淺析計(jì)算機(jī)的安全登錄論文
當(dāng)今世界,計(jì)算機(jī)技術(shù)的發(fā)展日新月異,使幾年前不可想象的事情成為現(xiàn)實(shí)。我們能隨時(shí)隨地接入Internet,在上面可以訪問我們的金融賬戶,并且在家里就可以訪問公司的網(wǎng)絡(luò)系統(tǒng),進(jìn)行事件處理。但如何確保登錄安全和個(gè)人信息的安全呢?迄今為止,大部分系統(tǒng)區(qū)分用戶和非法用戶的手段是密碼確認(rèn)。但是密碼有很多不安全的因素,以下是學(xué)習(xí)啦小編為大家精心準(zhǔn)備的:淺析計(jì)算機(jī)的安全登錄相關(guān)論文。內(nèi)容僅供參考,歡迎閱讀!
淺析計(jì)算機(jī)的安全登錄全文如下:
摘要:隨著計(jì)算機(jī)的迅速發(fā)展,計(jì)算機(jī)已經(jīng)滲透到了各行各業(yè)中,更深入到了普通用戶的家庭中,作為一臺(tái)普通的計(jì)算機(jī),除了可以幫助我們進(jìn)行一些日常數(shù)據(jù)處理以外,還可以存放大量數(shù)據(jù)文件。人們越來越多的個(gè)人信息數(shù)據(jù)都被存放到了計(jì)算機(jī)中,這些信息在日益發(fā)達(dá)的信息社會(huì),面臨著非常危險(xiǎn)的處境。怎樣來保證計(jì)算機(jī)中的數(shù)據(jù)安全,已經(jīng)被提升到了前所未有的高度。
關(guān)鍵詞:操作系統(tǒng);安全登錄;系統(tǒng)管理員
計(jì)算機(jī)作為一種常用的工具,正在各行各業(yè)中得到廣泛的應(yīng)用,用計(jì)算機(jī)的的人越來越多了,只要懂點(diǎn)計(jì)算機(jī)的人都會(huì)開機(jī),都能進(jìn)入計(jì)算機(jī)的操作系統(tǒng)。如果這樣話,是不是所有的計(jì)算機(jī)都不安全了,只要誰想登錄都可以。當(dāng)然這只是初學(xué)者所了解的。下面我們來談一下如何來保證計(jì)算機(jī)的安全登錄。
1、物理方面
要保證計(jì)算機(jī)不被登錄,第一安全保障就是給計(jì)算機(jī)以一個(gè)安全的地方,比如,將計(jì)算機(jī)放置在保險(xiǎn)箱內(nèi),或放在一個(gè)安全性非常高的房間,保證這個(gè)地方不被其它人進(jìn)入,即可以防止外人的非法登錄。只有符合條件的相關(guān)人員才可以接觸到計(jì)算機(jī),這樣的話,就保證了外人的非法登錄。但是這遠(yuǎn)遠(yuǎn)不夠,因?yàn)楹芏嗳苏諛涌梢越佑|到計(jì)算機(jī),但這些人中的有些人是不能登錄計(jì)算機(jī)的。這樣我們必須從技術(shù)層面上來解決這個(gè)問題。
2、技術(shù)方面
接觸到計(jì)算機(jī)后,便有可能開啟計(jì)算機(jī),那如何保證不讓非法用戶開啟計(jì)算機(jī)呢。下面我們從簡單到復(fù)雜來進(jìn)行研究。
2.1 設(shè)置開機(jī)密碼
這是開機(jī)之后遇到的第一個(gè)密碼。同時(shí)還會(huì)遇到的一個(gè)是CMOS(或BIOS)密碼。開機(jī)密碼是進(jìn)入計(jì)算機(jī)系統(tǒng)的密碼,而CMOS或BIOS密碼是進(jìn)入cMOS或BIOS設(shè)置時(shí)需要輸入的密碼。開機(jī)密碼是在CMOS或BIOS里設(shè)置的,所以如果有CMOS或BIOS密碼,則可以進(jìn)入CMOS或BIOs設(shè)置,重新設(shè)置或取消開機(jī)密碼。因此,這兩個(gè)密碼都是非常重要的,知道其中任意一個(gè)均可進(jìn)入計(jì)算機(jī)的系統(tǒng)。所以CMOS或BIOS密碼同開機(jī)密碼一樣同樣重要。在以前cM0s或B10s都有通用的密碼,一般是該芯片生產(chǎn)廠商的名字,但是隨著計(jì)算機(jī)的發(fā)展,廠家逐漸改變了這一策略。一般主板在出廠時(shí)是不設(shè)置CMOS或BIOS密碼的。
2.2 設(shè)置用戶登錄密碼
