Презентация Защита информации средствами Windows 2000 онлайн

На нашем сайте вы можете скачать и просмотреть онлайн доклад-презентацию на тему Защита информации средствами Windows 2000 абсолютно бесплатно. Урок-презентация на эту тему содержит всего 47 слайдов. Все материалы созданы в программе PowerPoint и имеют формат ppt или же pptx. Материалы и темы для презентаций взяты из открытых источников и загружены их авторами, за качество и достоверность информации в них администрация сайта не отвечает, все права принадлежат их создателям. Если вы нашли то, что искали, отблагодарите авторов - поделитесь ссылкой в социальных сетях, а наш сайт добавьте в закладки.
Презентации » Информатика » Защита информации средствами Windows 2000



Оцените!
Оцените презентацию от 1 до 5 баллов!
  • Тип файла:
    ppt / pptx (powerpoint)
  • Всего слайдов:
    47 слайдов
  • Для класса:
    1,2,3,4,5,6,7,8,9,10,11
  • Размер файла:
    582.50 kB
  • Просмотров:
    71
  • Скачиваний:
    0
  • Автор:
    неизвестен



Слайды и текст к этой презентации:

№1 слайд
Защита информации средствами
Содержание слайда: Защита информации средствами Windows 2000

№2 слайд
Система безопасности
Содержание слайда: Система безопасности Аутентификация пользователей Разграничение доступа к ресурсам Права и привилегии пользователей Делегирование административных полномочий Аудит событий, происходящих в системе Защита информации Шифрование данных Цифровые подписи Защита от атак

№3 слайд
Аутентификация Прежде чем
Содержание слайда: Аутентификация Прежде чем допустить пользователя к ресурсам система должна его идентифицировать Учетная запись Имя пользователя Пароль пользователя Локальная регистрация на рабочей станции Протокол NTLM Регистрация в домене Active Directory Протокол Kerberos v5 rev6

№4 слайд
Службы Kerberos Key
Содержание слайда: Службы Kerberos Key Distribution Center (KDC) Authentication Service (AS) Интерактивная регистрация пользователя в домене Билет Ticket-Grant Ticket (TGT) Персональное “удостоверение” пользователя Ticket Granting Service (TGS) Неинтерактивная регистрация пользователя при обращении к ресурсам домена Билет Service Ticket Персональный “пропуск” пользователя на сервер, управляющий ресурсами

№5 слайд
Возможности Kerberos
Содержание слайда: Возможности Kerberos Транзитивные доверительные отношения между доменами Inter-Realm Key для каждой пары доверяющих доменов Пошаговое движение клиента по дереву до KDC искомого домена Делегирование Ограниченная имперсонация Полная имперсонация Аутентификация в домене с помощью Smart-Card Расширение Kerberos PKINIT

№6 слайд
Контроль доступа к объектам
Содержание слайда: Контроль доступа к объектам

№7 слайд
Субъект Привилегии
Содержание слайда: Субъект Привилегии Возможность выполнять ту или иную операцию на данном компьютере Ассоциированы с пользователем Права Запреты и разрешения на выполнение тех или иных действий с объектом Ассоциированы с объектом Пользователь Однозначно определяется своей учетной записью в каталоге Security Identifier (SID) пользователя

№8 слайд
Маркер доступа Маркер доступа
Содержание слайда: Маркер доступа Маркер доступа субъекта Формируется для каждого субъекта Ассоциируется с каждым потоком, исполняемым от имени пользователя Важнейшие компоненты SID пользователя SID-ы всех групп, в которые пользователь входит Установленные на данном компьютере привилегии пользователю и группам, в которые он входит

№9 слайд
Объект Объекты файловой
Содержание слайда: Объект Объекты файловой системы Файлы Папки Объекты каталога Active Directory Пользователи Компьютеры Принтеры Контейнеры Свойства объекта определяются набором атрибутов

№10 слайд
Дескриптор безопасности
Содержание слайда: Дескриптор безопасности объекта Discretionary Access Control List, DACL Список запретов и разрешений, установленных для данного объекта System Access Control List, SACL Список назначений аудита Access Control Entry, ACE Каждая ACE содержит назначение прав для конкретного SID ACL объекта Active Directory может содержать строки ACE, назначенные отдельным атрибутам

№11 слайд
Наследование Формирование ACL
Содержание слайда: Наследование Формирование ACL объекта в иерархии Явные назначения Наследование с верхних уровней Статический механизм наследования Делегирование полномочий

