文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows XPXP系统登陆原理及其验证机制概述
精品推荐
特别推荐
·鲜为人知的Windows XP优化
·Windows共享文件夹找你如此容易
·制作全自动Windows XP 64位安装光盘(1)
·WindowsXP应用技巧的具体总结
·WinXP中的无人安装模式
·WindowsXP里的乐趣 今天你是训狗师
·无盘工作站运行Windows XP
·Windows XP鲜为人知的N招实用技巧
·Win XP不能正常关机的解决方法
·如何卸载WindowsXP操作系统
·WinXP中常见网络与安全服务详解
·Windows XP另类操作技巧
·破解WINXP下的IP地址突变之谜
·重装XP后无法启动linux怎么办?
·Windows XP SP3细节官方详解
·更改Windows XP操作系统序列号
·WindowsXP超级技巧
·三步搞定XP开机时DLL文件出错提示
·三大Windows系统故障恢复宝典(一)
·打造极速XP系统之绝对秘籍
热点TOP10
·XP系统运行慢?小编自用7招解决
·WindowsXP超级技巧
·不用重装XP系统就可以解决全部故障
·XP用户:教你实用50招
·菜鸟必看:WinXP终极优化
·Windows XP的20个超级实用技巧大全
·打造极速XP系统之绝对秘籍
·提高运行速度 教你一步一步优化XP系统
·让Windows XP系统快10倍
·Windows XP鲜为人知的N招实用技巧
·DirectX 10 for Windows XP修改版下载
·神不知鬼不觉地更换Win XP用户密码
·很多人都不太了解的20个windows XP秘密
·屏蔽五项网络功能 让XP系统极速狂飙
·快马加鞭 20秒进入Win XP操作系统
·XP的一些禁忌 用XP的人一定要看
·鲜为人知的Windows XP优化
·仅用U盘就可以去除XP管理员密码
·Windows XP另类操作技巧
·三大Windows系统故障恢复宝典(一)

XP系统登陆原理及其验证机制概述

日期:2007年5月28日 作者: 查看:[大字体 中字体 小字体]



  GINA的全称为“Graphical Identification and Authentication”——图形化识别和验证。它是几个动态数据库文件,被winlogon.exe所调用,为其提供能够对用户身份进行识别和验证的函数,并将用户的帐号和密码反馈给winlogon.exe。在登录过程中,“欢迎屏幕”和“登录对话框”就是GINA显示的。

  一些主题设置软件,例如StyleXP,可以指定winlogon.exe加载商家自己开发的GINA,从而提供不同的WindowsXP的登录界面。由于这个可修改性,现在出现了盗取帐号和密码的木马。

  一种是针对“欢迎屏幕”登录方式的木马,它模拟了WindowsXP的欢迎界面。当用户输入密码后,就被木马程序所获取,而用户却全然不知。所以建议大家不要以欢迎屏幕来登录,且要设置“安全登录”。

  另一种是针对登录对话框的GINA木马,其原理是在登录时加载,以盗取用户的帐号和密码,然后把这些信息保存到%systemroot%\system32下的WinEggDrop.dat中。该木马会屏蔽系统以“欢迎屏幕”方式登录和“用户切换”功能,也会屏蔽“Ctrl-Alt-Delete”的安全登录提示。

  用户也不用太担心被安装了GINA木马,笔者在这里提供解决方案给大家参考:

  ◇正所谓“解铃还需系铃人”,要查看自己电脑是否安装过GINA木马,可以下载一个GINA木马程序,然后运行InstGina -view,可以查看系统中GinaDLL那键值是否有被安装过DLL,主要用来查看系统是否被人安装了Gina木马作为登录所用。如果不幸被安装了GINA木马,可以运行InstGina -Remove来卸载它。

  3、LSA服务

  LSA的全称为“Local Security Authority”——本地安全授权,Windows系统中一个相当重要的服务,所有安全认证相关的处理都要通过这个服务。它从winlogon.exe中获取用户的帐号和密码,然后经过密钥机制处理,并和存储在帐号数据库中的密钥进行对比,如果对比的结果匹配,LSA就认为用户的身份有效,允许用户登录计算机。如果对比的结果不匹配,LSA就认为用户的身份无效。这时用户就无法登录计算机。

  怎么看这三个字母有些眼熟?对了,这个就是和前阵子闹得沸沸扬扬的“震荡波”撤上关系的。“震荡波”蠕虫就是利用LSA远程缓冲区溢出漏洞而获得系统最高权限SYSTEM来攻击电脑的。解决的方法网上很多资料,这里就不多讲了。

  4、SAM数据库

  SAM的全称为“Security Account Manager”——安全帐号管理器,是一个被保护的子系统,它通过存储在计算机注册表中的安全帐号来管理和用户和用户组的信息。我们可以把SAM看成一个帐号数据库。对于没有加入到域的计算机来说,它存储在本地,而对于加入到域的计算机,它存储在域控制器上。

  如果用户试图登录本机,那么系统会使用存储在本机上的SAM数据库中的帐号信息同用户提供的信息进行比较;如果用户试图登录到域,那么系统会使用存储在域控制器中上的SAM数据库中的帐号信息同用户提供的信息进行比较。

  5、Net Logon服务

  Net Logon服务主要和NTLM(NT LAN Manager,Windows NT 4.0 的默认验证协议)协同使用,用户验证Windows NT域控制器上的SAM数据库上的信息同用户提供的信息是否匹配。NTLM协议主要用于实现同Windows NT的兼容性而保留的。

  6、KDC服务

  KDC(Kerberos Key Distribution Center——Kerberos密钥发布中心)服务主要同Kerberos认证协议协同使用,用于在整个活动目录范围内对用户的登录进行验证。如果你确保整个域中没有Windows NT计算机,可以只使用Kerberos协议,以确保最大的安全性。该服务要在Active Directory服务启动后才能启用。

  7、Active Directory服务

  如果计算机加入到Windows2000或Windows2003域中,则需启动该服务以对Active Directory(活动目录)功能的支持。

  三、登录前后,winlogon到底干了什么

  如果用户设置了“安全登录”,在winlogon初始化时,会在系统中注册一个SAS (Secure Attention Sequence——安全警告序列)。SAS是一组组合键,默认情况下为Ctrl-Alt-Delete。它的作用是确保用户交互式登录时输入的信息被系统所接受,而不会被其他程序所获取。所以说,使用“安全登录”进行登录,可以确保用户的帐号和密码不会被黑客盗取。要启用“安全登录”的功能,可以运行“control userpasswords2”命令,打开“用户帐户”对话框,选择“高级”。(如图4)选中“要求用户按Ctrl-Alt-Delete”选项后确定即可。以后,在每次登录对话框出现前都有一个提示,要求用户按Ctrl-Alt-Delete组合键,目的是为了在登录时出现WindowsXP的GINA登录对话框,因为只有系统本身的GINA才能截获这个组合键信息。而如前面讲到的GINA木马,会屏蔽掉“安全登录”的提示,所以如果“安全登录”的提示无故被屏蔽也是发现木马的一个前兆。“安全登录”功能早在Windows2000时就被应用于保护系统安全性。

上一页 [1] [2] [3] [4] 下一页 




上一篇:开启XP关闭事件跟踪程序功能 

下一篇:Windows XP最新应用技巧六则

XP系统登陆原理及其验证机制概述 相关文章:
·教你学习如何破解XP登陆密码
·XP系统运行慢?小编自用7招解决
·将系统装到U盘中 如何自制XP@USB启动盘
·不用重装XP系统就可以解决全部故障
·学生成绩管理系统实习
·Vista系统使用技巧总结
·VB+Access设计图书管理系统
·打造极速XP系统之绝对秘籍
·提高运行速度 教你一步一步优化XP系统
·侵入最大的六合彩论坛系统---六合专用BBS
XP系统登陆原理及其验证机制概述 相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·方正飞腾集成排版系统V4.1
·卡丽来相片VCD制作系统 2003
·电脑装机、系统维护工具盘 2003版
·公司企业网站管理系统模板功能强大版
·远潮自我形象设计系统
·工作流管理系统 V1.1
·深入理解计算机系统电子杂志 PDF
·极品美女登陆界面+登录介面更换器

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot