关于windows安全实验报告的范文_第1页
关于windows安全实验报告的范文_第2页
关于windows安全实验报告的范文_第3页
关于windows安全实验报告的范文_第4页
关于windows安全实验报告的范文_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

关于windows平安实验报告的范文1、了解Windows操作系统的平安性2、熟悉Windows操作系统的平安设置3、熟悉MBSA的使用1、根据实验中的平安设置要求,详细观察并记录设置前后系统的变化,给出分析报告。2、采用MBSA测试系统的平安性,并分析原因。3、比较Windows系统的平安设置和Linux系统平安设置的异同。1、配置本地平安设置,完成以下内容:(1)账户策略:包括密码策略(最小密码长度、密码最长存留期、密码最短存留期、强制密码历史等)和账户锁定策略(锁定阈值、锁定时间、锁定计数等)(2)账户和口令的平安设置:检查和删除不必要的账户(User用户、DuplicateUser用户、测试用户、共享用户等)、禁用guest账户、制止枚举帐号、创立两个员帐号、创立陷阱用户(用户名为Administrator、权限设置为最低)、不让系统显示上次的用户名。实验一:活动目录的安装实验二:PKI证书申请(企业根,独立根)实验三:IPsec的配置实验四:文件的共享访问实验五:SSLWeb站点的设置实验六:组策略下发实验体会课程简介:《Windows平安原理与技术》是信息平安专业网络平安方向专业选修(限选)课程。本课程的目的在于使学生掌握Windows系统内核的根本原理和Windows平安技术。本课程内容:WINDOWS系统的内存管理,虚拟内存访问,文件的内存映射;动态链接库;活动目录、身份验证、访问控制、文件系统平安、网络传输平安、应用效劳平安、组策略、平安配置与分析、平安审核和公钥根底构造等。本机ip:192.168.203.1虚拟机ip:192.168.203.12实验一:活动目录的安装1.登陆界面:2.输入CMD翻开dos窗口后,输入Dcpromo进入安装向导,按提示选择下一步操作即可。安装后结果如下:实验二:PKI证书申请(企业根,独立根)1.用户级证书通过网页申请,企业级证书步骤如下:2.得到结果如以下图所示:实验三:IPsec的配置1、制止其他计算机ping通计算机:实验前后结果如下:中南大学操作系统实验报告姓名:班级:学号:指导老师:完成时间:问答题:1../mls文件定义的是SELinux的分层平安构造,请解释其中的内容?答:./mls文件的内容是多级平安策略,它是linux系统平安中对约束的一种实现(约束是在TE规那么许可范围之外对TE策略提供了更多的限制)。2.请谈谈你对SElinux架构以及Flask体系架构的认识。答:LSM(Linux平安模型)反响了它的起源-平安微内核的探索,使用Linxu平安模型(LSM)框架将其自身集成到内核当中。它是一种轻量级的访问控制框架,适用于多种访问控制模型在它上面以内核可加载模块的形式实现。用户可以选择适宜的平安模块加载到Linux内核上,也就是说允许平安模块已插件的形式进入内核,简单来理解我们可以认为SELinux是LSM的一个插件。这种设计思想的好处就是模块化,在最少改变内核代码情况下,提供一个能够实现强制访问的模块。因此LSM框架允许平安模块以插件形式载入内核,而SELinux就是作为一个平安模块载入Linux内核的。SELinux权限检查的流程中,策略强制效劳器会检查AVC(AessVectorCache;访问向量缓存,客体和主体的权限常常被缓存在AVC当中),如果AVC中有策略决策那么会立刻返回给策略强制效劳器,如果没有会转向平安效劳器,平安效劳器会根据系统初始化装载到内核的二进制策略做出决策,再将决策放到AVC中缓存起来,同事将决策返回给策略强制效劳器。如果断策表示允许操作,那么主体可以完成对客体的操作,反之被回绝,被回绝访问的信息会被记录到log文件。Flask体系构造DTOS系统原型,主要由两类子系统——客户端-对象管理器和平安效劳器组成。它支持撤消机制,提供线程状态的及时、完全的输出,确保所有内核的操作或是原子的、或是清楚地被划分为用户可视的原子阶段,并且平安效劳器原型实现了绑定4个子策略的平安策略。Flask体系构造有两个用于平安性标签的与策略无关的数据类型——平安上下文和平安标识。平安性上下文是表示平安性标签的变长字符串。平安性标识(SID)是由平安性效劳器映射到平安性上下文的一个整数。SID作为实际上下文的简单句柄效劳于系统。它只能由平安性效劳器解释。Flask通过称为对象管理器的构造来执行实际的系统绑定。它们不透明地处理SID和平安性上下文,不涉及平安性上下文的属性。任何格式上的更改都不应该需要对象管理器进展更改。《操作系统平安》实验一Windows系统平安设置实验1、了解Windows操作系统的平安性2、熟悉Windows操作系统的平安设置3、熟悉MBSA的使用1、根据实验中的平安设置要求,详细观察并记录设置前后系统的变化,给出分析报告。2、采用MBSA测试系统的平安性,并分析原因。3、比较Windows系统的平安设置和Linux系统平安设置的异同。1、配置本地平安设置,完成以下内容:(1)账户策略:包括密码策略(最小密码长度、密码最长存留期、密码最短存留期、强制密码历史等)和账户锁定策略(锁定阈值、锁定时间、锁定计数等)(2)账户和口令的平安设置:检查

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论