精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

詳解Windows、Linux中“可信路徑”安全機制

運維 系統運維
可信路徑[trusted path]可以避過應用層,在用戶與內核之間開辟一條直接的可信任的交互通道,本文中我們將介紹Windows可信路徑的安全機制和Linux可信路徑的安全機制。

計算機系統中,用戶在一般情況并不直接與內核打交道,中間還有一層應用層作為接口在用戶與內核之間相互作用著,但這種設計能夠保護內核不會被用戶肆意修改窺測,但也隨之帶來了安全問題,由于應用層并不是能完全信任之的,因此在操作系統安全功能中,往往會提供可信路徑這一功能[這也是橘皮書 B2 級的安全要求]。

可信路徑[trusted path]是怎么樣的概念?顧名思義,它就是這么一種功能的實現:避過應用層,在用戶與內核之間開辟一條直接的可信任的交互通道。真的有必要那么麻煩,不得不在進行高風險操作時使用可信路徑與內核互動嗎?遺憾地告訴你:確實是!有經驗的系統管理員普遍都很清楚來自網絡的威脅有多么嚴重。黑帽子們能使用特洛伊木馬[Trojan horse],記錄你在登陸及其它敏感操作時的行動,從而竊取你的寶貴口令。

你一定對"ctrl + alt + del"三鍵序列極有印象,在DOS年代,我們用它快速重啟機器,并稱之為"熱啟動",而在WINDOWS 9X時代,我們則用它查看進程,不過也許你沒有注意到,在WINDOWS9X 向WINNT過渡后,我們的PC也運行著NT內核的WIN2000/XP時,事實上"ctrl + alt + del"三鍵的職能已經有了些微改變,微軟在它的官方文檔中,稱"ctrl + alt + del"為SAS[Secure Attention Sequence],并且將之列為安全功能-可信路徑的構成部分,而在linux下,也有著類似的按鍵序列可用。

Linux 環境下的安全留意鍵—— SAK[Secure Attention Key],這個SAK是一組鍵, 在我們常見的X86平臺下,它是"alt+sysrq+k",而在SPARC下,SAK則是"alt+STOP+k", SAK默認不打開,需要用 echo "1" > /proc/sys/kernel/sysrq 這條命令激活,當然,你也可以將它寫進登錄腳本中,這樣就不必每次麻煩了。對SAK實現有興趣的朋友,可以參考參考 linux/drivers/char/sysrq.c和 linux/drivers/char/tty_io.c::do_SAK

SAK序列鍵其實是被稱做"magic sysrq key" 中的一組,"magic sysrq key" 還有一些特殊鍵,與SAK一樣,它們都是使用"alt + sysrq + ..."格式,其中的...可換為某些特殊的字母比如"i",在《MAGIC SYSRQ KEY DOCUMENTATION v1.32》手冊上,"alt + sysrq +i" 所代表的行為是"Send a SIGKILL to all processes, except for init." 意思就是向除了 init 外的所有進程發送一條kill 信號;現在我們看看在《MAGIC SYSRQ KEY DOCUMENTATION v1.32》手冊中對"alt + sysrq +k"的解釋吧:

"sa'K' (Secure Access Key) is usefull when you want to be

sure there are no trojan program is running at console and

which could grab your password when you would try to login.

It will kill all programs on given console and thus

letting you make sure that the login prompt you see is

actually the one from init, not some trojan program. "

這段話正是SAK的功能寫照:SAK對你確定在登陸時沒有試圖竊取密碼的特洛伊木馬程序運行在當前控制臺上,它能殺死當前控制臺上的全部應用程序,以此令你確信看到的登陸畫面來自init,而非木馬程序。當你按下這組鍵時,也就是引發了這一特定事件,那么按照設計的流程,系統陷入核心狀態,這時你將可以直接與內核溝通,也就是說,出現在你的“理應”是如假包換的真實登陸提示信息,為什么是理應?我們下文分析:->

#p#在討論SAK的脆弱點之前,我們先來看看當你按下SAK時,系統發生了什么事情吧,當系統處在正常狀態下時,用戶按下鍵盤時,此事件將進入核心以解釋,若其掃描碼對應為SAK,則內核將找出引發此SAK的終端,之后為了創建可信路徑,則需要殺死所有非核心進程,也就是說在此時,任何此終端上用戶建立的進程都將死亡,當然,可能存在的木馬進程也被殺死了,系統最后將重新打開登陸進程,使用戶獲得放心的交互。

注意:

1:事實上這里提到的與內核交互,確切地說應該是與TCB[Trusted Computing Base,可信計算基]的軟件部分打交道,包括安全內核與可信系統程序,TCB事實上是個很廣泛的概念,包括了安全內核、特權程序、系統命令與相關硬件設備,甚至在邏輯上包括了系統管理員和安全管理員,離題太遠,請各位對TCB感興趣的朋友查詢相關手冊`:->

2:Q:SAK怎樣判斷該殺死哪些進程,以免少殺及誤殺?

