日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Windows 2000中的信息網(wǎng)絡(luò)安全技術(shù)( 五 )


?安全工作站或服務(wù)器 (securews.inf)
?高度安全工作站或服務(wù)器 (hisecws.inf)
?專用域控制器 (dediCADc.inf)
?安全域控制器 (securedc.inf)
?高度安全域控制器 (hisecdc.inf)
系統(tǒng)中的每個(gè)模板都為基于文本的 .inf 文件 ??稍试S復(fù)制、粘貼、導(dǎo)入或?qū)С瞿承┗蛩心0鍖傩?。除了IP安全性和公用密鑰策略之外 , 可以在安全模板中包含所有其他安全屬性 。
一個(gè)模板中一般包括如下安全設(shè)置項(xiàng):
?賬號(hào)策略 。密碼、賬號(hào)鎖定和 Kerberos 策略的安全性 。
?本地策略 。用戶權(quán)利和記錄安全事件 。
?事件日志 。定義事件日志的安全性 。
?受限的組 。本地組成員的管理 。
?注冊(cè)表 。本地注冊(cè)表項(xiàng)的安全性 。
?文件系統(tǒng) 。本地文件系統(tǒng)的安全性 。
?系統(tǒng)服務(wù) 。本地服務(wù)的安全性和啟動(dòng)模式 。
7 Windows 2000中的網(wǎng)絡(luò)安全
在Windows2000安全結(jié)構(gòu)和框架中 , 除了能夠保護(hù)網(wǎng)絡(luò)資源和硬盤資源的合法使用以外 , 還應(yīng)該提供多種技術(shù)措施來保證網(wǎng)絡(luò)傳輸數(shù)據(jù)的安全性 。為滿足這種需求 , Windows2000中集成了對(duì)Internet協(xié)議安全I(xiàn)PSec的支持 。
IPSec是一組Internet標(biāo)準(zhǔn)協(xié)議 , 可以在非安全網(wǎng)絡(luò)之間建立安全通道 , 對(duì)傳輸?shù)男畔⑦M(jìn)行安全處理 。IPSec的加密技術(shù)應(yīng)用于網(wǎng)絡(luò)的IP層 , 所以 , 對(duì)于大部分使用特定網(wǎng)絡(luò)通信協(xié)議的上層應(yīng)用來說都是透明的 。IPSec提供了端到端(end-to-end)的安全性 , 也就是說由發(fā)送端計(jì)算機(jī)加密的IP包只能被接收端計(jì)算機(jī)解密 , 中間截獲的數(shù)據(jù)都是不可讀的 。
IPSec提供了如下安全功能:
?在Kerberos認(rèn)證、數(shù)字證書或共享密鑰的基礎(chǔ)上認(rèn)證IP數(shù)據(jù)包的發(fā)送者 。
?保證IP數(shù)據(jù)包在網(wǎng)絡(luò)傳輸過程中的完整性 。
?對(duì)通過網(wǎng)絡(luò)傳輸?shù)乃行畔⑦M(jìn)行加密 , 以保證數(shù)據(jù)的機(jī)密性 。
?在數(shù)據(jù)傳輸過程中 , 可以隱藏?cái)?shù)據(jù)的原始IP地址 。
所以 , Windows 2000使用IPSec , 可以充分保障網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)臋C(jī)密性、認(rèn)證性、完整性和不可否認(rèn)性 。
另外 , Windows 2000中還提供了其它的網(wǎng)絡(luò)和信息安全技術(shù)支持 , 如虛擬專用網(wǎng)VPN支持和Internet驗(yàn)證服務(wù)等 。所私 , 通過對(duì)Windows 2000的合理化管理和配置 , 可以在現(xiàn)有投資的情況下有效保證網(wǎng)絡(luò)信息的安全性 。

推薦閱讀