日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 智能硬件 > 智能硬件
[導(dǎo)讀]摘 要 本文從密碼學(xué)的角度對Windows操作系統(tǒng)進行了分析,指出了Windows操作系統(tǒng)是如何通過程序來實現(xiàn)密碼安全功能的,并描述了Windows操作系統(tǒng)的安全特征及實現(xiàn)用戶認證的技術(shù)細節(jié)。 關(guān)鍵詞 CSP;MS-CAPI;數(shù)字

摘  要  本文從密碼學(xué)的角度對Windows操作系統(tǒng)進行了分析,指出了Windows操作系統(tǒng)是如何通過程序來實現(xiàn)密碼安全功能的,并描述了Windows操作系統(tǒng)的安全特征及實現(xiàn)用戶認證的技術(shù)細節(jié)。   

關(guān)鍵詞  CSP;MS-CAPI;數(shù)字證書;ActiveX控件;COM組件;NTLM;域控制器

1  引言    在安全方面,微軟開發(fā)并免費提供一套密碼接口API(MS-CAPI),使用這套API能夠解決Windows操作系統(tǒng)中的密碼安全問題。  像JAVA中的JCA/JCE一樣,MS-CAPI隱藏了密碼算法本身的一些繁瑣內(nèi)容,而僅體現(xiàn)出功能上的要求。MS-CAPI同樣使用了引擎和類的方式,但它有自己的術(shù)語描述方法。

在MS-CAPI中,提供者類等同于我們常說的CSP(Cryptographic Service Providers)。不同的廠家提供的CSP在內(nèi)部實現(xiàn)代碼上可能不盡相同,但是在對外接口上按照微軟的定義都是完全一樣的。MS-CAPI提供一套通用的但需要CSP支持的外包接口,應(yīng)用程序開發(fā)者通過使用這套接口來實現(xiàn)密碼安全功能。CSP的內(nèi)部內(nèi)容對于應(yīng)用程序的開發(fā)者來說是透明的。MS-CAPI自帶默認的微軟CSP,這個CSP也可被其它第三方的CSP所替代。

CSP實際上就是一個DLL文件,這個文件必須經(jīng)過微軟的簽名才能保證它在Windows操作系統(tǒng)中的可用性,目前,微軟免費對第三方的CSP進行簽名。在應(yīng)用過程中,Windows操作系統(tǒng)首先要驗證簽名合法性后才能正常使用。

2  MS-CAPI    我們來看一段用VB寫的小程序,這是運用MS-CAPI來生成數(shù)字簽名的例子。//給需要簽名的明文分配一個變量strPlainText    strPlainText = ”明文數(shù)據(jù)”    //通過CAPICOM數(shù)字簽名類創(chuàng)建一個對象,給對象命名oDigSig    set oDigSig = CreateObject(“CAPICOM.SignedData”)    //在數(shù)字簽名對象和明文建立關(guān)聯(lián)    oDigSig.Content = strPlainText    //設(shè)置輸出數(shù)據(jù)僅為簽名結(jié)果而不包含明文    fDetached = TRUE    //生成明文。

通過調(diào)用數(shù)字簽名對象的Sign方法,同時傳遞相應(yīng)參數(shù)到方法中,變量signature包含簽名結(jié)果    signature = oDigSig.Sign(Nothing,fDetached)    和JCA/JCE類似,MS-CAPI的最大優(yōu)點就在于它是完全公開的,用戶可以自由的使用。而且,它已經(jīng)成為了IE和Windows2000以上操作系統(tǒng)的一部分。在未來的日子里,依靠微軟的品牌效應(yīng)再加上Windows操作系統(tǒng)龐大的用戶群,很可能使得MS-CAPI成為相當(dāng)流行的密碼安全類軟件。 MS-CAPI另一大優(yōu)點在于CAPICOM。CAPICOM是一個COM客戶端,可以通過ActiveX控件或COM組件的形式進行密碼函數(shù)的自動調(diào)用,CAPICOM用于處理基本的密碼操作,如簽名驗證,數(shù)字信封,解密數(shù)字信封,加解密數(shù)據(jù),檢查數(shù)字證書的有效性等。CAPICOM可以用VB或VC 進行調(diào)用。

