摘要 | 第1-5页 |
Abstract | 第5-8页 |
第一章 引言 | 第8-10页 |
1.1 研究的目的与意义 | 第8页 |
1.2 国内外研究的现状和发展趋势 | 第8页 |
1.3 本文的工作 | 第8-10页 |
第二章 Windows 2000安全子系统 | 第10-28页 |
2.1 操作系统安全等级 | 第10-11页 |
2.2 Windows 2000安全系统组件 | 第11-14页 |
2.3 保护对象 | 第14-26页 |
2.3.1 访问检查 | 第14-16页 |
2.3.2 安全标识符 | 第16-17页 |
2.3.3 令牌 | 第17-18页 |
2.3.4 模拟 | 第18-20页 |
2.3.5 受限令牌 | 第20页 |
2.3.6 安全描述符和访问控制 | 第20-22页 |
2.3.7 ACL分配 | 第22-23页 |
2.3.8 确定访问权限 | 第23-26页 |
2.4 安全审计 | 第26-28页 |
2.4.1 查看进程和线程的安全信息 | 第27-28页 |
第三章 Kerberos协议 | 第28-37页 |
3.1 Kerberos的概念 | 第28页 |
3.1.1 共享的秘密 | 第28页 |
3.1.2 多重认证 | 第28页 |
3.2 在Windows 2000中的Kerberos组件 | 第28-30页 |
3.2.1 密钥分发中心 | 第28-29页 |
3.2.2 账户数据库 | 第29页 |
3.2.3 Kerberos安全支持提供者 | 第29页 |
3.2.4 DNS名称解析 | 第29-30页 |
3.3 Kerberos为Windows 2000提供了什么 | 第30-32页 |
3.3.1 NTLAN Manager登录 | 第30-31页 |
3.3.2 一站式登录 | 第31-32页 |
3.4 Windows 2000域登录认证过程 | 第32-35页 |
3.4.1 跨域访问网络资源 | 第33-34页 |
3.4.2 可传递的信任关系 | 第34页 |
3.4.3 凭证信息缓存 | 第34-35页 |
3.5 Kerberos的组件 | 第35-37页 |
3.5.1 Kerberos协议扩展 | 第36-37页 |
第四章 Windows 2000身份认证过程和GINA | 第37-52页 |
4.1 认证协议 | 第37页 |
4.2 Windows 2000系统启动过程 | 第37-39页 |
4.3 Windows 2000登录过程 | 第39-42页 |
4.3.1 Winlogon初始化 | 第40-41页 |
4.3.2 用户登录步骤 | 第41-42页 |
4.4 GINA安全上下文(Security Context)结构 | 第42-43页 |
4.5 GINA导出函数 | 第43-51页 |
4.5.1 WlxNegotiate | 第43页 |
4.5.2 WlxInitialize | 第43-44页 |
4.5.3 WlxLoggedOutSAS | 第44-46页 |
4.5.4 WlxActivateUserShell | 第46页 |
4.5.5 WlxLoggedOnSAS | 第46-47页 |
4.5.6 WlxIsLogoffOk | 第47页 |
4.5.7 WlxLogoff | 第47-48页 |
4.5.8 WlxIsLockOk | 第48页 |
4.5.9 WlxDisplayLockedNotice | 第48页 |
4.5.10 WlxWkstaLockedSAS | 第48页 |
4.5.11 WlxShutdown | 第48页 |
4.5.12 WlxDisplaySASNotice | 第48-49页 |
4.5.13 WlxDisplayStatusMessage | 第49页 |
4.5.14 WlxGetStatusMessage | 第49页 |
4.5.15 WlxNetworkProviderLoad | 第49页 |
4.5.16 WlxRemoveStatusMessage | 第49页 |
4.5.17 WlxScreenSaverNotify | 第49页 |
4.5.18 WlxStartApplication | 第49-51页 |
4.6 Windows2000/XP正常模式下使用自定义Gina | 第51页 |
4.7 安全模式(Safe mode)下使用自定义Gina的问题 | 第51-52页 |
第五章 基于USB Key的登录身份认证系统的实现 | 第52-65页 |
5.1 技术路线 | 第52-57页 |
5.1.1 Key结构和控制中心 | 第52-54页 |
5.1.2 系统登录策略 | 第54-57页 |
5.2 对访问控制的改进 | 第57-60页 |
5.2.1 WDM驱动基础知识 | 第57-58页 |
5.2.2 文件保密柜的实现 | 第58页 |
5.2.3 访问控制的实现 | 第58-60页 |
5.3 系统相关功能和界面 | 第60-64页 |
5.3.1 服务器端界面 | 第60-62页 |
5.3.2 客户端界面 | 第62-64页 |
5.4 系统特点 | 第64-65页 |
第六章 结束语 | 第65-66页 |
参考文献 | 第66-67页 |
致谢 | 第67页 |