|
Внутреннее устройство Microsoft Windows (гл. 8-11)Комитет Common Criteria в настоящее время рассматривает Windows XP и Windows Server 2003 (Standard, Enterprise и Datacenter Edition) для оценки технологий следующих типов (см. niapnist.gov/cc-scheme/in_evaluation.htmt)\ • распределенной операционной системы; • защиты конфиденциальных данных; • управления сетью; • службы каталогов; • брандмауэра; • VPN (Virtual Private Network); • управления рабочим столом; • инфраструктуры открытого ключа (Public Key Infrastructure, PKI); • выдачи и управления сертификатами открытого ключа; • встраиваемой операционной системы. Компоненты системы защиты Ниже перечислены главные компоненты и базы данных, на основе которых реализуется защита в Windows. • Монитор состояния защиты (Security Reference Monitor, SRM) Компонент исполнительной системы (\Windows\System32\ Ntoskrnl.exe), отвечающий за определение структуры данных маркера доступа для представления контекста защиты, за проверку прав доступа к объектам, манипулирование привилегиями (правами пользователей) и генерацию сообщений аудита безопасности. • Подсистема локальной аутентификации (local security authentication subsystem, LSASS) Процесс пользовательского режима, выполняющий образ \Windows\System32\Lsass.exe, который отвечает за политику безопасности в локальной системе (например, крут пользователей, имеющих право на вход в систему, правила, связанные с паролями, привилегии, выдаваемые пользователям и их группам, параметры аудита безопасности системы), а также за аутентификацию пользователей и передачу сообщений аудита безопасности в Event Log ...» | Код для вставки книги в блог HTML
phpBB
текст
|
|