news 2026/10/12 3:54:53

【软考信息安全】第十九章 操作系统安全机制与Windows安全防护

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【软考信息安全】第十九章 操作系统安全机制与Windows安全防护

本文为软考信息安全工程师个人学习笔记,依据官方考试大纲与公开技术规范整理,仅用于学习交流,不作为商业用途。


一、操作系统安全概述

1.1 基本概念

操作系统安全是指满足安全策略要求,具有相应安全机制及功能,符合特定安全标准,在一定约束条件下能够抵御常见网络安全威胁,保障自身安全运行及资源安全。

安全可控两个维度:

维度侧重点说明
狭义产品安全如国产化操作系统本身的安全性
广义产业可控需配套生态,如国产应用软件支持

1.2 操作系统安全等级

操作系统分为五个安全等级(安全性递增):

等级名称
一级用户自主保护级
二级系统审计保护级
三级安全标记保护级
四级结构化保护级
五级访问验证保护级

关联考点:与GB17859等级保护五级划分一致。

1.3 操作系统安全目标和需求

安全目标:防范网络安全威胁,保障操作系统安全运行及计算机系统资源安全。

六大安全需求:

需求说明
标识和鉴别实现用户标识与鉴别(如登录认证)
访问控制基于身份的访问控制(如不同用户权限分级)
系统资源安全保障系统资源保密性、完整性(如文件加密)
网络安全支持安全通信协议(如SSH远程连接)
抗攻击具备安全恢复机制
自身安全内置安全防护功能

二、操作系统安全机制

2.1 硬件安全

是操作系统安全的基础保障机制。

保护范围说明
硬件安全可靠性如服务器冗余电源
存储保护内存隔离
I/O保护外设访问控制
CPU安全指令集权限
物理环境保护机房安防

2.2 标识与鉴别

又称为认证机制,用于操作系统用户及相关活动主体的身份标识,给用户和活动主体分配唯一标识符。

  • 标识符:具有唯一性,能够防止伪造
  • 鉴别:证实用户或活动主体真实身份的过程

2.3 访问控制

用于操作系统的资源管理控制,防止资源滥用。

常见类型:

  • 自主访问控制(DAC)
  • 强制访问控制(MAC)

2.4 最小特权管理

操作系统不分配用户超过执行任务所需的权限,防止权限滥用,减少系统安全风险。

典型场景:教师仅能查看所教科目的学生成绩;避免滥用管理员权限(如Windows的Administrator账户)。

2.5 可信路径

操作系统本地用户和远程用户进行初始登录或鉴别时,操作系统安全系统与用户之间建立的安全通信路径。

作用:

  • 保护通信数据免遭修改、泄露
  • 防止特洛伊木马模仿登录过程窃取用户口令

实现方式:采用安全协议(SSH/HTTPS),防止中间人攻击。

2.6 安全审计

对系统中有关安全的活动进行记录、检查及审核。

主要目的:核实系统安全策略执行的合规性,追踪违反安全策略的用户及活动主体,确认系统安全故障。

2.7 系统安全增强

又称为安全加固,通过优化操作系统配置或增加安全组件,提升抗攻击能力。

实施方式:

  • 优化系统配置(如关闭高危端口)
  • 添加安全组件(如SELinux模块)

三、Windows系统架构

Windows系统划分为三层:

层级名称功能
最底层硬件抽象层为上层提供硬件结构接口,使系统更易移植
第二层内核层提供执行、中断、异常处理和同步支持
第三层系统服务模块层实现基本系统服务:虚拟内存管理、对象管理、进程和线程管理、I/O管理、进程通信、安全参考监督器

对比记忆:UNIX/Linux分为三层——硬件层、系统内核、应用层。


四、Windows安全机制

4.1 认证机制

Windows提供两种基本认证类型:

认证类型说明
本地认证根据用户的本地计算机或Active Directory账户确认身份。SAM数据库存储本地账户,AD域认证存储在域控制器
网络认证三种技术:Kerberos V5、公钥证书、NTLM

考试重点:网络认证三种技术(Kerberos V5、公钥证书、NTLM)是高频考点。

4.2 访问控制机制

  • Windows NT/XP的安全性达到了橘皮书C2级
  • 实现了用户级自主访问控制

4.3 审计/日志机制

Windows日志有三种类型:

日志类型文件名说明
系统日志SysEvent.evt记录系统组件事件
应用程序日志AppEvent.evt记录应用程序事件
安全日志SecEvent.evt记录安全相关事件

存储路径:C:\Windows\System32\config

4.4 协议过滤和防火墙

系统版本安全机制
Windows NT 4.0 / Windows 2000提供包过滤机制,通过过滤限制网络包进入
Windows XP及以后自带防火墙,监控和限制网络通信

4.5 文件加密系统(EFS)

为了防范入侵者通过物理途径读取磁盘信息,绕过Windows系统文件访问控制机制,微软开发了加密的文件系统EFS。

  • 文件中的数据利用EFS在磁盘上加密
  • 用户访问加密文件必须拥有该文件的密钥
  • 使用对称加密算法(非对称加密速度慢且有膨胀性)

