通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
Windows Vista服务安全强化十大策略
责任编辑:酷酷の鱼   更新日期:2008-2-23
 

来源:天极yesky

以下是一些关于Windows Vista操作系统新的服务安全强化策略:
  1. SCM负责管理服务

  服务是一些由服务控制管理员(SCM)所管理的程序,它建立了一个包含所有已安装服务数据库,同时管理每一个服务的状态。各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击。

  2. 越高的权限等于越高的安全风险

  在上一版的windows操作系统中,大部分的服务都在拥有最高权限的本地系统账号下执行。这代表如果这个服务被入侵,攻击者就可以对系统造成严重破坏,因为他们几乎可以操作计算机里的所有数据

  3. Vista与Longhorn Server使用最小权限来执行服务

  为降低被攻击的风险,任何服务不需要用到的权限都被清除。在Vista与Longhorn里面,过去许多使用本地系统管理权限执行的服务,现在使用比较低的权限的账号,如NetworkService或LocalService等帐号来运行,所有服务都尽可能使用最低权限的来运行。

  4. Vista使用“隔离”技术来保护服务

  隔离技术里面包含了一种叫“0会话隔离”的技术,这可以防止使用者的应用程序在第0会话执行(这是windows启动时建立的第一个会话)。只有系统服务以及其它与使用者进程无关的应用程序可以在这个会话执行。这可以防止系统服务被其它应用程序影响。

  5. Vista为每个系统服务产生一个安全标识(Security Identifier,SID)

  为每个服务提供一个安全标识可以让服务彼此区分,让操作系统可以为服务应用windows访问控制模式。所谓windows访问控制模式,就是使用限制用户与用户组账号的访问方式,来对每一个不同的服务限制不同的访问权限。

  6. 在Vista中,可以把访问控制表(ACLs)应用到服务

  ACL是一组访问控制项(ACEs)。网络上的资源都包含ACL的安全描述。ACL规定哪个帐号或设备可以访问这个资源。

  7. Vista网络防火墙能为服务制定安全策略

  这个策略与服务的SID关联,让你控制服务访问网络的方式,防止它使用不允许的方式来使用网络,如发送数据到外网等等。Vista防火墙包含在服务安全强化策略中。

  8. 限制服务的功能,防止服务修改注册表、访问系统文件

  如果一个系统服务需要上述的功能才能正常运行,它也可以设定成只能访问注册表或系统文件的特定区域。同时也可以限制服务不能执行系统设置的更改或其它可能导致攻击的功能。

  9. 每个服务都事先分配一个服务安全强化策略脚本

  这个脚本里面规定了服务可以与不可以执行的事项。SCM基于这个脚本的描述,只提供可以的权限给这些服务。这些操作都是在后台完成,不需要额外的设置。

  10. 服务强化机制并不是保护系统服务不受攻击

  服务安全强化的功能是由windows防火墙与其它的保护机制提供的。而服务安全强化策略的设计目的则是降低服务被入侵时造成的危害。它可以为Vista多层安全保护机制的内层提供更多保护。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 一日一动画稿费100元起
    普通文章 瑞星公司02月23日发布 每日计算机病毒及木马播报
    普通文章 网民为啥爱主动中病毒?
    普通文章 对硬盘进行病毒检测的四种方法
    普通文章 网络组网时路由器能替代防火墙吗?
    普通文章 Windows Vista服务安全强化十大策略
    普通文章 从容对付计算机病毒的三大酷招秘笈
    推荐文章 推荐:浅谈Windows系统病毒最易藏身地
    普通文章 病毒感染可执行文件后图标模糊原因
    普通文章 最有效防病毒方法 杀毒软件使用技巧
    热门文章
    普通文章安全公司称俄罗斯已成为垃圾邮件超级大国
    普通文章印度安全软件公司网站被黑 访问用户遭攻击
    普通文章节后上班当心潜伏木马 节后上班应先杀毒
    普通文章明星激情照被黑客利用 三种"阴谋"方式传毒
    普通文章洪流来袭——剖析“拒绝服务”攻击
    普通文章网络安全重心正从被动检测转向主动防御
    普通文章深入剖析EFS文件加密系统
    普通文章如何配置RadASM来支持你的编译器
    推荐文章推荐:突破Icesword实现文件隐藏
    普通文章分析蠕虫及压缩的网络流量
    精彩专题