A:這可真是一個好問題,因為編制登陸模擬器木馬的的黑客必須深刻理解SAK殺死應用進程的實現方式,已此試圖破壞這機制,事實上,SAK命令殺死應用進程是根據進程的PID來執行的,linux系統剛剛啟動時是運行在核心狀態的,這時只有一個初始化進程,初始化完畢時,初始化進程將啟動一個init進程,自己進入 idle循環,init的PID=1,它是一個真正的進程,也將是進程樹上的根,之后的所有進程都是init進程的“子子孫孫”,可以使用pstree命令查看系統中當前的進程樹圖,以此了解進程間的關系。

剛剛我們已經了解了linux操作系統下的可信路徑的相關知識,但是我想已經有不少朋友更想了解在WINDOWS NT/2000/XP下的可信路徑的情況,Now,let's go.

在NT系列windows操作系統中的可信路徑的引發方法是把 ctrl+alt+del這三個鍵同時按下,這稱為標準SAS[Secure Attention Sequence],當系統檢測到一個標準SAS序列的掃描碼時,將由winlogon 進程將系統設置為已注銷、已登陸、已鎖定三種不同狀態,然后切換當前桌面到 Winlogon 桌面。不過要注意到,WINDOWS中的可信路徑的實現似乎與linux下大不一樣。比如在WIN2000下,按下ctrl+alt+del,切換到winlogon桌面,但是當前用戶的進程并沒有在這個時候被殺死,比如你可以聽著mp3按ctrl+alt+del,這樣做你將在winlogon桌面下,照樣聽mp3,如果其意義是需要注銷再登陸,那自然的,注銷的時候,當前用戶的進程都會被殺死,不過那樣的操作從開始菜單中的關機命令有什么區別,并且,我們也可以在winlogon桌面上邊改密碼邊聽著mp3,不會有木馬在后臺偷偷地記錄嗎?對,用戶進程并不是像在 linux 下那樣被簡單地殺死,事實上,在winlogon 桌面初始化過程中,創建了三個桌面:應用程序桌面(\Windows\WinSta0\default)、Winlogon桌面(\Windows\WinSta0\Winlogon)和屏幕保護桌面(\Windows\WinSta0\ScrenSaver)。而在安全策略上,只有winlogon進程可以訪問到winlogon桌面,其它兩個桌面才允許用戶及其所屬進程訪問,因此雖然用戶進程在SAS激發后并不會被殺死,但它們也不能訪問winlogon桌面以偷竊用戶口令,這就是“Windows特色的可信路徑實現道路” :->

等等,你也許會想到GINA木馬,它不就是偽造的登陸窗口嗎?在登陸到windowsNT時,我們按下ctrl+alt+del這個所謂的可信路徑時,怎么沒有將它殺掉?事實上,GINA木馬并不是直接擊敗可信路徑這一功能,而是破壞了可信路徑下層的TCB,改變了TCB中軟件結構的一部分!現在我們來回憶一下GINA木馬的一些細節,還記得吧?

GINA[GINA: Graphical Identification and Authentication,圖形身份驗證 ] 在windows中,缺省的GINA就是msgina.dll ,它是運行在winlogon.exe的進程空間中的,由注冊表中\HKEY_LOCAL_MACHINE\Softwar

e\Microsoft\Windows NT\CurrentVersion\Winlogon\GinaDLL=yourgina.dll 定義,默認情況下則就是msgina.dll,而GINA木馬的實現機理則就是通過修改注冊表,將原來的msgina.dll替換為自己的木馬GINA,以此實現將截獲的用戶名和密碼保存在某個文件中,供黑帽子讀取。嚴格來說這確實不算是直接擊敗了SAS可信路徑功能,因為必須有administrator權限才能進行操作注冊表,完成替換系統文件的工作,而這種方式是微軟提供給客戶的一種功能,方便客戶以自己的方式來進行用戶身份驗證,比如使用指紋鑒別儀,視網膜掃校儀等非口令驗證方式,只要替換msgina.dll為特定的GINA,就可以完成這種銜接工作,因此這只是一種功能,不是缺陷,更不能算是漏洞;并且,在WINDOWS這種操作系統中,若得到了admin權限,則再也沒有什么不能做的事。在美國foundstone公司編撰的《黑客大曝光》[Hacking Exposed]一書中,也提到了一個能捕獲ctrl + alt + del 三鍵序列之后的密碼操作的工具,Invisible Keylogger Stealth (IKS),它能遠程安裝,安裝后需要重啟,之后就能運行在后臺,偷偷竊取用戶的密碼,并將其記錄在iks.dat 文件中,且該iks.dat 文件是二進制格式,需專用的datview程序解讀,隱蔽性不可謂不好,不過這個程序仍然不是直接擊敗可信路徑,而是破壞了目標機器的TCB,與GINA木馬類似的,它也需要管理員權限,因為它是基于編制設備驅動程序來實現其功能的,而在一臺WINNT機器上安全設備驅動,自然必須管理員才能完成操作。因此這仍然不能算是一個漏洞,從TCB概念的角度來分析也是如此,是TCB中的一部分改變了另一部分,記得我們前面所說的系統管理員也是TCB的構成部分嗎?這里指的系統管理員并非具體的人,而是擁有管理權限的帳戶,機器、程序是不會辨別人類的,誰控制了管理帳戶,機器就聽誰的指揮。