3  安全與Windows操作系統(tǒng)

3.1  安全特征   

(1)安全登錄與反欺騙措施:安全登錄要求管理員為所有用戶設(shè)置一個口令用于登錄。黑客會開發(fā)一個能夠給用戶顯示登錄界面的程序,然后通過某種方式在用戶終端上運行,而不加懷疑的用戶往往會認為這個登錄界面就是系統(tǒng)的登錄界面,并在其中輸入自己的用戶ID和口令,攻擊者以此方式輕易地就能夠截獲用戶ID和密碼,并顯示一個登錄失敗的錯誤信息給用戶。

Windows2000以上操作系統(tǒng)通過要求用戶使用CTRL-ALT-DEL結(jié)合的方式進行登錄來防止上述攻擊。鍵盤驅(qū)動程序在捕捉到CTRL-ALT-DEL的序列以后,會通知系統(tǒng)調(diào)用正確的登錄顯示界面。在Windows中,是沒有辦法屏蔽CTRL- ALT-DEL三鍵組合消息的,因此,使得黑客欺騙變得無機可乘。

(2)任意訪問控制:這種機制允許資源如文件的擁有者能夠決定誰并且能夠以哪種方式來訪問資源。   

(3)權(quán)限訪問控制:這種機制允許系統(tǒng)管理員在出現(xiàn)問題的情況下,超越任意訪問控制的范圍。   

(4)地址空間保護:Windows2000以上操作系統(tǒng)給每個進程提供獨立的受保護的虛擬地址空間,這樣就有效地防止了惡意的進程攻擊。  

 (5)新頁歸零:這種機制保證了任何新頁都是從內(nèi)存地址二進制0開始的,這樣一來,一個進程就無法知道它前面的那個進程到底做了些什么。   

(6)安全審計:利用這個機制,系統(tǒng)管理員能夠通過查詢系統(tǒng)產(chǎn)生的日志了解系統(tǒng)的相關(guān)安全事件。    每個Windows2000的用戶和用戶組會被分配一個惟一的SID,這個SID由一個隨機數(shù)和一個短的二進制的頭標(biāo)志組成。每個SID在全世界惟一。進程和線程只有在用戶的SID下才能運行。每個進程在Windows2000下都有一個包含SID和其它信息的可訪問令牌。系統(tǒng)中的每個資源(如文件)又都有一個對應(yīng)的安全描述符,該描述符描述了哪個SID允許做哪些操作。

3.2  用戶認證    Windows 2000使用Kerberos協(xié)議來完成用戶身份認證。同時系統(tǒng)也支持Windows NT的挑戰(zhàn)/響應(yīng)機制,這種機制又被稱之為NTLM。NTLM以挑戰(zhàn)/響應(yīng)機制為基礎(chǔ),同時避免明文口令的簡單傳遞。NTLM的工作原理如下:   

(1)用戶在登錄界面上輸入用戶ID和口令。用戶的計算機計算出口令的摘要值,同時在內(nèi)存中銷毀用戶輸入的口令。   

(2)客戶端將用戶ID的明文傳遞到服務(wù)端。   

(3)服務(wù)器傳送16字節(jié)的隨機數(shù)到客戶端。   

(4)客戶端用口令計算出的摘要加密隨機數(shù),客戶端將加密結(jié)果(客戶端響應(yīng)值)傳送到服務(wù)器端。   

(5)服務(wù)器將用戶ID、傳給客戶端的隨機數(shù)、客戶端響應(yīng)值(即客戶端加密結(jié)果)傳遞給一臺特殊的機器,我們稱之為域控制器。在域控制器上保留著所有的用戶ID和口令的消息摘要值。   

(6)域控制器接收到從服務(wù)器端傳來的上述數(shù)據(jù)以后,從數(shù)據(jù)庫(SAM)中可以得到當(dāng)前用戶對應(yīng)的口令消息摘要值,并且用它來加密從服務(wù)器端傳來的隨機數(shù)。   

(7)域控制器通過比較從服務(wù)器端傳來隨機數(shù)加密結(jié)果(第5步)和自身計算得到的結(jié)果(第6步)的一致性,來判斷用戶的身份是否合法。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

北京2025年9月10日 /美通社/ -- 以"智領(lǐng)工業(yè) 全球互聯(lián)"為主題的2025全球工業(yè)互聯(lián)網(wǎng)融合發(fā)展交流大會于9月6日在中國東北遼寧省沈陽市舉行。 圖為2025全球工業(yè)互聯(lián)網(wǎng)融合發(fā)展交流大會9月6日于遼寧沈陽舉辦...