易混淆点:EFS使用对称加密算法,而非非对称加密。

4.6 抗攻击安全机制

针对常见的缓冲区溢出、恶意代码等攻击,微软新版本操作系统增加抗攻击安全机制,集成了内存保护机制:

保护机制说明
堆栈保护检测函数调用返回地址是否被篡改
安全结构例外处理(SafeSEH)防止结构化异常处理被利用
数据执行保护(DEP)对特定内存区域标注为非执行,代码不能在指定区域运行
地址随机化(ASLR)对程序加载到内存的地址随机化,使攻击者不能事先确定返回地址
补丁保护(PatchGuard)保护内核不被非法修改
驱动程序签名仅允许签名驱动加载

五、Windows系统安全威胁与增强方法

5.1 主要安全威胁

威胁类型说明
Windows口令空密码/弱密码
Windows恶意代码病毒、木马、蠕虫、僵尸网络
Windows应用软件漏洞如QQ、微信等应用漏洞
Windows系统程序漏洞操作系统本身漏洞
Windows注册表安全恶意软件修改注册表
Windows文件共享安全SMB、NetBIOS服务风险
Windows物理临近攻击服务器被窃取、物理接触

5.2 六大安全增强方法

方法说明
安全漏洞打补丁(Patch)及时安装系统和应用补丁
停止服务和卸载软件关闭不必要的服务和软件
升级或更换程序如替换存在漏洞的程序(如Flash)
修改配置或权限遵循最小权限原则
去除特洛伊等恶意程序清除木马、病毒等恶意代码
安装专用安全工具软件如EDR终端检测、自动补丁管理程序

六、Windows安全增强基本步骤

6.1 确认安全目标和业务用途

  • 安全目标:防止信息泄露、抗拒绝服务攻击、限制非法访问等
  • 业务用途:决定后续安全增强策略(个人使用/服务器运行)

6.2 安装最小化的操作系统

  • 尽量使用纯净版系统,减少安全隐患
  • 不安装不需要的网络协议
  • 使用NTFS分区
  • 删除不必要的服务和组件

6.3 配置系统服务

  • 不安装与业务无关的网络/系统服务和应用程序
  • 安装最新应用程序和服务软件
  • 定期更新服务安全补丁

6.4 配置安全策略

主要配置项:账户策略、审计策略、远程访问、文件共享。

账户策略参数:

  • 密码复杂度要求
  • 账户锁定阈值
  • 账户锁定时间
  • 账户锁定计数器

6.5 禁用NetBIOS

NetBIOS提供名称服务和会话服务,通常给攻击者提供入侵切入点。

禁用方法:

  1. 在防火墙上过滤外部网络访问135~139、445端口
  2. 修改注册表,禁用NetBIOS
  3. 禁用NetBIOS over TCP/IP
  4. 禁用Microsoft网络的文件和打印共享

6.6 账户安全配置

措施说明
禁用默认账号停用不必要的默认账户
定期检查账户尽早发现可疑账户
锁定Guest账户禁用来宾账户

6.7 文件系统安全配置

  • 删除不必要的帮助文件和%System%\Driver cache目录下的文件
  • 删除不必要的应用程序(如cmd.exe)
  • 启用加密文件系统(EFS)
  • 设置文件共享口令
  • 修改系统默认安装目录名

6.8 配置TCP/IP筛选

  • 过滤不需要使用的端口
  • 过滤不需要的应用层网络服务
  • 过滤ICMP数据包(使ping不通)

6.9 禁用光盘或软盘启动

目的:防止通过PE系统绕过操作系统认证。

方法:

  • BIOS设置"C only"启动(仅允许从C盘启动)
  • 设置BIOS密码

6.10 设置应用软件安全

  • 及时安装应用软件补丁(特别是IE、Outlook、Office)
  • 修改应用软件安全默认设置
  • 限制应用软件使用范围

6.11 安装第三方防护软件

软件类型说明
杀毒软件病毒查杀
个人防火墙网络访问控制
入侵检测系统入侵行为监测
系统安全增强工具如EDR终端检测与响应

七、Windows账号与口令安全增强策略

7.1 系统启动安全增强

  • 关闭硬盘及光盘的启动功能
  • CMOS设置启动选项为"C only"
  • 为CMOS设置密码

7.2 账号与口令九大增强措施

  1. 停用Guest账号
  2. 限制不必要的用户数量
  3. 把系统Administrator账号改名
  4. 创建一个陷阱账号(低权限诱饵账号)
  5. 设置安全复杂的口令
  6. 设置屏幕保护口令
  7. 不让系统显示上次登录的用户名
  8. 开启口令安全策略
  9. 开启账号策略

7.3 口令策略参数

参数建议值
口令复杂性要求启用
口令长度最小值6位
强制口令历史5次
密码最长使用期限42天

7.4 账号锁定策略参数

参数建议值
复位账号锁定计数器20分钟
账号锁定时间20分钟
账号锁定阈值3次错误尝试

本章小结

本章节系统梳理了操作系统安全基础理论与Windows安全防护:

