Презентация "Безопасность Windows NT Server 4.0 - 1" - скачать презентации по Информатике

Содержание

Слайд 2

Темы Введение в безопасность Windows NT Уровни защищённости Система безопасности Windows

Темы

Введение в безопасность Windows NT
Уровни защищённости
Система безопасности Windows NT
Пароли Windows

NT
Windows NT в сети
Проблемы безопасности Windows NT
Настройка системы безопасности
Слайд 3

Введение Security was a prime design requirement for Windows NT Current

Введение
Security was a prime design requirement for Windows NT
Current versions meet,

or exceed the functionality requirements of C2
Out of the box, Windows NT is not secure!
Securing Windows NT requires an understanding of its strengths and weaknesses
Слайд 4

Security Environment Electronic Environment Physical Environment Electronic Environment Electronic Environment Physical

Security Environment

Electronic
Environment

Physical Environment

Electronic
Environment

Electronic
Environment

Physical Environment

Electronic
Environment

Physical
Environment

Personnel Security

Document Security

Communications Security

Communications Security

Communications Security

Слайд 5

TCSEC Trusted Computer System Evaluation Criteria (TCSEC) или “Orange Book” (Оранжевая

TCSEC


Trusted Computer System Evaluation Criteria (TCSEC) или “Orange Book” (Оранжевая книга)

– способ оценки защищённости операционных систем.
Используется Национальным центром компьютерной безопасности (National Computer Security Centre, NCSC)
Слайд 6

TCSEC TCSEC определяет семь уровней защиты: D Minimal protection C1 Discretionary

TCSEC


TCSEC определяет семь уровней защиты:
D Minimal protection
C1 Discretionary Security Protection
C2 Controlled Access

Protection
B1 Labelled Security Protection
B2 Structured Protection
B3 Security Domains
A1 Verified Protection
Слайд 7

TCSEC Уровень С2

TCSEC


Уровень С2

Слайд 8

TCSEC Windows NT Workstation и Windows NT Server версии 4.0 (Service

TCSEC


Windows NT Workstation и Windows NT Server версии 4.0 (Service Pack

4) с поддержкой сети сертифицирована по уровню TCSEC C2
Слайд 9

Система безопасности Secure Logon Process Local Security Authority (LSA) Security Reference

Система безопасности

Secure Logon Process
Local Security Authority (LSA)
Security Reference Monitor
Object

Manager
Security Accounts Manager (SAM)
Security Identifier (SID)
Security Access Token
Access Control List (ACL)
Слайд 10

Система безопасности Процесс входа в систему WinLogon Локальный администратор безопасности (LSA)

Система безопасности

Процесс входа
в систему WinLogon

Локальный
администратор
безопасности (LSA)

Диспетчер учетных
записей

(SAM)

Пакет аутентификации
MSV1_0

Журнал
аудита

Монитор безопасности (SRM)

База данных
учетных записей

Слайд 11

Security Accounts Manager Используется для управления базой данных SAM База данных

Security Accounts Manager

Используется для управления базой данных SAM
База данных SAM -

часть реестра, содержащая информацию о пользовательских и групповых бюджетах
Слайд 12

База данных SAM База данных SAM хранит два криптогра-фических хэша для

База данных SAM

База данных SAM хранит два криптогра-фических хэша для каждого

пароля:
LAN Manager Password. Используется для совместимости со старыми версиями ОС Microsoft и не может быть больше 14 символов.
Windows NT Password. Базируется на Unicode и ограничен 128 символами.
Слайд 13

База данных SAM LAN Manager Password. user: user1 password: qwerty 1.

База данных SAM

LAN Manager Password.

user: user1
password: qwerty

1. QWERTY

2. QWERTY00000000

3. QWERTY0

0000000

4.

5.

nonce

nonce

+

= хэш (16 байт)

Слайд 14

База данных SAM Windows NT Password. user: user1 password: qwerty 1.

База данных SAM

Windows NT Password.

user: user1
password: qwerty

1. Конвертирование в UNICODE

2.

Шифрование по MD4
Слайд 15

Security Identifiers Security Identifiers (SIDs) uniquely identify users, groups, machines and

Security Identifiers
Security Identifiers (SIDs) uniquely identify users, groups, machines and domains

within the system
A SID is constructed of an issuing authority and a unique identifier thus, with the exception of well-known SIDs, they are guaranteed to be unique
User defined SIDs are issued sequentially commencing at 1000:
S-1-5-21-776690524-666060268-213345771
Слайд 16

Object Manager The Object Manager is responsible for the naming, security,

Object Manager

The Object Manager is responsible for the naming, security, allocating

and disposal of objects
Objects include:

Directories
Symbolic links
Printers
Processes
Network shares

Ports
Devices
Windows
Files
Threads

Слайд 17

File System Windows NT supports two types of file system: NTFS

File System

Windows NT supports two types of file system:
NTFS
Folder and file-level

security
Transaction logging
Additional features available in NT 5
*SP 4 required to read NTFSv5 volumes
FAT
No security features
On RISC-based systems, FAT-formatted boot partition required but can be locked
Слайд 18

Реестр Содержит всю системную информацию Состоит из ветвей: HKEY_LOCAL_MACHINE* HKEY_CLASSES_ROOT HKEY_CURRENT_CONFIG HKEY_USERS* HKEY_CURRENT_USER

Реестр

Содержит всю системную информацию
Состоит из ветвей:
HKEY_LOCAL_MACHINE*
HKEY_CLASSES_ROOT
HKEY_CURRENT_CONFIG
HKEY_USERS*
HKEY_CURRENT_USER

Слайд 19

Objects Each object has a Security Descriptor A Security Descriptor is

Objects

Each object has a Security Descriptor
A Security Descriptor is a data

structure that contains the security information associated with an object
It comprises of the following components:
Owner
Group
Discretionary ACL (DACL)
System Audit & Alarm ACL (SACL)
Слайд 20

Сетевая аутентификация Способы аутентификации (начиная с SP 4) LAN Manager NTLM NTLMv2

Сетевая аутентификация

Способы аутентификации (начиная с SP 4)
LAN Manager
NTLM
NTLMv2

Слайд 21

Сетевая аутентификация Hive: HKEY_LOCAL_MACHINE Key: System\CurrentControlSet\Control\Lsa Name: LMCompatibilityLevel Type: REG_DWORD Value: 0 - 5

Сетевая аутентификация

Hive: HKEY_LOCAL_MACHINE
Key: System\CurrentControlSet\Control\Lsa
Name: LMCompatibilityLevel
Type: REG_DWORD
Value: 0

- 5
Слайд 22

Настройка системы безопасности Системная политика Настройка прав пользователей Исправление ошибок ОС

Настройка системы безопасности

Системная политика
Настройка прав пользователей
Исправление ошибок ОС
Настройка доступа к объектам


Установка ключей реестра
Слайд 23

Системная политика

Системная политика

Слайд 24

Права пользователей Файлы и папки Ключи реестра Службы

Права пользователей

Файлы и папки
Ключи реестра
Службы

Слайд 25

Утилиты для настройки C2 Config - Windows NT Resource Kit Security

Утилиты для настройки

C2 Config - Windows NT Resource Kit
Security Configuration Manager

(SCM)
Руководства по настройке
NSA Guide
Windows NT Security Guidelines
Слайд 26

Security Configuration Manager Compatible Configuration Secure Configuration High Secure Configuration

Security Configuration Manager

Compatible Configuration
Secure Configuration
High Secure Configuration

Слайд 27

Security Configuration Manager

Security Configuration Manager