999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows操作系統的內置安全主體

2016-12-21 11:25:11趙瑞華
電子技術與軟件工程 2016年20期

摘 要 為了確保共享資源的安全,我們常常要進行訪問控制。如果要在Windows操作系統上進行訪問控制,就勢必要了解Windows操作系統的內置安全主體及其權限,以及與這些內置安全主體相關的一些事實。本文就是來探討這些的。

【關鍵詞】訪問控制 內置安全主體 權限

在Windows 操作系統中,用戶經過身份驗證后,操作系統使用內置的授權和訪問控制技術來確定它們是否有正確的權限訪問資源。在訪問控制技術模型中,用戶又被稱為安全主體,在Windows 操作系統中它們由獨特的安全標識符(SID)表示;資源通常指文件、文件夾、打印機等,它們也被稱為客體;客體通過訪問控制列表(ACL)來分配權限。

在Windows 操作系統中,安全主體除了大家所熟知的用戶,還有用戶組、內置安全主體。接下來,我們就詳細介紹幾個與訪問控制較為緊密的內置安全主體。

1 Windows操作系統的幾個內置安全主體

System/LocalSystem(S-1-5-18):系統/本地系統,操作系統使用的服務帳戶。打開任務管理器會發現一些進程就是以System/LocalSystem身份運行的。System/LocalSystem是Administrators 組的隱藏成員,所以,任何以System/LocalSystem身份運行的進程其訪問令牌具有內置的 Administrators 組的 SID。以System/LocalSystem身份運行的進程除了具有管理員權限,其啟動時機也較早,在操作系統加載階段即已運行,這也是很多病毒想方設法注冊成為系統服務的原因。

Everyone(S-1-1-0):所有人,在運行 Windows Server 2003 及以后版本操作系統的計算機上,Everyone 包括 Authenticated Users 和 Guest。

AuthenticatedUsers(S-1-5-11):已驗證身份的,包括其身份已經得到驗證的所有用戶和計算機。AuthenticatedUsers 不包括 Guest,即使 Guest 帳戶有密碼。

Creator Owner(S-1-3-0):創建者,創建對象時操作系統會為對象分配所有者,而默認情況下創建者就是該對象的所有者。

Windows操作系統里的內置安全主體很多,想要了解更多請訪問微軟TechNet。

2 與內置安全主體有關的一些事實

2.1 登錄后Administrator帳戶隸屬于Users組

由上面的介紹可知,任何已得到身份驗證的用戶和計算機都隸屬于AuthenticatedUsers;這樣,當內置帳戶Administrator登錄后也將隸屬于它。如果我們查看Users組的成員,會發現AuthenticatedUsers就在其中。所以,Administrator登錄后將是Users組成員。事實上,在Windows操作系統中,任何已登錄帳戶都屬于Users組;所以,在設置文件/文件夾的ACL時,盡量避免拒絕Users組的權限,不授予即可,不然可能會導致不必要的麻煩。

2.2 文件/文件夾創建者默認具有完全控制權限

Windows NT內核的操作系統作為《可信計算機系統評價標準》(TCSEC)C2安全級別的操作系統,采用了自主的訪問控制(DAC),DAC最顯著的特點便是資源的所有者能完全控制資源。由上面的介紹可知,默認Creator Owner是對象的所有者,那么它也就對所創建對象具有完全控制權限。

2.3 對系統安裝目錄訪問權限的變遷

由上面的介紹可知,在運行 Windows Server 2003 及以后版本操作系統的計算機上,Everyone 包括 AuthenticatedUsers 和 Guest。為了更好的保證系統安裝目錄的安全,這些年微軟在對系統安裝目錄的默認權限上也做了一些變化。

在Windows Server 2003操作系統上默認Everyone對系統安裝目錄具有讀取和運行權限,而在Windows Server 2008操作系統上Everyone已經沒有了權限。當然,變化并不只體現在服務器操作系統上,在工作臺操作系統上亦有所變化,請讀者自查。

3 結語

Windows 操作系統在實際的生活、工作中仍被大量的使用,當我們使用Windows 操作系統來共享資源(通常是文件或文件夾)時,會發現對共享資源進行訪問控制是多么重要,那么了解Windows 操作系統的內置安全主體就是一件繞不開的事情,希望這篇文章能對有這些需要的讀者有所裨益。

參考文獻

[1]安全標識符技術概述[EB/OL].https://technet.microsoft.com/zh-cn/library/dn743661(v=ws.11).aspx.