  • 操作系统安全概念:满足安全策略要求,具备安全机制/功能,抵御常见威胁;狭义(产品安全)vs广义(产业可控)
  • 五级安全等级:用户自主保护级→系统审计保护级→安全标记保护级→结构化保护级→访问验证保护级
  • 六大安全需求:标识鉴别/访问控制/系统资源安全/网络安全/抗攻击/自身安全
  • 七大安全机制:硬件安全/标识鉴别/访问控制(DAC+MAC)/最小特权管理/可信路径(SSH/HTTPS防木马窃密)/安全审计/系统安全增强(加固)
  • Windows三层架构:硬件抽象层(最底层)→内核层→系统服务模块层(对比Linux:硬件层/内核/应用层)
  • Windows认证:本地认证(SAM/AD)+网络认证(Kerberos V5/公钥证书/NTLM)
  • Windows访问控制:NT/XP达橘皮书C2级,用户级自主访问控制
  • Windows三类日志:系统日志(SysEvent.evt)/应用程序日志(AppEvent.evt)/安全日志(SecEvent.evt),存于System32\config
  • EFS文件加密:对称加密算法,防物理途径读取磁盘
  • 六大抗攻击机制:堆栈保护/SafeSEH/DEP/ASLR/PatchGuard/驱动签名
  • 七大安全威胁:口令/恶意代码/应用漏洞/系统漏洞/注册表/文件共享/物理临近
  • 六大增强方法:打补丁/停服务卸软件/升级更换程序/修改配置权限/去恶意程序/装安全工具
  • 11项安全增强步骤:确认目标→最小化安装→配置服务→配置安全策略→禁用NetBIOS→账户安全→文件系统安全→TCP/IP筛选→禁用光盘启动→应用软件安全→第三方防护
  • 账号口令策略:停用Guest/重命名Administrator/创建陷阱账号/口令复杂度6位+/42天更换/3次错误锁定20分钟

上述内容中,操作系统七大安全机制(特别是最小特权和可信路径)、Windows网络认证三种技术、EFS对称加密、六大抗攻击机制、禁用NetBIOS方法、账号锁定策略参数为高频考点,Windows安全增强步骤可能出现在下午案例分析题中。


本文为软考信息安全工程师个人学习笔记,依据官方考试大纲与公开技术规范整理,仅用于学习交流,不作为商业用途。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/12 3:54:17

Java学习4 之 【接口、包、访问控制、枚举】

目录 1. 接口 1.1. 接口概念 1.2. Java 8 接口:default、static 1.3. 接口 vs 抽象类 1.4. 常见接口:Comparable 1.5. 常见接口:Cloneable 1.6. 引用赋值与克隆 1.7. 接口多态与冲突 2. 包与模块 2.1. 包的作用 2.2. 全限定名 2.…

作者头像 李华
网站建设 2026/10/12 3:54:10

基于Spring Boot的中学生心理健康管理系统设计实践

前阵子帮一个中学落地了一套基于 Spring Boot 的中学生心理健康管理系统,从需求梳理到部署上线折腾了差不多三周。这题看起来就是个常规的 Java 毕业设计,真正做起来才发现,心理健康这类业务和其他管理系统有本质区别——它不光是数据的增删改…

作者头像 李华
网站建设 2026/10/12 3:53:56

SQL基础精讲:九大动词、约束体系与建表语法全解析

简介:这份PPT课件面向高校计算机及相关专业学生,聚焦数据库系统概论第4章关系数据库标准语言SQL,帮助读者系统掌握SQL的核心概念与基础语法。内容从SQL概述切入,讲解其一体化、非过程化、面向集合等语言特点,并梳理数据…

作者头像 李华
网站建设 2026/10/12 3:53:35

选型测试做了两周,他的清单只剩三行

选数字人直播工具这件事,老何做成了哲学题。 一开始他在各个群里问推荐,收集了十几个品牌名。 然后挨个看官网,越看越晕,功能列表一家比一家长。 他索性换了个思路:不看功能,先看场景。他给自己画了一张表&…

作者头像 李华
网站建设 2026/10/12 3:52:58

Z-Gly-Gly-Arg-ΒNA;17278-97-6

基本性质中文名称:苄氧羰基 - 甘氨酰 - 甘氨酰 - 精氨酸 -β- 萘胺,蛋白酶体胰蛋白酶样活性荧光底物CAS 号:17278-97-6单字母序列:Z-G-G-R-βNA三字母序列:Z-Gly-Gly-Arg-βNA分子式:C₂₈H₃₃N₇O₅分子量…

作者头像 李华
网站建设 2026/10/12 3:52:51

大模型让编程变「玄学」,飞算JavaAI 如何把它变回「有规律的动作」?

大模型让编程变「玄学」,飞算JavaAI 如何把它变回「有规律的动作」? 引言 这是本系列的收官篇。前面九篇我们拆解了需求、实测、IDE、单测、文档、框架、安全、SQL、治理九个角度。把它们串起来,其实在回答一个问题:为什么同样是「…

作者头像 李华