Windows 系统安全技术概念技术讲解

   Windows操作系统尽管给我们留下了许多不如意的回忆,但不得不承认的是:Windows仍然是应用范围最广的系统之一。面对如此庞大纷繁的操作系统,保护好其安全势在必行。对于目前关于Windows方面的安全技术和概念,本文将列举一些常见问题,帮助广大网友更好的理解Windows安全机制。

  一、端口

  端口是计算机与外界通讯的渠道,它们就像一道道门一样控制着数据与指令的传输。各类数据包在最终封包时都会加入端口信息,以便在数据包接收后拆包识别。我们知道,许多蠕虫病毒正是利用了端口信息才能实现恶意骚扰的。所以,对于原本脆弱的Windows系统来说,有必要把一些危险而又不常用到的端口关闭或是封锁,以保证信息安全。

  同样的,面对网络攻击时,端口对于黑客来说至关重要。每一项服务都对应相应的端口,比如我们浏览网页时,需要服务器提供WWW服务,端口是80,smtp 是25,ftp是21,如果企业中的服务器仅仅是文件服务或者做内网交换,关闭一部分端口未尝不可。因为在关闭端口后,可以进一步保障系统的安全。

  关闭端口的方法非常简单,在“控制面板”→“管理工具”→“服务”中即可配置。

  这里重点说说139端口,139端口也就是NetBIOS Session端口,用来文件和打印的共享,关闭139端口的方法是在“本地连接”中选取 “Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里,有一项“禁用TCP/IP的NETBIOS”,选中后即可关闭139端口。

  为什么要关闭139端口呢?这里涉及一个139端口入侵的问题。如果黑客确定一台存在139端口漏洞的主机。用扫描工具扫描,然后使用nbtstat -a IP这个命令得到用户的情况,最后完成非法访问的操作

  二、组策略部署

  组策略和注册表,是Windows系统中重要的两部控制台。对于系统中安全方面的部署,组策略又以其直观化的表现形式更受用户青睐。我们可以通过组策略禁止第三方非法更改地址,也可以禁止别人随意修改防火墙配置参数,更可以提高共享密码强度免遭其被破解。

  比如,在一个特定网络环境中,如果部分用户共同使用相同的一台工作站进行网络访问时,安全隐患就显露出来、倘若我们没有划定安全的上网区域,那样会造成工作站的权限紊乱,从而带来系统危机。轻者造成系统瘫痪,重者则可遭受远程入侵,损失宝贵资料。所以,为了保护本地网络以及本地工作站的安全,我们可以尝试在公共计算机系统中,通过设置组策略的方法为普通用户界定安全上网区域,强制进入系统的用户只能在设定内的安全区域中上网冲浪。

  由于组策略有着直观的名字和功能解释,所以应用上比较简单,对于管理员和终端用户都非常方便,但它的功能远没有限制起来那样简单,我们可以将它作为一种安全保护跟踪工具。比如,可以利用组策略寻找共享目录访问痕迹。

  这对于局域网内的用户监测来说非常重要。因为在网络内部,一旦出现非法用户,大多与共享入侵和访问共享资源有关,此时查询共享目录的访问信息就可以追踪求原,查到真凶。打开组策略后在左侧列表区域中的“本地计算机策略”→“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略” 选项,在“审核策略”中找到“审核对象访问”,选中属性界面中的“失败”、“成功”项,以后出现问题时就能有针对性地进入系统安全日志文件,来查看相关事件记录

  三、EFS

  提到系统安全,就不得不说EFS概念。EFS(Encrypting File System,加密文件系统)是Windows系统中的一项功能,针对NTFS分区中的文件和数据,用户都可以直接加密,从而达到快速提高数据安全性的目的。

  EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK,也就是文件加密钥匙,然后将利用FEK和数据扩展标准X算法创建加密后的文件,并进行存储,同时删除原始文件。

  然后系统会利用公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用 FEK解密出文件。尽管现在出现了一些威胁EFS加密的突破方式,但我们仍然有理由相信,依靠系统本身技术的安全保障可以做最快速的防护,哪怕是用来应急保护。

  针对Windows系统中的安全概念相当广泛,从数字证书到防火墙,从数据加密到密码验证。系统本身在安全点上的考虑还是非常全面的,针对系统级别的保护虽然会出现疏漏,但对于现今安全防护手段越来越丰富的今天来说,完全没有必要太过担心。这些内容,尤其是在企业级的工作站保护中显得很重要。

时间: 2024-10-03 14:57:36

Windows 系统安全技术概念技术讲解的相关文章

Windows 系统慢是技术原因?NO……

开发者 Marc Bevand 在 Hackernews 发了一篇短帖,简要解释了 Windows 运行速度为何比其它系统慢.随后,一位声称参与 Windows NT 内核开发的微软员工进行了回复,从公司内部管理和人才流失两个方面进行了解释.但由于某种原因,这篇回复被删除了. Marc Bevand 认为此回复很有价值,在获得该员工的许可后,他在个人博客发表了这篇回复.该员工认为,从许多方面来说,Windows 比其它系统慢,而且差距还在加大.  我们偶尔会看到一些天真的人试图去改善问题.这些人

解决方案-如何让windows系统上的桌面能共享到其他多个设备上面进行显示?用什么方式和技术来做到这种需求呢?

问题描述 如何让windows系统上的桌面能共享到其他多个设备上面进行显示?用什么方式和技术来做到这种需求呢? 今天老大让我前期调研windows系统的桌面共享到其他多个移动设备上面进行显示的技术,我不是windows开发人员,我对这方面不是很了解,所有在百度问问,就是说如果能用java程序实现这种功能更好,或者其他的一些什么技术至少能告诉我有些什么可行的解决方案来满足这种需求.谢谢了. 不要第三方. 解决方案 可以用teamviewer ,支持手机和电脑之间的屏幕共享,和远程控制 解决方案二:

windows系统中,cleartype和平滑屏幕字体边缘,这两种技术的区别是啥?

问题描述 windows系统中,cleartype和平滑屏幕字体边缘,这两种技术的区别是啥? windows系统中,cleartype和平滑屏幕字体边缘,这两种技术的区别是啥? 解决方案 其实这个技术没什么特别的,无非就是通过在字体的边缘根据前景色背景色填充一些过渡的像素点,让文字的锯齿感不那么强. 解决方案二: cleartype是微软为这种技术申请的商品名 平滑屏幕字体边缘是这个技术的一个应用(cleartype还可以平滑打印输出的文字, )

《工业控制网络安全技术与实践》一2.1.3 SCADA 系统未来的技术发展

2.1.3 SCADA 系统未来的技术发展 本文讲的是工业控制网络安全技术与实践一2.1.3 SCADA 系统未来的技术发展 ,随着计算机技术和通信技术的快速发展,SCADA 系统也将不断发展.总体趋势是:监控的空间范围更广,监控处理的速度更快,监控的物理量更全面.同时,人机交互更友好,系统更加智能化.全球定位系统(GPS)将广泛应用在数据采集环节,使RTU的遥测量带有时标以消除采样非同时性误差.随着调度中心各种应用功能的增多,需要调度中心进行的数据集成和整合也随之增加,这就需要将传统的SCAD

Bashware攻击:在Windows系统上运行Linux恶意软件

本文讲的是Bashware攻击:在Windows系统上运行Linux恶意软件, 近日,据外媒报道称,安全专家最新发现了一种惊人的攻击技术,名为"Bashware"攻击,利用该技术,攻击者可以隐藏恶意软件,即便是主流的安全产品(包括下一代防病毒软件.防勒索软件等)也无法检测出. 2016年3月,微软公司宣布将Windows Subsystem for Linux(简称WSL,指适用于Linux的Windows子系统)作为一项Beta特性添加至2016年8月发布的Windows 10周年更

三星意欲全线狙击苹果 ATIV力捧Windows系统

硅谷网讯 虽然三星的 GALAXYS4仍然还在全球范围内热卖,但高端智能手机市场的降温和传统PC巨头对移动互联设备市场的逆袭,仍然让三星充满警惕. 于是在距离S4上市才一个季度左右的时候,三星再度展开"海量"攻势.本周二,三星在中国市场一口气发布了GALAXY.ATIV两大主打品牌的12款新品,除了在价格.尺寸上覆盖更多细分市场的智能手机产品外,智能相机.PC和平板电脑产品也集体爆发,意欲对 刚刚更新了PC产品线,并即将在9月发布的新iPhone和新iPad的苹果提前展开 一场围追堵截

windows 系统 鲜为人知的宝藏

window All Users 这里记录的是Window的用户以及这些用户个人设定的开始菜单及桌面等信息.   Command 在这个目录下有着许多的DOS的常用命令,例如debug, format 等.可别小看这些老廉颇呀,在许多关键时刻还得靠他们哟.      Config 用于存放Windows中硬件配制文件.     Cursors 这是存放Windows光标的目录.     Desktop 除了"我的电脑"."我的文档"这几个系统图标外其它由程序和文档建

Windows系统Svchost进程揭秘

在基于NT内核的Windows操作系统家族中,Svchost.exe是一个非常重要的进程.很多病毒.木马驻留系统与这个进程密切相关,因此深入了解该进程是非常有必要的.本文主要介绍Svchost进程的功能,以及与该进程相关的知识. Svchost进程概述 微软对"Svchost进程"的定义是:Svchost.exe是从动态链接库(DLL)中运行的服务的通用主机进程名称.Svchost.exe文件位于"%SystemRoot%\System32"文件夹中.当系统启动时,

Windows系统下Node.js的简单入门教程

  这篇文章主要介绍了Windows系统下Node.js的简单入门教程,Node.js是用于后端编程的JavaScript框架,需要的朋友可以参考下 随着近日Paypal和Netflix宣告 迁移到Node.js, 服务器端Javascript平台已经证明其自身在企业领域的价值. 这对于Node来说是一小步,对于Javascript而言却是一大跨越啊! 来自.NET, Java, PHP, Ruby on Rails和更多技术领域的程序员, 所有游走于服务器端的编码者都会聚集到这个平台上. 作为