關(guān)鍵字: 工業(yè)互聯(lián)網(wǎng) 數(shù)字化 COM HTML

柏林2025年9月9日 /美通社/ -- 2025年9月5日,納斯達克上市公司優(yōu)克聯(lián)集團(NASDAQ: UCL)旗下全球互聯(lián)品牌GlocalMe,正式亮相柏林國際消費電子展(IFA 2025),重磅推出融合企...

關(guān)鍵字: LOCAL LM BSP 移動網(wǎng)絡(luò)

深圳2025年9月9日 /美通社/ -- PART 01活動背景 當(dāng)技術(shù)的鋒芒刺穿行業(yè)壁壘,萬物互聯(lián)的生態(tài)正重塑產(chǎn)業(yè)疆域。2025年,物聯(lián)網(wǎng)產(chǎn)業(yè)邁入?"破界創(chuàng)造"與"共生進化"?的裂變時代——AI大模型消融感知邊界,...

關(guān)鍵字: BSP 模型 微信 AIOT

"出海無界 商機無限"助力企業(yè)構(gòu)建全球競爭力 深圳2025年9月9日 /美通社/ -- 2025年8月28日, 由領(lǐng)先商業(yè)管理媒體世界經(jīng)理人攜手環(huán)球資源聯(lián)合主辦、深圳?前海出海e站通協(xié)辦的...

關(guān)鍵字: 解碼 供應(yīng)鏈 AI BSP

柏林2025年9月9日 /美通社/ -- 柏林當(dāng)?shù)貢r間9月6日,在2025德國柏林國際電子消費品展覽會(International Funkausstellung...

關(guān)鍵字: 掃地機器人 耳機 PEN BSP

柏林2025年9月9日 /美通社/ -- 總部位于迪拜的生活方式科技品牌ASTRAUX強勢亮相2025年柏林國際電子消費品展覽會(IFA),首次推出的三款原創(chuàng)產(chǎn)品引發(fā)廣泛關(guān)注,成功將品牌推向綠色出行與智能生活領(lǐng)域的輿論焦...

關(guān)鍵字: ST COM AI GLOBAL

武漢2025年9月9日 /美通社/ -- 7月24日,2025慧聰跨業(yè)品牌巡展——湖北?武漢站在武漢中南花園酒店隆重舉辦!本次巡展由慧聰安防網(wǎng)、慧聰物聯(lián)網(wǎng)、慧聰音響燈光網(wǎng)、慧聰LED屏網(wǎng)、慧聰教育網(wǎng)聯(lián)合主辦,吸引了安防、...

關(guān)鍵字: AI 希捷 BSP 平板

上海2025年9月9日 /美通社/ -- 9月8日,移遠通信宣布,其自研藍牙協(xié)議棧DynaBlue率先通過藍牙技術(shù)聯(lián)盟(SIG)BQB 6.1標(biāo)準(zhǔn)認證。作為移遠深耕短距離通信...

關(guān)鍵字: 藍牙協(xié)議棧 移遠通信 COM BSP

上海2025年9月9日 /美通社/ -- 為全面落實黨中央、國務(wù)院和上海市委、市政府關(guān)于加快發(fā)展人力資源服務(wù)業(yè)的決策部署,更好發(fā)揮人力資源服務(wù)業(yè)賦能百業(yè)作用,8月29日,以"AI智領(lǐng) HR智鏈 靜候你來&quo...

關(guān)鍵字: 智能體 AI BSP 人工智能

北京2025年9月8日 /美通社/ -- 近日,易生支付與一汽出行達成合作,為其自主研發(fā)的"旗馭車管"車輛運營管理平臺提供全流程支付通道及技術(shù)支持。此次合作不僅提升了平臺對百余家企業(yè)客戶的運營管理效率...

關(guān)鍵字: 一汽 智能化 BSP SAAS
關(guān)閉