№12 слайд
Эффективные права Порядок
Содержание слайда: Эффективные права Порядок следования строк ACE в финальном списке Явные запреты Явные разрешения Унаследованные запреты Унаследованные разрешения Проверка прав выполняется в порядке следования строк ACE До первого появления запрета на какую-либо операцию До явного разрешения всех запрошенных операций

№13 слайд
Проверка прав
Содержание слайда: Проверка прав

№14 слайд
Инфраструктура открытого ключа
Содержание слайда: Инфраструктура открытого ключа

№15 слайд
Концепции PKI Методы
Содержание слайда: Концепции PKI Методы шифрования Симметричное шифрование Шифрование потоков данных с помощью сеансового ключа, известного обоим участникам Шифрование с открытым ключом Обмен сеансовым ключом при установлении защищенного канала Цифровая подпись Инфраструктура открытого ключа Цифровые сертификаты открытых ключей Службы управления сертификатами

№16 слайд
CSP и CryptoAPI CryptoAPI
Содержание слайда: CSP и CryptoAPI CryptoAPI Программные интерфейсы к криптографическим службам Windows 2000 Cryptographic Service Provider Криптографические операции Генерация и хранение ключей Microsoft CSPs Базовый набор High Encryption Pack

№17 слайд
Алгоритмы Симметричное
Содержание слайда: Алгоритмы Симметричное шифрование Data Encryption Standard (DES) DES-CBC, Triple DES, DESX Rivest’s Cipher (RC) RC2, RC4 Обмен ключами Diffie-Hellman Key Agreement RSA Key Exchange Хеширование Message Digest (MD) MD2, MD4, MD5 Secure Hash Algorithm (SHA) Hashed Message Authentication Code (HMAC)

№18 слайд
Цифровая подпись Digital
Содержание слайда: Цифровая подпись Digital Signature Algorithm (DSA) RSA Digital Signature

№19 слайд
Сертификат Цифровое
Содержание слайда: Сертификат Цифровое удостоверение Стандарт X.509 версия 3 Информация, однозначно идентифицирующая субъекта Его открытый ключ Допустимые режимы использования Информация, необходимая для проверки сертификата Срок действия сертификата Информация о службе, выдавшей сертификат Цифровая подпись CA

№20 слайд
Microsoft Certificate
Содержание слайда: Microsoft Certificate Services Certification Authority Выдача сертификатов клиентам Генерация ключей, если нужно Отзыв сертификатов Публикация Certificate Revocation List Хранение истории всех выданных сертификатов Web Enrollment Support Запрос и получение сертификата через Web-интерфейс

№21 слайд
Microsoft CA Enterprise CA
Содержание слайда: Microsoft CA Enterprise CA Интегрирован с Active Directory Выдает сертификаты только объектам, имеющим учетные записи в каталоге Использует шаблоны сертификатов Stand-Alone CA Не зависит от Active Directory Может использоваться в качестве независимого центра сертификации для любых объектов

№22 слайд
Иерархия CA
Содержание слайда: Иерархия CA

№23 слайд
CRL Certificate Revocation
Содержание слайда: CRL Certificate Revocation List Список отозванных сертификатов Должен публиковаться и регулярно обновляться каждым CA Active Directory Web Файловая система Сертификат содержит список узлов публикации CRL

№24 слайд
Хранилища сертификатов
Содержание слайда: Хранилища сертификатов Физические хранилища Active Directory Реестр операционной системы клиента Файловая система Логические хранилища Personal Trusted Root Certification Authorities Enterprise Trust Certificate Trust List (CTL) Intermediate Certification Authorities Active Directory User Object Software Publisher’s Certificate

№25 слайд
Проверка сертификата
Содержание слайда: Проверка сертификата

№26 слайд
Шифрующая файловая система EFS
Содержание слайда: Шифрующая файловая система (EFS)

№27 слайд
Концепции EFS Шифрование
Содержание слайда: Концепции EFS Шифрование данных, на уровне файловых операций NTFS Прозрачный доступ к зашифрованным данным из приложений Возможность восстановления зашифрованных данных Emergency Data Recovery Policy

№28 слайд
Архитектура EFS
Содержание слайда: Архитектура EFS

№29 слайд
Шифрование файла
Содержание слайда: Шифрование файла

№30 слайд
Расшифровка файла
Содержание слайда: Расшифровка файла

№31 слайд
Особенности EFS Работает
Содержание слайда: Особенности EFS Работает только при наличии хотя бы одного агента восстановления Нельзя зашифровать Системные файлы Сжатые файлы За пределы области влияния EFS файл передается в открытом виде Локальная сеть Другие носители и файловые системы Исключение: Windows 2000 Backup

