,這樣會對下一次分析有很大的幫助。三、實(shí)驗(yàn)內(nèi)容 1安裝動態(tài)分析工具Soft-ICE。 2利用Soft-ICE破解WinZip9.0,使之成為注冊版本。四、實(shí)驗(yàn)步
3、驟 1下載、安裝動態(tài)分析軟件Soft-ICE,并從“開始”菜單啟動Soft-ICE,熟悉其具體操作。 2啟動winzip9.0,彈出一個未注冊窗口,單擊按鈕“Enter Registration Code.”,出現(xiàn)注冊窗口。輸入自己想要的用戶名及任意注冊碼,如“”。 3使用快捷鍵【Ctrl+D】,調(diào)出Soft-ICE窗口。輸入命令“S 30:0 lffffffff ”,找到一個內(nèi)存地址,在此內(nèi)存地址處設(shè)斷點(diǎn),然后回車。 4輸入命令“X”,回車退出Soft-ICE窗口。5單擊注冊窗口中的OK按鈕,Soft-ICE被再次激活。6按【F12】鍵,直至看到“TEST EAX,EAX”語句。在執(zhí)行到此語
4、句的上一個“CALL”時,按【F8】鍵進(jìn)入。然后按【F10】鍵,執(zhí)行到“PUSH ESI”處時,輸入“D EAX”,在Soft-ICE的數(shù)據(jù)窗口中就可以看到注冊碼了。7退出Soft-ICE窗口,在WinZip9.0的注冊窗口中重新輸入用戶名及得到的注冊碼,單擊OK按鈕,即可注冊成功。8根據(jù)實(shí)驗(yàn)過程中的記錄,寫出實(shí)驗(yàn)報告。實(shí)驗(yàn)2 Windows2000用戶賬戶的管理(2學(xué)時)一、實(shí)驗(yàn)?zāi)康?要求學(xué)生掌握Windows2000用戶賬戶管理機(jī)制。二、實(shí)驗(yàn)環(huán)境 要求每人一臺計(jì)算機(jī),安裝Windows2000系統(tǒng)。三、實(shí)驗(yàn)步驟 1寫出實(shí)驗(yàn)方案。 2進(jìn)行添加用戶賬號的操作,同時注意記錄每個步驟。 3輸入用戶
5、信息和進(jìn)行用戶環(huán)境的設(shè)置。 4設(shè)置用戶登錄時間。 5進(jìn)行限制用戶由某臺客戶機(jī)登錄的設(shè)置。 6設(shè)置賬戶的有效期限。 7創(chuàng)建用戶賬號后,根據(jù)需要對賬戶進(jìn)行密碼重新設(shè)置、修改、重命名等操作。 8寫出實(shí)驗(yàn)報告。實(shí)驗(yàn)3 殺毒軟件的使用(2學(xué)時)一、實(shí)驗(yàn)?zāi)康?了解殺毒軟件的工作原理。 2學(xué)習(xí)使用殺毒軟件檢測和清除病毒。二、實(shí)驗(yàn)環(huán)境一臺計(jì)算機(jī),安裝Windows98或WindowsNT2000XP。三、實(shí)驗(yàn)內(nèi)容使用KV2005、瑞星殺毒軟件2005版或Norton Antivirus 2005殺毒軟件的有關(guān)網(wǎng)絡(luò)殺毒功能檢測Windows NT2000XP網(wǎng)絡(luò)系統(tǒng),將檢測步驟寫成實(shí)驗(yàn)報告。實(shí)驗(yàn)4 局域網(wǎng)攻擊與
