您好,欢迎来到聚文网。 登录 免费注册
新编计算机实用信息安全技术

新编计算机实用信息安全技术

  • 字数: 210千字
  • 装帧: 简装
  • 出版社: 中国青年出版社
  • 作者: 赵建超、龚茜茹/著
  • 出版日期: 2016-08-01
  • 商品条码: 9787515342542
  • 版次: 1
  • 开本: 其他
  • 页数: 140
  • 出版年份: 2016
定价:¥42 销售价:登录后查看价格  ¥{{selectedSku?.salePrice}} 
库存: {{selectedSku?.stock}} 库存充足
{{item.title}}:
{{its.name}}
精选
编辑推荐
属于大家的计算机信息安全读本——快来通过本书了解我们日常生活中随处可见的信息安全问题!数字证书到底是什么?计算机病毒离我们有多远?怎么保护我的私密文档?数据丢了还能找回吗?所有答案尽在本书。高深晦涩的专业术语将被取代,本书以通俗易懂的方式向你介绍有趣的计算机信息安全技术知识,带你轻松掌握身边的信息安全知识!
内容简介
本书从实用角度出发,抛弃复杂的信息安全理论,着重介绍信息安全在工作和生活中的应用。本书既适合信息安全爱好者阅读,又适合大专院校相关师生作为教材使用。QQ群:74200601。本书内容包括以下部分,靠前章为信息安全概述;第二章叙述VPN技术及其使用方法;第三章叙述了远程协助工具的使用和使用中的安全问题;第四章从信息安全角度对常见命令进行介绍;第五章讲解了浏览器安全技术;第六章讲解了Windows安全设计;第七章对不错扫描工具进行了介绍;第八章内容是通信截获,重点讲述了账户信息的捕获;第九章讲解了“冰河”木马;第十章到第十五章讲述了数字证书的运用和密码安,具体包括数字证书、Word文档的安全、保护Word文档、加密技术、密码的构建与保存、电子邮件的收发安全;第十六章和十七章讲述了灾备问题,具体包括备份技术核数据恢复技术;第十八章和十九章讲述了病毒查杀问题,介绍了安全卫士的使用方法。
作者简介
本书作者均为高等院校计算机相关专业一线教师,从事计算机类专业教学工作十余年,在计算机教学和培训领域具有十分丰富的经验,具有较高的教学水平,擅长将累积多年的实战经验融入到授课内容中,多年来受到学生的一致好评。本书作者出版过多部计算机相关教材,发表过多篇计算机领域的专业论文,具有较高的学术水平。本书系作者经过长期磨合,反复推敲得出这本计算机信息安全技术教程,内容严谨,丰富实用,适合各阶段读者学习使用。
摘要
    Chapter 06 Windows 安全设计

    系统安全加固是指通过一定的技术手段,提高操作系统的主机安全性和抗攻击能力。常见手段有密码系统安全增强、访问控制策略和工具、远程维护的安全性、文件系统完整性审计、增强的系统日志分析。Microsoft基准安全分析器是Windows系统重要的系统加固工具,其工作原理如图6-1。

    6.1 用MBSA检测Windows系统
    Microsoft基准安全分析器(Microsoft Baseline Security Analyzer,MBSA)允许用户扫描一台或多台基
    于Windows的计算机,以发现常见的安全方面的配置错误。MBSA将扫描基于Windows的计算机并检查操作系统和已安装的其他组件(如IIS和SQL Server),以发现安全方面的配置错误,并及时通过推荐的安全更新进行修补。

    1. 下载MBSA
    下载地址:http://www.microsoft.com/en-us/download/details.aspx?id=7558
    选择英语,无中文支持。2.3版本支持Win8系统,如图6-2。
    勾选“MBSASetup-x86-EN.msi”复选框,单击Next按钮进行下载,如图6-3。
    2. 使用MBSA
    MBSA可以执行对Windows系统的本地和远程扫描,可以扫描错过的安全升级补丁已经在Microsoft
    Update上发布的服务包,下面介绍MBSA的安装和使用方法。
    Step 01 首先安装MBSA程序,如图6-4。
    Step 02 注意选择在非系统盘安装,如图6-5。
    Step 03 软件启动界面,如图6-6。
    Step 04 选择Scan a computer ,则对本机进行扫描,如图6-7。
    (1)在Options选项区域中有五个复选框,含义分别如下:
    Check for Windows administrative vulnerabilities:检测Windows管理方面的漏洞。
    Check for weak passwords:检测弱口令。
    Check for IIS administrative vulnerabilities:检测IIS管理方面的漏洞,如果计算机提供Web服务,则可以
    勾选。
    Check for SQL administrative vulnerabilities:检测SQL程序设置等方面的漏洞,例如检测是否更新了很
    新补丁,或进行口令设置等。
    Check for security updates:检测安全更新,主要用于检测系统是否安装微软的补丁,不需要通过微软的
    正版认证。
    前四项是安全检测复选框,可根据实际情况选择,很后一项是到微软站点更新安全策略、安全补丁等近期新信息,如果不具备联网环境可以不选择,进入扫描如图6-8。
    扫描完成后,查看结果如图6-9。
    在Windows Scan Results列表中,大家可以查看扫描出系统的问题,问题描述如下:
    The Automatic Updates system service is not running.,即自动更新服务没有运行。
    解决办法:选择“控制面板>所有控制面板项>Windows Update>更改设置”选项,在打开的对话框中,将
    更新选项更改为自动更新,如图6-10。
    Local Account Password:Some user accounts (2 of 3) have blank or simple passwords, or could
    not be analyzed,一些本地帐户密码为空,或使用简单密码,或者不能被分析(即出现了口令漏洞)。
    解决办法:选择“控制面板>本地安全策略>账户策略”选项,在打开的面板中进行设置,如图6-11。
    启用的密码要符合复杂性要求,密码很小值设为8个字符。
    设置完成之后,还要给用户设置符合条件的密码,这样才能解决该漏洞。选择“控制面板>所有控制面板项>用户账户>管理账户>更改账户>更改密码”选项,在打开的面板中进行密码更改,此时设置的密码必须符合复杂性要求才能设置如图6-12










    Guest Account:The Guest Account is not disabled on the computer,没有及时关闭Guest用户。
    解决办法:选择“控制面板>系统和安全>管理工具>计算机管理>本地用户和组”选项。双击用户列表
    中的Guest选项,在打开的对话框中勾选“账户已禁用”复选框,单击“确定”按钮,如图6-13。

    IE Zones设置中出现了问题,如图6-14、6-15、6-16。

    扫描报告是进行安全加固的一个参考,在“Security Update Scan Results”中可以看到“What was
    scanned”、“Result details”和“How to correct this”三个链接。它们分别对应扫描的对象、扫描结果的
    详细信息和如何纠正存在的安全隐患(漏洞)。
    MSBA使用注意事项:
    1. MSBA对软件和系统进行的扫描有两种:安全扫描和更新扫描,一定要分清楚两种扫描的类型。
    2. MSBA执行的是微软所谓的“基准扫描”,即扫描和报告Windows Update定义的“关键更新”,而不
    是扫描和报告所有的更新。
    3. 每次扫描后生成的安全报告是以明码格式保存到SecurityScans文件夹中,注意保密。
    总之,为了确保计算机系统的安全,除了安装安全防护软件(如:杀毒软件、防火墙等)外,及时安装漏洞
    补丁程序是很好重要的。使用了MBSA就可以知道得一清二楚。MBSA具有其它同类软件无法比拟的优点:除了
    能检查Windows的漏洞,还能检测Office、IIS等微软产品的漏洞。

    6.2 安全设置
    操作中心是Win7系统的一站式安全管理工具,我们有很多途径打开Win7操作中心,比如在控制面板中单击“操作中心”选项,即可进入操作中心,如图6-17。
    1. 启用安全中心服务和网络访问保护
    如果无法启用安全中心,需要开启相应的服务。选择“控制面板>所有控制面板项>管理工具>组件服务”选项,打开组件服务面板。然后启动Security Center,如图6-18。
    如果要对用户帐户进行控制,需要打开“用户账户控制设置”对话框进行设置,如图6-19。
    网络访问保护控制面板——管理中心——服务——Network Access Protection Agent——启用-应用-启动——确定,如图6-20。
    2. 打开所有的消息
    选择“控制面板>所有控制面板项>操作中心>更改操作中心设置”选项,如图6-21。
    打开问题报告,如图6-22。
    在Win7操作中心,我们可以对系统做很多安全方面的设置和操作,比如病毒防护、系统更新(Windows
    Update)、系统备份和还原、更改用户帐户控制信息(UAC)、疑难解答等等。
    Win7操作中心会提示用户需要注意的有关安全和维护设置的重要消息,用红色项目标记重要的而且需要尽
    快解决的重要问题,用黄色项目标记需要更新的安全补丁、已过期的病毒程序以及维护等建议执行的任务。系统的状态不同,显示的提示信息也会不同,如图6-23。
    很重要的系统更新(Windows Update)
    系统漏洞会造成电脑中毒或被入侵,及时进行系统更新很好有必要,如果Win7系统没有及时更新,操作中
    心会有提示。单击“Windows Update”右侧的“更改设置”,可以打开“选择Windows Update选项”对话
    框,在打开的“操作中心”面板中选择“自动安装更新”或“让我选择”选项。
    “自动安装更新”是系统默认选项,Win7 系统会按照定义好的设置进行安装和更新,推荐使用这一选项,如图 6-24。

蜀ICP备2024047804号

Copyright 版权所有 © jvwen.com 聚文网