[2]趙瑞華.Windows 7系統上病毒的一些啟動時機[J].電腦與信息技術,2015(23):43-45.

[3]訪問控制概述[EB/OL]. https://technet.microsoft.com/zh-cn/library/dn408189(v=ws.11).aspx.

[4] 張敬.高安全等級操作系統關鍵技術研究[D].西安電子科技大學碩士學位論文,2014.

作者簡介

趙瑞華(1981-),女,河南省濮陽市人。碩士學位。研究方向為操作系統安全、Web應用安全。

作者單位

公安部第三研究所 上海市 200031

主站蜘蛛池模板: 久久网欧美| 男女精品视频| 国产乱子伦无码精品小说| 大陆精大陆国产国语精品1024| 久久久久青草线综合超碰| 国产午夜福利亚洲第一| 国产凹凸视频在线观看| 国内精品视频在线| 成人字幕网视频在线观看| 99re这里只有国产中文精品国产精品 | 久一在线视频| 久久永久视频| 色综合久久无码网| 国产伦精品一区二区三区视频优播| 97影院午夜在线观看视频| 欧美怡红院视频一区二区三区| 一级毛片在线播放免费观看| 97人妻精品专区久久久久| 成·人免费午夜无码视频在线观看 | 亚洲日韩在线满18点击进入| 久久久久久高潮白浆| 国产精品美人久久久久久AV| 国产在线高清一级毛片| 国产成人资源| 亚洲天堂伊人| 国产香蕉97碰碰视频VA碰碰看| 午夜福利网址| 亚洲天堂精品视频| 久久人搡人人玩人妻精品一| 国产农村精品一级毛片视频| 99免费在线观看视频| 曰韩人妻一区二区三区| 免费观看国产小粉嫩喷水| 国产在线拍偷自揄观看视频网站| 国产精品亚洲精品爽爽| 亚洲美女高潮久久久久久久| 国产女人在线视频| 国产成人精品亚洲77美色| 国产精品一区在线麻豆| 亚洲国产在一区二区三区| 奇米精品一区二区三区在线观看| 久久美女精品国产精品亚洲| 欧美人与动牲交a欧美精品| 多人乱p欧美在线观看| 久久精品人人做人人爽97| 91尤物国产尤物福利在线| 2020国产在线视精品在| 亚洲无码精品在线播放| 色综合热无码热国产| 91香蕉国产亚洲一二三区 | 久爱午夜精品免费视频| 香蕉久久国产超碰青草| 亚洲二区视频| 日本人妻一区二区三区不卡影院| 99青青青精品视频在线| 97在线观看视频免费| 中国国产A一级毛片| 最新国产精品鲁鲁免费视频| 欧美黄色a| 在线观看视频99| 久久黄色视频影| 欧美午夜理伦三级在线观看| 五月激情婷婷综合| 日本三级欧美三级| 四虎国产永久在线观看| 91久久夜色精品| 亚洲成人高清无码| 久久无码av三级| 亚洲国产av无码综合原创国产| 久久99热这里只有精品免费看| 日本免费新一区视频| 999精品色在线观看| 午夜日本永久乱码免费播放片| 亚洲精品卡2卡3卡4卡5卡区| 99ri精品视频在线观看播放| 国产丝袜无码一区二区视频| 亚洲午夜综合网| 欧美a级在线| 免费无码又爽又刺激高| 亚洲综合第一区| 亚洲天堂视频在线观看| 国产激情在线视频|