6、防范(4學(xué)時)一、實(shí)驗(yàn)?zāi)康?1理解網(wǎng)絡(luò)安全體系結(jié)構(gòu)及設(shè)計(jì)原則。 2掌握常見的局域網(wǎng)攻擊方法及防范措施。 3了解各種嗅探器及監(jiān)聽軟件的使用方法。二、實(shí)驗(yàn)理論基礎(chǔ) 網(wǎng)絡(luò)所面臨的威脅大體可分為兩種:一是對網(wǎng)絡(luò)中信息的威脅;二是對網(wǎng)絡(luò)中設(shè)備的威脅。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,如系統(tǒng)存在的漏洞、系統(tǒng)安全體系的缺陷、使用人員薄弱的安全意識及管理制度等,諸多的原因使網(wǎng)絡(luò)安全面臨的威脅日益嚴(yán)重。 鑒于網(wǎng)絡(luò)安全威脅的多樣性、復(fù)雜性及網(wǎng)絡(luò)信息、數(shù)據(jù)的重要性,在設(shè)計(jì)網(wǎng)絡(luò)系統(tǒng)的安全時,應(yīng)努力通過相應(yīng)的手段達(dá)到以下5項(xiàng)安全目標(biāo):可靠性、可用性、保密性、完整性和抗抵賴性。三、實(shí)驗(yàn)內(nèi)容 1盡可能多的從各個方面發(fā)現(xiàn)基于Wi
7、ndows平臺的客戶機(jī)和服務(wù)器的各種安全隱患。 2對于各種安全隱患給出相應(yīng)的防范技巧。四、實(shí)驗(yàn)步驟 隱患一 攻擊:在“開始”一“運(yùn)行”中輸入“計(jì)算機(jī)名或IP地址共享名concon”,可使對方計(jì)算機(jī)藍(lán)屏。此方法在遠(yuǎn)程攻擊、本地攻擊和網(wǎng)頁中都可實(shí)現(xiàn)。 防范:關(guān)閉所有共享,下載并安裝微軟發(fā)布的補(bǔ)丁。 隱患二 攻擊:由于Windows 9x存在共享密碼校驗(yàn)漏洞,因此,客戶端在發(fā)送口令認(rèn)證數(shù)據(jù)包時,可以設(shè)置長度域?yàn)?。攻擊者僅僅需要猜測共享口令的第一個字節(jié)即可。利用此漏洞破解的軟件很多,如Netpass等。 防范:在不需要交換文件時,不要共享。重要的文件盡量拿磁盤來交換。及時下載并安裝微軟發(fā)布的補(bǔ)丁。確
8、實(shí)需要共享時,可在共享名后面加上符號“$”。 隱患三 攻擊:發(fā)送數(shù)據(jù)可令對方死機(jī),如:輸入“ping- t 對方IP”,就可令對方藍(lán)屏或者癱瘓。此類工具有ICMP、藍(lán)雪等。 防范:加裝防火墻,防止別人用Ping命令探測即可。 隱患四 攻擊:盜用別人IP地址連入局域網(wǎng),造成沖突。防范:方法有二。其一,服務(wù)器開啟DHCP動態(tài)主機(jī)配置協(xié)議服務(wù),為客戶機(jī)自動分配臨時的IP地址。其二,捆綁MAC地址和IP地址,兩者如若不匹配,就無法上網(wǎng)。 隱患五 攻擊:利用嗅探器、監(jiān)聽軟件等截獲數(shù)據(jù),此類軟件如Sniffer Pro、NetXray、ARPSniffer等。 防范:對傳輸?shù)臄?shù)據(jù)進(jìn)行加密。 另外應(yīng)該在不斷
9、的學(xué)習(xí)過程中發(fā)現(xiàn)并記錄其他的隱患及防范的方法。最后要寫出詳細(xì)的實(shí)驗(yàn)報告。實(shí)驗(yàn)5 配置瑞星個人防火墻(2學(xué)時) 一、實(shí)驗(yàn)?zāi)康?1理解防火墻技術(shù)的原理。 2掌握瑞星個人防火墻的配置方法。 二、實(shí)驗(yàn)理論基礎(chǔ) 防火墻(Firewall)是一種能將內(nèi)部網(wǎng)和公眾網(wǎng)分開的方法。它能限制被保護(hù)的網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)及其他網(wǎng)絡(luò)之間進(jìn)行的信息存取、傳遞等操作。 瑞星防火墻個人版是一套由瑞星安全實(shí)驗(yàn)室制作的給PC使用的網(wǎng)絡(luò)安全程序。它能夠根據(jù)系統(tǒng)管理者設(shè)定的安全規(guī)則把守網(wǎng)絡(luò),提供強(qiáng)大的訪問控制、應(yīng)用選通、信息過濾等功能。它可以幫助用戶抵擋網(wǎng)絡(luò)入侵和攻擊,防止信息泄露。 三、實(shí)驗(yàn)內(nèi)容 1下載并安裝瑞星防火墻個人版。 2配置
10、并使用瑞星防火墻個人版。 四、實(shí)驗(yàn)步驟 1下載并安裝瑞星防火墻個人版。下載地址為瑞星安全陣線(http:wwwmixingcomcn)或相關(guān)網(wǎng)址。 2設(shè)置防火墻的安全級別為中。 3開啟“防御ICMP攻擊”規(guī)則。 4關(guān)閉“TCP數(shù)據(jù)包監(jiān)視”、“禁止互聯(lián)網(wǎng)上的機(jī)器使用我的共享資源”、“UDP數(shù)據(jù)包監(jiān)視”規(guī)則。 5Ping命令和通過共享資源使用服務(wù)器的資源,并查看防火墻日志。 6試改變防火墻的其他設(shè)置規(guī)則,了解防火墻的不同工作狀態(tài)。 7根據(jù)實(shí)驗(yàn)過程中的記錄,寫出實(shí)驗(yàn)報告。實(shí)驗(yàn)6 黑客軟件的使用(4學(xué)時) 一、實(shí)驗(yàn)?zāi)康?1了解常見的黑客攻擊方法。 2掌握常見黑客工具軟件的使用方法。 二、實(shí)驗(yàn)理論基礎(chǔ)
11、黑客的攻擊手段多種多樣,常見的攻擊方法有口令攻擊、放置特洛伊木馬程序、Web欺騙技術(shù)、電子郵件攻擊、網(wǎng)絡(luò)監(jiān)聽、緩沖區(qū)溢出、端口掃描攻擊等。黑客進(jìn)行攻擊時使用的工具大體可分為:木馬程序、掃描工具、破解工具、炸彈工具和安全防御工具等5類。 三、實(shí)驗(yàn)內(nèi)容 1下載并安裝各種黑客軟件。 2學(xué)習(xí)使用各種黑客軟件。 四、實(shí)驗(yàn)步驟 1組建一個小型WindowsNT局域網(wǎng),在其中一臺計(jì)算機(jī)中安裝“冰河”服務(wù)器端,另一臺計(jì)算機(jī)中安裝“冰河”客戶端。試用“冰河”的客戶端控制服務(wù)器端計(jì)算機(jī)。記錄實(shí)驗(yàn)步驟。 2使用“流光”掃描遠(yuǎn)程終端服務(wù)端口是否開放,記錄開放的端口號,分析可能的入侵方法。 3申請一個免費(fèi)郵箱,記錄郵箱
12、用戶名及密碼。啟用“溯雪”和“黑雨”軟件,對郵箱進(jìn)行破解。比較兩者破解的憂缺點(diǎn)。 4使用炸彈工具QuickFyre攻擊自己的免費(fèi)郵箱,記錄攻擊效果。 5在安裝有“冰河”服務(wù)器端的計(jì)算機(jī)中,下載并安裝“木馬克星”,并對計(jì)算機(jī)進(jìn)行掃描,記錄掃描及查殺結(jié)果。 6根據(jù)實(shí)驗(yàn)過程中的記錄,寫出實(shí)驗(yàn)報告。 實(shí)驗(yàn)七 Windows安全模板配置 (4學(xué)時)一、實(shí)驗(yàn)?zāi)康模?)通過實(shí)驗(yàn)掌握安全策略與安全模板的使用二、實(shí)驗(yàn)要求(1)掌握安全模板的管理和設(shè)置(2)按照模板配置各項(xiàng)安全屬性三、實(shí)驗(yàn)原理"安全模板"是一種可以定義安全策略的文件表示方式,它能夠配置賬戶和本地策略、事件日志、受限組、文件系統(tǒng)
