Vista系统服务安全强化策略

哎呀网 | 发布: 2007-10-02 23:29 | 作者: 网络转载 | 来源: | 浏览次数: 3 | 评论数: 0

哎呀网 Vista安全服务强化策略Windows Vista服务器操作系统(Longhorn Server)里面众多安全机制之一。攻击者一般都使用可以破坏系统的漏洞来入侵,由于要将系统所有的服务关闭不太可能,也不太容易,新版的操作系统将加入一些新功能,让利用系统服务进行破坏的操作更困难。

O.RZvuN  以下是一些关于Vista新的服务安全强化策略:

3{ KKAcKw~.S$p,e

dj)e4~'?  1. SCM负责管理服务哎呀网XY.l|.P\j'\

哎呀网8Hl!x9A Y8E9q:L

  服务是一些由服务控制管理员(SCM)所管理的程序,它建立了一个包含所有已安装服务的数据库,同时管理每一个服务的状态。各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击。哎呀网3DBH4i4Yl"W

0tR9s^"Y;^8d L(|2v  2.越高的权限等于越高的安全风险哎呀网nv!N-uC+^/P

哎呀网]ly\3jC

  在上一版的windows操作系统中,大部分的服务都在拥有最高权限的本地系统账号下执行。这代表如果这个服务被入侵,攻击者就可以对系统造成严重破坏,因为他们几乎可以操作计算机里的所有数据。哎呀网1J!G!}W&oW{

$BTt!\ T  3. Vista与Longhorn Server使用最小权限来执行服务

[%L:S5p6^)^,\ m{y

9i2X(uH3}"M2?tv.o  为降低被攻击的风险,任何服务不需要用到的权限都被清除。在Vista与Longhorn里面,过去许多使用本地系统管理权限执行的服务,现在使用比较低的权限的账号,如NetworkService或LocalService等帐号来运行,所有服务都尽可能使用最低权限的来运行。

Rt+M&y+@ N3QjYT哎呀网Jyap(U

  4. Vista使用“隔离”技术来保护服务哎呀网A|6g'Dg%vl

Y#@K*sB J8^$]  隔离技术里面包含了一种叫“0会话隔离”的技术,这可以防止使用者的应用程序在第0会话执行(这是windows启动时建立的第一个会话)。只有系统服务以及其它与使用者进程无关的应用程序可以在这个会话执行。这可以防止系统服务被其它应用程序影响。

m5`zF}G x3E$C哎呀网 `%q;l0B9O2\rhp

  5. Vista为每个系统服务产生一个安全标识(Security Identifier,SID)

~uY#Mj+k J哎呀网#RIN0])s

  为每个服务提供一个安全标识可以让服务彼此区分,让操作系统可以为服务应用windows访问控制模式。所谓windows访问控制模式,就是使用限制用户与用户组账号的访问方式,来对每一个不同的服务限制不同的访问权限。

D'p'I B2J;H^7R-q

O8O9C0m!K)v[.m  6.在Vista中,可以把访问控制表(ACLs)应用到服务

(ta.](]U9vNf(O

Zdi6uqe$cE G  ACL是一组访问控制项(ACEs)。网络上的资源都包含ACL的安全描述。ACL规定哪个帐号或设备可以访问这个资源。

c u)z:T1a#Lx0Is

+q)d;S I.^!W6G'lj  7. Vista网络防火墙能为服务制定安全策略

C2R`_~qf哎呀网_&g*bnf!h:B

  这个策略与服务的SID关联,让你控制服务访问网络的方式,防止它使用不允许的方式来使用网络,如发送数据到外网等等。Vista防火墙包含在服务安全强化策略中。

@f7oL)S;Wo0{哎呀网.x/u$O] |

  8.限制服务的功能,防止服务修改注册表、访问系统文件哎呀网uE(P-P!f"AI)o

哎呀网/x{!}J^w~6FG

  如果一个系统服务需要上述的功能才能正常运行,它也可以设定成只能访问注册表或系统文件的特定区域。同时也可以限制服务不能执行系统设置的更改或其它可能导致攻击的功能。

3wxo5oYh哎呀网*~;~)Zi(| z7qmtK

  9.每个服务都事先分配一个服务安全强化策略脚本

&YC\)Eh1Y

Ht1^J,E y.P}  这个脚本里面规定了服务可以与不可以执行的事项。SCM基于这个脚本的描述,只提供可以的权限给这些服务。这些操作都是在后台完成,不需要额外的设置。

-zPABd,T哎呀网^ IfM k]

  10.服务强化机制并不是保护系统服务不受攻击哎呀网A I|6zF Jl3Q,_

哎呀网J6_)k HNH c x |

  服务安全强化的功能是由windows防火墙与其它的保护机制提供的。而服务安全强化策略的设计目的则是降低服务被入侵时造成的危害。它可以为Vista多层安全保护机制的内层提供更多保护。哎呀网+|&~`;{V b OI


若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: 安全

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:微软发布Vista最新的升级补丁包 并非SP1
下一篇:另类伪装来宾帐户 让黑客永远找不到漏洞

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.4
发布日期:2008年12月30日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,任务管理器等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.5
发布日期:2008年12月08日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