№32 слайд
Защита коммуникаций
Содержание слайда: Защита коммуникаций

№33 слайд
Secure Channel Microsoft
Содержание слайда: Secure Channel “Microsoft Unified Security Support Provider” Secure Sockets Layer (SSL) 3.0 SSL 2.0 Transport Layer Security (TLS) 1.0 Private Communication Technology (PCT) 1.0 Аутентификация и защита данных при связи через публичные сети TLS - основной (рекомендуемый) протокол Модернизация протокола SSL

№34 слайд
Концепции SSL TLS При
Содержание слайда: Концепции SSL/TLS При установлении защищенного сеанса участники Договариваются, какие криптографические алгоритмы будут использоваться в рамках сеанса RSA – при обмене ключами RC4 – для шифрования данных SHA и MD5 – для хеширования Взаимно аутентифицируют друг друга с помощью сертификатов Генерируют ключи для шифрования и хеширования

№35 слайд
Алгоритм SSL TLS
Содержание слайда: Алгоритм SSL/TLS

№36 слайд
Применение SSL TLS Протоколы
Содержание слайда: Применение SSL/TLS Протоколы Secure Channel работают на уровне “Application” (OSI) Приложение должно явно поддерживать протоколы SSL/TLS Internet Information Services Internet Explorer Windows 2000 обеспечивает полную функциональность Schannel SSP Крипто-провайдеры Microsoft RSA/Schannel CSP Microsoft DSS and Diffie-Hellman/Schannel CSP

№37 слайд
Remote Access Service
Содержание слайда: Remote Access Service Защищенное подключение удаленного клиента по PPP Два уровня аутентификации Аутентификация PPP PAP, SPAP CHAP, MS-CHAP v1, MS-CHAP v2 EAP-TLS, EAP-MD5 Аутентификация в домене Internet Authentication Service RADIUS Шифрование Microsoft Point-to-Point Encryption (MPPE)

№38 слайд
Виртуальные сети Защищенное
Содержание слайда: Виртуальные сети Защищенное подключение клиента к серверу удаленного доступа через виртуальный туннель, созданный в открытой сети Инкапсуляция и шифрование сетевых пакетов

№39 слайд
Туннельные протоколы
Содержание слайда: Туннельные протоколы Point-to-Point Tunneling Protocol (PPTP) Generic Routing Encapsulation (GRE) Шифрование Модификация протокола MPPE Layer 2 Tunneling Protocol (L2TP) Комбинация PPTP и L2F (CISCO) IP Security Аутентификация Шифрование

№40 слайд
IP Security IPSec
Содержание слайда: IP Security (IPSec)

№41 слайд
Концепции IPSec Защита данных
Содержание слайда: Концепции IPSec Защита данных на уровне сетевых пакетов Прозрачно для приложений Два уровня защиты Обеспечение целостности пакета Шифрование данных, передаваемых в пакете Возможность туннелирования Защищенный канал между маршрутизаторами удаленных подсетей

№42 слайд
Протоколы IPSec
Содержание слайда: Протоколы IPSec Authentication Header (AH) Подписывает неизменяемую часть заголовка и данные IP-пакета HMAC MD5 HMAC SHA Не производит шифрования данных

№43 слайд
Протоколы IPSec Encapsulating
Содержание слайда: Протоколы IPSec Encapsulating Security Payload (ESP) Зашифровывает весь пакет, за исключением заголовков IP и ESP DES-CBC Triple-DES Подписывает зашифрованные данные вместе со своим заголовком

№44 слайд
Компоненты IPSec IPSec Driver
Содержание слайда: Компоненты IPSec IPSec Driver Обрабатывает пакеты IPSec Filter Указывает, какие пакеты и как нужно обрабатывать IPSec Policy Определяет параметры IP Security для компьютеров Internet Key Exchange (IKE) Организует переговоры между хостами ISAKMP/Oakley

№45 слайд
Процессы IPSec
Содержание слайда: Процессы IPSec

№46 слайд
Переговоры IKE Фаза
Содержание слайда: Переговоры IKE Фаза 1 Предварительные переговоры Взаимная аутентификация машин Kerberos (в рамках домена/леса) Сертификаты Заданный ключ (для тестовых задач) Фаза 2 Создание Security Associations SA = {алгоритм, ключ} Для каждого протокола -собственная пара SA SA1 – для исходящих пакетов SA2 – для входящих пакетов

№47 слайд
Содержание слайда:

Скачать все slide презентации Защита информации средствами Windows 2000 одним архивом: