Windows 系统安全技术概念技术讲解

Windows操作系统尽管给我们留下了许多不如意的回忆,但不得不承认的是:Windows仍然是应用范围最广的系统之一。面对如此庞大纷繁的操作系统,保护好其安全势在必行。对于目前关于Windows方面的安全技术和概念,本文将列举一些常见问题,帮助广大网友更好的理解Windows安全机制。

一、端口

端口是计算机与外界通讯的渠道,它们就像一道道门一样控制着数据与指令的传输。各类数据包在最终封包时都会加入端口信息,以便在数据包接收后拆包识别。我们知道,许多蠕虫病毒正是利用了端口信息才能实现恶意骚扰的。所以,对于原本脆弱的Windows系统来说,有必要把一些危险而又不常用到的端口关闭或是封锁,以保证信息安全。

同样的,面对网络攻击时,端口对于黑客来说至关重要。每一项服务都对应相应的端口,比如我们浏览网页时,需要服务器提供WWW服务,端口是80,smtp 是25,ftp是21,如果企业中的服务器仅仅是文件服务或者做内网交换,关闭一部分端口未尝不可。因为在关闭端口后,可以进一步保障系统的安全。

关闭端口的方法非常简单,在“控制面板”→“管理工具”→“服务”中即可配置。

这里重点说说139端口,139端口也就是NetBIOSSession端口,用来文件和打印的共享,关闭139端口的方法是在“本地连接”中选取 “Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里,有一项“禁用TCP/IP的NETBIOS”,选中后即可关闭139端口。

为什么要关闭139端口呢?这里涉及一个139端口入侵的问题。如果黑客确定一台存在139端口漏洞的主机。用扫描工具扫描,然后使用nbtstat -a IP这个命令得到用户的情况,最后完成非法访问的操作

二、组策略部署

组策略和注册表,是Windows系统中重要的两部控制台。对于系统中安全方面的部署,组策略又以其直观化的表现形式更受用户青睐。我们可以通过组策略禁止第三方非法更改地址,也可以禁止别人随意修改防火墙配置参数,更可以提高共享密码强度免遭其被破解。

比如,在一个特定网络环境中,如果部分用户共同使用相同的一台工作站进行网络访问时,安全隐患就显露出来、倘若我们没有划定安全的上网区域,那样会造成工作站的权限紊乱,从而带来系统危机。轻者造成系统瘫痪,重者则可遭受远程入侵,损失宝贵资料。所以,为了保护本地网络以及本地工作站的安全,我们可以尝试在公共计算机系统中,通过设置组策略的方法为普通用户界定安全上网区域,强制进入系统的用户只能在设定内的安全区域中上网冲浪。

由于组策略有着直观的名字和功能解释,所以应用上比较简单,对于管理员和终端用户都非常方便,但它的功能远没有限制起来那样简单,我们可以将它作为一种安全保护跟踪工具。比如,可以利用组策略寻找共享目录访问痕迹。

这对于局域网内的用户监测来说非常重要。因为在网络内部,一旦出现非法用户,大多与共享入侵和访问共享资源有关,此时查询共享目录的访问信息就可以追踪求原,查到真凶。打开组策略后在左侧列表区域中的“本地计算机策略”→“计算机配置”→“Windows设置”→“安全设置”→“本地策略”→“审核策略” 选项,在“审核策略”中找到“审核对象访问”,选中属性界面中的“失败”、“成功”项,以后出现问题时就能有针对性地进入系统安全日志文件,来查看相关事件记录

三、EFS

提到系统安全,就不得不说EFS概念。EFS(Encrypting File System,加密文件系统)是Windows系统中的一项功能,针对NTFS分区中的文件和数据,用户都可以直接加密,从而达到快速提高数据安全性的目的。

EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK,也就是文件加密钥匙,然后将利用FEK和数据扩展标准X算法创建加密后的文件,并进行存储,同时删除原始文件。

然后系统会利用公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用 FEK解密出文件。尽管现在出现了一些威胁EFS加密的突破方式,但我们仍然有理由相信,依靠系统本身技术的安全保障可以做最快速的防护,哪怕是用来应急保护。

针对Windows系统中的安全概念相当广泛,从数字证书到防火墙,从数据加密到密码验证。系统本身在安全点上的考虑还是非常全面的,针对系统级别的保护虽然会出现疏漏,但对于现今安全防护手段越来越丰富的今天来说,完全没有必要太过担心。这些内容,尤其是在企业级的工作站保护中显得很重要。

(0)

相关推荐

  • 苹果系统和windows系统怎么切换

    苹果 电脑吸引别人的正是它独特的操作系统,懂得使用苹果电脑的MACOS系统的人会深深地爱上这个系统,但是不懂得操作的人会被该系统折磨到头疼,从而他们会倾向于使用windows7或xp系统,为了完美的满 ...

  • Windows系统蓝屏死机分析及解决方案

    Windows系统使用过程中,经常会遇到蓝屏的现象.对于初学者来讲,好象就是一场电脑灾难一样,不知所措.其实只要了解其原因之后,对症下药即可. 系统蓝屏死机分析 01 屏幕显示系统忙,请按任意键继续- ...

  • 从win10反观历代Windows系统

    【Windows1.0:宣告DOS操作系统的终结】 Windows1.0,1983年11月正式推出,也就是苹果发布MacOS前的3个月。Windows1.0最低内存需求为256KB、两个双面软盘驱动器 ...

  • Windows系统字体安装妙用三则

    在默认安装完Windows后,系统中仅有楷体、宋体、黑体和隶书体共四种字库可供选用。而我们经常要美化一些Windows程序,这就提出了对字体的更高要求。现在有许多TrueType字库的制作商们,都提供 ...

  • Windows系统第三方远程控制软件推荐

    除系统自带的远程桌面外,许多优秀的第三方远程控制软件也能实现远程桌面连接,且往往在连接的简易性和操作的功能性等方面,较之自带的远程桌面有一定的优势。常见的第三方软件如国产免费软件网络人(Netman) ...

  • Windows系统显示字体变虚怎么办?

    Windows系统显示字体变虚怎么办? 最近我为自己的系统安装了一个美化包以后,发现其他方面完全没问题,但是在液晶显示器中, Windows系统的字体发虚现象特别严重,请问能否在不还原系统的情况下让我 ...

  • 三大Windows系统解析及"双系统"五大优势

    第一,三大Windows系统历史沿革及其版本内涵; 第二,三大Windows系统成为“主流”的客观依据; 第三,目前三大主流Windows系统的最新、最高版本; 第四,安装三大系统的方式、方法和具体步 ...

  • windows系统32位和64位的区别

    内存支持:32位的Windows系统最多只能运行或处理4GB以内的内存,当电脑中安装已经超过4GB以上时,系统不会识别超过4GB的内存。也就说是装了>=4GB以上的内存,装了和没装是一样的。 而 ...

  • 怎么找回忘记的Windows系统权限密码?

    一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。那么,如何找回丢失Windows系统权限密码?这就是本教程要讲解的重点,主要可以通过两大方法解决的,具体的如下文所 ...