這是繼開機(jī)密碼之后進(jìn)入系統(tǒng)之前的最后一個(gè)密碼。如果擁有此密碼,即可正常進(jìn)入系統(tǒng)。對(duì)于普通的單用戶(即一般情況下只有一個(gè)人使用這臺(tái)計(jì)算機(jī),或是用在家庭里的計(jì)算機(jī))一般只需要設(shè)置系統(tǒng)管理員的密碼,即Administrator的密碼。不知道此密碼的用戶都是非法用戶,是不能正常進(jìn)入系統(tǒng)的。
對(duì)于工作在企業(yè)或事業(yè)單位的計(jì)算機(jī),可能會(huì)有多人使用同一臺(tái)計(jì)算機(jī),這樣的話,我們可以單獨(dú)為每個(gè)人設(shè)置用戶登錄密碼。不同的用戶使用不同的密碼進(jìn)行登錄,登錄進(jìn)去以后,計(jì)算機(jī)是自動(dòng)為每個(gè)用戶進(jìn)行文檔的配置,每個(gè)用戶可以設(shè)置屬于自己的界面,可以訪問自己建立的文件或文件夾。其它非系統(tǒng)管理員用戶沒有訪問權(quán)限。盡管這么多用戶都使用是同一臺(tái)計(jì)算機(jī),但是他們有各自的系統(tǒng)文件配置,不同的用戶可以訪問共同的文件或文件夾,但是不可以訪問各自建立的文件或文件夾。這就是多用戶多任務(wù)的計(jì)算機(jī)??梢詫?shí)現(xiàn)多個(gè)用戶共同使用一臺(tái)計(jì)算機(jī)但卻不可以相互訪問各自創(chuàng)建的文件或文件夾。
2.3 使用本地安全策略來保證用戶的安全權(quán)限
所謂的本地安全策略,即是對(duì)登陸到計(jì)算機(jī)上的用戶定義一些安全設(shè)置,在沒有活動(dòng)目錄集中管理的情況下,本地管理員必須為計(jì)算機(jī)進(jìn)行設(shè)置以確保其安全。例如,限制用戶如何設(shè)置密碼、通過賬戶策略設(shè)置賬戶安全性、通過鎖定賬戶策略避免他人登陸計(jì)算機(jī)、指派用戶權(quán)限等。這些安全設(shè)置分組管理,就組成了的本地安全策略。
在“運(yùn)行欄”中輸入命令:secpol.msc。即可打開本地安全策略設(shè)置,在賬戶策略中密碼策略設(shè)置里我們可以通過啟用密碼復(fù)雜性要求策略,來保證設(shè)置密碼的復(fù)雜性,即設(shè)置的密碼必須滿足四種符號(hào)中的至少三種(大寫、小寫、數(shù)字、特殊符號(hào))。同樣我們還可以設(shè)置密碼的最小長度,如果長度設(shè)置為0即表示,可以不設(shè)置密碼。通常在wINDOWS XP系統(tǒng)下默認(rèn)長度值為0,即可以不設(shè)置密碼。
在賬戶鎖定策略里,我們可以設(shè)定輸錯(cuò)幾次密碼后鎖定賬戶,鎖定多長時(shí)間。以防止某些非法用戶進(jìn)行試探性登錄。
在本地策略的安全選項(xiàng)中,我們可以在交互式登錄時(shí)設(shè)置一些安全防護(hù)。比如:不顯示上次登錄用戶名,設(shè)置此項(xiàng)后,本次登錄用戶將看不到上次是哪個(gè)用戶進(jìn)行的登錄,當(dāng)然每次登錄時(shí)都需要輸入自己的用戶名。比如:禁用“不需要按CTRL+ALT+DEL組合鍵”。設(shè)置此項(xiàng)后,一段時(shí)間不操作計(jì)算機(jī)后,會(huì)自動(dòng)鎖定計(jì)算機(jī),如果沒有密碼是不能再次正常進(jìn)入系統(tǒng)的。這就保證了,當(dāng)用戶離開計(jì)算機(jī)后,不會(huì)有其它用戶非法訪問。
總之,計(jì)算機(jī)的安全登錄是計(jì)算機(jī)數(shù)據(jù)安全保證的第一步,如果能保證非法的用戶不能登錄計(jì)算機(jī),那么計(jì)算機(jī)的數(shù)據(jù)安全就實(shí)現(xiàn)了第一層保護(hù),希望上述方法能夠給那些渴望實(shí)現(xiàn)計(jì)算機(jī)的安全訪問的用戶帶來一絲安慰。
相關(guān)文章:
1.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及其存在的問題
2.計(jì)算機(jī)網(wǎng)絡(luò)安全性分析
3.計(jì)算機(jī)安全技術(shù)論文:淺析網(wǎng)絡(luò)安全技術(shù)
4.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息安全管理工作探討