13、、注冊表以及系統(tǒng)服務(wù)等項(xiàng)目的安全設(shè)置。安全模板都以.inf格式的文本文件存在,用戶可以方便地復(fù)制、粘貼、導(dǎo)入或?qū)С瞿承┠0?。此外,安全模板并不引入新的安全參?shù),而只是將所有現(xiàn)有的安全屬性組織到一個位置以簡化安全性管理,并且提供了一種快速批量修改安全選項(xiàng)的方法。 系統(tǒng)已經(jīng)預(yù)定義了幾個安全模板以幫助加強(qiáng)系統(tǒng)安全,在默認(rèn)情況下,這些模板存儲在"%Systemroot%SecurityTemplates"目錄下。它們分別是: 1.Compatws.inf 提供基本的安全策略,執(zhí)行具有較低級別的安全性但兼容性更好的環(huán)境。放松用戶組的默認(rèn)文件和注冊表權(quán)限,使之與多數(shù)沒有驗(yàn)證的應(yīng)用程序的
14、要求一致。"Power Users"組通常用于運(yùn)行沒有驗(yàn)證的應(yīng)用程序。 2.Hisec*.inf 提供高安全的客戶端策略模板,執(zhí)行高級安全的環(huán)境,是對加密和簽名作進(jìn)一步限制的安全模板的擴(kuò)展集,這些加密和簽名是進(jìn)行身份認(rèn)證和保證數(shù)據(jù)通過安全通道以及在SMB客戶機(jī)和服務(wù)器之間進(jìn)行安全傳輸所必需的。 3.Rootsec.inf 確保系統(tǒng)根的安全,可以指定由Windows XP fessional所引入的新的根目錄權(quán)限。默認(rèn)情況下,Rootsec.inf為系統(tǒng)驅(qū)動器根目錄定義這些權(quán)限。如果不小心更改了根目錄權(quán)限,則可利用該模板重新應(yīng)用根目錄權(quán)限,或者通過修改模板對其他卷應(yīng)用相同的根
15、目錄權(quán)限。 4.Secure*.inf 定義了至少可能影響應(yīng)用程序兼容性的增強(qiáng)安全設(shè)置,還限制了LAN Manager和NTLM身份認(rèn)證協(xié)議的使用,其方式是將客戶端配置為僅可發(fā)送NTLMv2響應(yīng),而將服務(wù)器配置為可拒絕LAN Manager的響應(yīng)。5.Setupsecurity.inf 重新應(yīng)用默認(rèn)設(shè)置。這是一個針對于特定計(jì)算機(jī)的模板,它代表在安裝操作系統(tǒng)期間所應(yīng)用的默認(rèn)安全設(shè)置,其設(shè)置包括系統(tǒng)驅(qū)動器的根目錄的文件權(quán)限,可用于系統(tǒng)災(zāi)難恢復(fù)。 以上就是系統(tǒng)預(yù)定義的安全模板,用戶可以使用其中一種安全模板,也可以創(chuàng)建自己需要的新安全模板。 四、實(shí)驗(yàn)步驟1.管理安全模板 (1)安裝安全模板 安全模板文
16、件都是基于文本的.inf文件,可以用文本打開進(jìn)行編輯,但是這種方法編輯安全模板太復(fù)雜了,所以要將安全模板載入到MMC控制臺,以方便使用。 依次點(diǎn)擊"開始"和"運(yùn)行"按鈕,鍵入"mmc"并點(diǎn)擊"確定"按鈕就會打開控制臺節(jié)點(diǎn); 點(diǎn)擊"文件"菜單中的"添加/刪除管理單元",在打開的窗口中點(diǎn)擊"獨(dú)立"標(biāo)簽頁中的"添加"按鈕; 在"可用的獨(dú)立管理單元"列表中選中"安全模板",然后點(diǎn)擊"添加&quo
17、t;按鈕,最后點(diǎn)擊"關(guān)閉",這樣安全模板管理單元就被添加到MMC控制臺中了。 為了避免退出后再運(yùn)行MMC時每次都要重新載入,可以點(diǎn)擊"文件"菜單上的"保存"按鈕,將當(dāng)前設(shè)置為保存。 (2)建立、刪除安全模板 將安全模板安裝到MMC控制臺后,就會看到系統(tǒng)預(yù)定義的那幾個安全模板,你還可以自己建立新的安全模板。 首先打開"控制臺根節(jié)點(diǎn)"列表中的"安全模板",在存儲安全模板文件的文件夾上點(diǎn)擊鼠標(biāo)右鍵,在彈出的快捷菜單中選擇"新加模板",這樣就會彈出新建模板窗口,在"模板名稱
18、"中鍵入新建模板的名稱,在"說明"中,鍵入新模板的說明,最后點(diǎn)擊"確定"按鈕。這樣一個新的安全模板就成功建立了。刪除安全模板非常簡單,打開"安全模板",在控制臺樹中找到要刪除的模板,在其上面點(diǎn)擊鼠標(biāo)右鍵,選擇"刪除"即可。 (3)應(yīng)用安全模板 新的安全模板經(jīng)過配置后,就可以應(yīng)用了,你必須通過使用"安全配置和分析"管理單元來應(yīng)用安全模板設(shè)置。 首先要添加"安全配置和分析"管理單元,打開MMC控制臺的"文件"菜單,點(diǎn)擊"添加/刪除管理單元&
19、quot;,在"添加獨(dú)立管理單元"列表中選中"安全配置和分析",并點(diǎn)擊"添加"按鈕,這樣"安全配置和分析"管理單元就被添加到MMC控制臺中了; 在控制臺樹中的"安全配置和分析"上點(diǎn)擊鼠標(biāo)右鍵,選擇"打開",在彈出的窗口中鍵入新數(shù)據(jù)庫名,然后點(diǎn)擊"打開"按鈕; 在安全模板列表窗口中選擇要導(dǎo)入的安全模板,然后點(diǎn)擊"打開"按鈕,這樣該安全模板就被成功導(dǎo)入了; 在控制臺樹中的"安全配置和分析"上點(diǎn)擊右鍵,然后在快捷菜單中選擇
20、"立即配置計(jì)算機(jī)",就會彈出確認(rèn)錯誤日志文件路徑窗口,點(diǎn)擊"確定"按鈕。 這樣,剛才被導(dǎo)入的安全模板就被成功應(yīng)用了。 2.設(shè)置安全模板 (1)設(shè)置賬戶策略 賬戶策略之中包括密碼策略、賬戶鎖定策略和Kerberos策略的安全設(shè)置,密碼策略為密碼復(fù)雜程度和密碼規(guī)則的修改提供了一種標(biāo)準(zhǔn)的手段,以便滿足高安全性環(huán)境中對密碼的要求。賬戶鎖定策略可以跟蹤失敗的登錄嘗試,并且在必要時可以鎖定相應(yīng)賬戶。Kerberos策略用于域用戶的賬戶,它們決定了與Kerberos相關(guān)的設(shè)置,諸如票據(jù)的期限和強(qiáng)制實(shí)施。 密碼策略 在這里可以配置5種與密碼特征相關(guān)的設(shè)置,分別是&quo
21、t;強(qiáng)制密碼歷史"、"密碼最長使用期限"、"密碼最短使用期限"、"密碼長度最小值"和"密碼必須符合復(fù)雜性要求"。強(qiáng)制密碼歷史:確定互不相同的新密碼的個數(shù),在重新使用舊密碼之前,用戶必須使用過這么多的密碼,此設(shè)置值可介于0和24之間; 密碼最長使用期限:確定在要求用戶更改密碼之前用戶可以使用該密碼的天數(shù)。其值介于0和999之間;如果該值設(shè)置為0,則密碼永不過期; 密碼最短使用期限:確定用戶可以更改新密碼之前這些新密碼必須保留的天數(shù)。此設(shè)置被設(shè)計(jì)為與"強(qiáng)制密碼歷史"設(shè)置一起使用,這樣用戶就
22、不能很快地重置有次數(shù)要求的密碼并更改回舊密碼。該設(shè)置值可以介于0和999之間;如果設(shè)置為0,用戶可以立即更改新密碼。建議將該值設(shè)為2天; 密碼長度最小值:確定密碼最少可以有多少個字符。該設(shè)置值介于0和14個字符之間。如果設(shè)置為0,則允許用戶使用空白密碼。建議將該值設(shè)置為8個字符; 密碼必須符合復(fù)雜性要求:該項(xiàng)啟用后,將對所有的新密碼進(jìn)行檢查,確保它們滿足復(fù)雜密碼的基本要求。如果啟用該設(shè)置,則用戶密碼必須符合特定要求,如至少有6個字符、密碼不得包含三個或三個以上來自用戶賬戶名中的字符等。 賬戶鎖定策略 在這里可以設(shè)置在指定的時間內(nèi)一個用戶賬戶允許的登錄嘗試次數(shù),以及登錄失敗后,該賬戶的鎖定時間。
23、 賬戶鎖定時間:這里的設(shè)置決定了一個賬戶在解除鎖定并允許用戶重新登錄之前所必須經(jīng)過的時間,即被鎖定的用戶不能進(jìn)行登錄操作的時間,該時間的單位為分鐘,如果將時間設(shè)置為0,將會永遠(yuǎn)鎖定該賬戶,直到管理員解除賬戶的鎖定; 賬戶鎖定閥值:確定嘗試登錄失敗多少次后鎖定用戶賬戶。除非管理員進(jìn)行了重新設(shè)置或該賬戶的鎖定期已滿,才能重新使用賬戶。嘗試登錄失敗的次數(shù)可設(shè)置為1到999之間的值,如果設(shè)置為0,則始終不鎖定該賬戶。 (2)設(shè)置本地策略 本地策略包括審核策略、用戶權(quán)限分配和安全選項(xiàng)三項(xiàng)安全設(shè)置,其中,審核策略確定了是否將安全事件記錄到計(jì)算機(jī)上的安全日志中;用戶權(quán)利指派確定了哪些用戶或組具有登錄計(jì)算機(jī)的
24、權(quán)利或特權(quán);安全選項(xiàng)確定啟用或禁用計(jì)算機(jī)的安全設(shè)置。 審核策略 審核被啟用后,系統(tǒng)就會在審核日志中收集審核對象所發(fā)生的一切事件,如應(yīng)用程序、系統(tǒng)以及安全的相關(guān)信息,因此審核對于保證域的安全是非常重要的。審核策略下的各項(xiàng)值可分為成功、失敗和不審核三種,默認(rèn)是不審核,若要啟用審核,可在某項(xiàng)上雙擊鼠標(biāo),就會彈出"屬性"窗口,首先選中"在模板中定義這些策略設(shè)置",然后按需求選擇"成功"或"失敗"即可。審核策略包括審核賬戶登錄事件、審核策略更改、審核賬戶管理、審核登錄事件、審核系統(tǒng)事件等,下面分別進(jìn)行介紹。 審核策略更改:主
25、要用于確定是否對用戶權(quán)限分配策略、審核策略或信任策略作出更改的每一個事件進(jìn)行審核。建議設(shè)置為"成功"和"失敗"; 審核登錄事件:用于確定是否審核用戶登錄到該計(jì)算機(jī)、從該計(jì)算機(jī)注銷或建立與該計(jì)算機(jī)的網(wǎng)絡(luò)連接的每一個實(shí)例。如果設(shè)定為審核成功,則可用來確定哪個用戶成功登錄到哪臺計(jì)算機(jī);如果設(shè)為審核失敗,則可以用來檢測入侵,但攻擊者生成的龐大的登錄失敗日志,會造成拒絕服務(wù)(DoS)狀態(tài)。建議設(shè)置為"成功"; 審核對象訪問:確定是否審核用戶訪問某個對象,例如文件、文件夾、注冊表項(xiàng)、打印機(jī)等,它們都指定了自己的系統(tǒng)訪問控制列表(SACL)的事件。
26、建議設(shè)置為"失敗"; 審核過程跟蹤:確定是否審核事件的詳細(xì)跟蹤信息,如程序激活、進(jìn)程退出、間接對象訪問等。如果你懷疑系統(tǒng)被攻擊,可啟用該項(xiàng),但啟用后會生成大量事件,正常情況下建議將其設(shè)置為"無審核"; 審核目錄服務(wù)訪問:確定是否審核用戶訪問那些指定有自己的系統(tǒng)訪問控制列表(SACL)的ActiveDirectory對象的事件。啟用后會在域控制器的安全日志中生成大量審核項(xiàng),因此僅在確實(shí)要使用所創(chuàng)建的信息時才應(yīng)啟用。建議設(shè)置為"無審核"; 審核特權(quán)使用:該項(xiàng)用于確定是否對用戶行使用戶權(quán)限的每個實(shí)例進(jìn)行審核,但除跳過遍歷檢查、調(diào)試程序、創(chuàng)建
27、標(biāo)記對象、替換進(jìn)程級別標(biāo)記、生成安全審核、備份文件和目錄、還原文件和目錄等權(quán)限。建議設(shè)置為"不審核"; 審核系統(tǒng)事件:用于確定當(dāng)用戶重新啟動或關(guān)閉計(jì)算機(jī)時,或者對系統(tǒng)安全或安全日志有影響的事件發(fā)生時,是否予以審核。這些事件信息是非常重要的,所以建議設(shè)置為"成功"和"失敗"; 審核賬戶登錄事件:該設(shè)置用于確定當(dāng)用戶登錄到其他計(jì)算機(jī)(該計(jì)算機(jī)用于驗(yàn)證其他計(jì)算機(jī)中的賬戶)或從中注銷時,是否進(jìn)行審核。建議設(shè)置為"成功"和"失敗"; 審核賬戶管理:用于確定是否對計(jì)算機(jī)上的每個賬戶管理事件,如重命名、禁用或
28、啟用用戶賬戶、創(chuàng)建、修改或刪除用戶賬戶或管理事件進(jìn)行審核。建議設(shè)置為"成功"和"失敗"。(2)用戶權(quán)利指派 用戶權(quán)利指派主要是確定哪些用戶或組被允許做哪些事情。具體設(shè)置方法是: 雙擊某項(xiàng)策略,在彈出"屬性"窗口中,首先選中"在模板中定義這些策略設(shè)置"; 點(diǎn)擊"添加用戶或組"按鈕就會出現(xiàn)"選擇用戶或組"窗口,先點(diǎn)擊"對象類型"選擇對象的類型,再點(diǎn)擊"位置"選擇查找的位置,最后在"輸入對象名稱來選擇"下的空白欄中輸入用戶
29、或組的名稱,輸完后可點(diǎn)擊"檢查名稱"按鈕來檢查名稱是否正確; 最后點(diǎn)擊"確定"按鈕即可將輸入的對象添加到用戶列表中。 安全選項(xiàng) 在這里可以啟用或禁用計(jì)算機(jī)的安全設(shè)置,如數(shù)據(jù)的數(shù)字簽名、Administrator和Guest賬戶的名稱、軟盤驅(qū)動器和CD-ROM驅(qū)動器訪問、驅(qū)動程序安裝行為和登錄提示等。下面介紹幾個適合于一般用戶使用的設(shè)置。 防止用戶安裝打印機(jī)驅(qū)動程序。對于要打印到網(wǎng)絡(luò)打印機(jī)的計(jì)算機(jī),網(wǎng)絡(luò)打印機(jī)的驅(qū)動程序必須安裝在本地打印機(jī)上。該安全設(shè)置確定了允許哪些人安裝作為添加網(wǎng)絡(luò)打印機(jī)一部分的打印機(jī)驅(qū)動程序。使用該設(shè)置可防止未授權(quán)的用戶下載和安裝不可信
30、的打印機(jī)驅(qū)動程序。 雙擊"設(shè)備:防止用戶安裝打印機(jī)驅(qū)動程序",會彈出屬性窗口,首先選中"在模板中定義這個策略設(shè)置"項(xiàng),然后將"已啟用"選中,最后點(diǎn)擊"確定"按鈕。這樣則只有管理員和超級用戶才可以安裝作為添加網(wǎng)絡(luò)打印機(jī)一部分的打印機(jī)驅(qū)動程序; 無提示安裝未經(jīng)簽名的驅(qū)動程序。當(dāng)試圖安裝未經(jīng)Windows硬件質(zhì)量實(shí)驗(yàn)室(WHQL)頒發(fā)的設(shè)備驅(qū)動程序時,系統(tǒng)默認(rèn)會彈出警告窗口,然后讓用戶選擇是否安裝,這樣很麻煩,你可以將其設(shè)置為無提示就直接安裝。 雙擊"設(shè)備:未簽名驅(qū)動程序的安裝操作"項(xiàng),在出現(xiàn)的屬性窗
31、口中,選中"在模板中定義這個策略設(shè)置"項(xiàng),然后點(diǎn)擊后面的下拉按鈕,選擇"默認(rèn)安裝",最后點(diǎn)擊"確定"按鈕即可; 登錄時顯示消息文字。指定用戶登錄時顯示的文本消息。利用這個警告消息設(shè)置,可以警告用戶不得以任何方式濫用公司信息或者警告用戶其操作可能會受到審核,從而更好地保護(hù)系統(tǒng)數(shù)據(jù)。 雙擊"交互式登錄:用戶試圖登錄時消息文字",進(jìn)入屬性窗口,先將"在模板中定義這個策略設(shè)置"選中,然后在下面的空白輸入框中輸入消息文字,最多可以輸入512個字符,最后點(diǎn)擊"確定"按鈕。這樣,用戶在登錄到控制臺之前就會看到這個警告消息對話框。注:概括性的敘述,務(wù)必保證準(zhǔn)確性與層次分明。實(shí)驗(yàn)八 古典密碼算法(2學(xué)時)一、實(shí)驗(yàn)?zāi)康耐ㄟ^編程實(shí)現(xiàn)替代密碼算法和置換密碼算法,加深對古典密碼體制的了解,為深入學(xué)習(xí)密碼學(xué)奠定基礎(chǔ)。二、實(shí)驗(yàn)原理古典密碼算法歷史上曾被廣泛應(yīng)用,大都比較簡單,使用手工和機(jī)械操作來實(shí)現(xiàn)加密和解密.它的主要應(yīng)用對象是文字信息,利用密碼算法實(shí)現(xiàn)文字信息的加密和解密.下
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 衛(wèi)星導(dǎo)航在海洋漁業(yè)資源管理中的應(yīng)用考核試卷
- 林場機(jī)械設(shè)備選型與應(yīng)用考核試卷
- 化工產(chǎn)品生命周期評價考核試卷
- 拍賣業(yè)與社會經(jīng)濟(jì)關(guān)系考核試卷
- 水產(chǎn)品養(yǎng)殖病害的綜合防治技術(shù)考核試卷
- 批發(fā)業(yè)文具批發(fā)市場運(yùn)營考核試卷
- 期貨市場交易數(shù)據(jù)分析與報告服務(wù)考核試卷
- 下水道蓋板采購合同標(biāo)準(zhǔn)文本
- 云平臺維保合同范例
- 企業(yè)貿(mào)易合作合同范例
- 挑戰(zhàn)杯調(diào)研報告正文
- 《天潤乳業(yè)公司償債能力存在的問題及對策9000字》
- 2025年高考數(shù)學(xué)復(fù)習(xí)解答題提優(yōu)思路(新高考專用)專題08數(shù)列求和(奇偶項(xiàng)討論求和)練習(xí)(學(xué)生版+解析)
- 國開(河北)2024年秋《現(xiàn)代產(chǎn)權(quán)法律制度專題》形考作業(yè)1-4答案
- 電動摩托車項(xiàng)目可行性實(shí)施報告
- 甲殼素、殼聚糖材料
- DB11T 485-2020 集中空調(diào)通風(fēng)系統(tǒng)衛(wèi)生管理規(guī)范
- 化學(xué)檢驗(yàn)員(四級)理論考試題及答案
- 關(guān)于轉(zhuǎn)作風(fēng)、優(yōu)環(huán)境、走新路、重實(shí)干、促發(fā)展的實(shí)施方案
- 菜鳥驛站招商加盟合同范本
- 重點(diǎn)流域水環(huán)境綜合治理中央預(yù)算內(nèi)項(xiàng)目申報指南
評論
0/150
提交評論