【正文】
發(fā)送者的身份。 2. 用戶證書 用戶證書主要用于驗證消息發(fā)送者的 SID。 1. 消息身份驗證 消息身份驗證是驗證發(fā)送消息的用戶就是它們所申明的用戶的過程。 2. 網(wǎng)絡(luò)身份認證 網(wǎng)絡(luò)身份認證確認用戶對于試圖訪問的任意網(wǎng)絡(luò)服務(wù)的身份。 如果使用密碼登錄到域帳戶 , Windows 2022 將使用 Kerberos V5 進行身份認證 。 交互式登錄過程向域帳戶或本地計算機確認用戶的身份 , 這一過程根據(jù)用戶帳戶的類型而不同 。 單一注冊在安全性方面提供了兩個主要優(yōu)點:對用戶而言,單個密碼或智能卡的使用減少了混亂,提高了工作效率;對管理員而言,由于管理員只需要為每個用戶管理一個帳戶,域用戶所要求的管理支持減少了。第 11章 Windows2022系統(tǒng)的安全機制 學習目標 l 了解 Windows 2022 Server的加密機制 l 了解 Windows 2022 Server的認證機制 l 了解 Windows 2022 Server的審計機制 l 熟練掌握 Windows 2022 Server的基本安全配置 windows2022的認證機制 Windows 2022 身份認證的重要功能就是它對單一注冊的支持。單一注冊允許用戶使用一個密碼一次登錄到域,然后向域中的任何計算機認證身份。 Windows 2022 身份認證分兩部分過程執(zhí)行:交互式登錄和網(wǎng)絡(luò)身份認證。 如果使用域帳戶登錄 , 被授權(quán)的用戶可以訪問該域以及任何信任域中的資源 。 如果使用智能卡 , Windows 2022 將使用帶證書的 Kerberos V5 身份認證 。為了提供這種類型的身份認證, Windows 2022 安全系統(tǒng)支持多種不同的身份認證機制,包括 Kerberos V安全套接字層 /傳輸層安全 (SSL/TLS) 以及為了與 Windows NT 兼容而提供的 NTLM。消息身份驗證也保證了消息不被篡改。只有當用戶證書在 Active Directory 中首次注冊時才能驗證 SID。創(chuàng)建證書的 CA 保證外部證書中的消息。 Microsoft 的數(shù)字簽名向用戶保證:如果某個特定文件已經(jīng)滿足了某項測試級別,則不會被另一個程序的安裝進程修改或覆蓋。 l Windows 文件保護 l 系統(tǒng)文件檢查程序 l 文件簽名驗證 1. Windows 文件保護 在 Windows 2022 之前的 Windows