NT系列windows操作系統的啟動過程中關于SAS的定義過程是:

初始化時GINA已經收到VOID WlxUseCtrlAltDel(HANDLE hWlx);這個函數它的作用就是通知winlogon.exe,GINA默認使用ctrl+alt+del這個標準SAS.如果要用自己定義SAS序列的話,開發者必須在編制自己的GINA.dll時

自行HOOK熱鍵.并且通過:

WlxSasNotify(hGlobalWlx, dwSasType);

這個函數來報告將使用的SAS。

GINA將提供給winlogon.exe一個函數:

VOID WINAPI WlxDisplaySASNotice(PVOID pContext);

用于顯示歡迎畫面以及驗證是否使用了自定義的SAS序列。

【編輯推薦】

  1. Linux安全訪問控制模型應用及方案設計 
  2. Linux安全攻略 如何才能讓內存不再/泄漏
  3. Windows與Linux安全性權威比較
責任編輯:趙寧寧 來源: 中國IT實驗室
相關推薦

2012-05-25 09:09:25

Windows Pho

2020-04-02 15:10:57

Kubernetes集群安全

2009-07-03 18:59:02

2011-09-27 10:23:24

Java反射機制

2021-08-05 13:20:26

安全多方計算加密數據安全

2011-01-13 12:46:13

2009-12-25 10:02:39

2010-07-07 18:34:43

UML公共機制

2021-11-24 08:33:09

Android廣播機制應用程序

2021-01-18 10:35:18

網絡安全Windows代碼

2009-12-08 13:49:21

2009-11-03 14:11:39

2009-12-08 17:56:11

2015-06-23 09:22:13

2010-01-12 12:04:28

2010-02-26 09:50:57

WCF傳輸安全機制

2011-06-29 17:20:20

Qt 內存 QOBJECT

2025-02-05 12:22:21

2017-05-05 14:26:43

2009-11-12 13:39:11

點贊
收藏

51CTO技術棧公眾號

欧美性生交大片免网| 国产精品综合av一区二区国产馆| 亚洲男人天堂2024| av网站在线不卡| 黄页视频在线播放| www.日韩大片| 国产99视频在线观看| 99久久精品久久亚洲精品| 日韩欧美高清一区二区三区| 精品久久久久久久久中文字幕| 色综合影院在线观看| 国产人妻精品一区二区三区| 99国产成+人+综合+亚洲欧美| 国产一区二区久久精品| 日本中文字幕在线不卡| 成人亚洲欧美| 亚洲摸摸操操av| 鲁丝一区鲁丝二区鲁丝三区| 国产露脸国语对白在线| 久久激情综合| 久久久久久中文| 网站永久看片免费| 亚洲盗摄视频| 欧美xxxxxxxxx| 天天视频天天爽| 樱花草涩涩www在线播放| 亚洲精品中文在线影院| 视频一区二区三| 天堂中文字幕av| 国产精品一级二级三级| 国产精品女视频| 国产午夜性春猛交ⅹxxx| 最新精品国产| 中文字幕日韩欧美| 国产一级二级在线观看| 国产精品亚洲四区在线观看| 欧美中文字幕亚洲一区二区va在线| 91网站在线观看免费| 免费黄色电影在线观看| 欧美经典一区二区三区| 欧美日韩最好看的视频| 欧美性猛交 xxxx| 精品一区二区三区免费毛片爱| 国产成人精品视频| 综合网在线观看| 国产精品久久久免费| 午夜精品福利视频| 国产亚洲精品久久久久久无几年桃| 99久久精品费精品国产风间由美| 亚洲美女性视频| aaaaaav| 精品人人人人| 亚洲第一区中文99精品| 亚洲精品久久一区二区三区777| 国产精品一区二区三区四区在线观看 | 成人免费视频网址| 伊人影院中文字幕| 免费高清不卡av| 国产欧美一区二区三区在线看 | 欧美aaaaaaa| 一级特黄大欧美久久久| 亚洲黄色网址在线观看| av在线导航| 亚洲一区二区三区中文字幕在线 | 亚洲天堂精品一区| 色偷偷综合网| 欧美乱大交做爰xxxⅹ性3| 欧美日韩大片在线观看| 亚洲国产国产亚洲一二三| 午夜精品99久久免费| 99久久久久久久久| 麻豆久久一区二区| 91超碰rencao97精品| 亚洲精品久久久久久无码色欲四季 | 日韩精品123| 欧美激情综合网| 日韩第一页在线观看| 丝袜美腿av在线| 亚洲.国产.中文慕字在线| 欧美,日韩,国产在线| 免费观看亚洲| 欧美吻胸吃奶大尺度电影 | 黄色一级大片免费| 91美女主播在线视频| 色综合天天性综合| 午夜啪啪小视频| 动漫av一区| 国产亚洲精品久久久久久牛牛| 国产福利在线导航| 精品成人在线| 国产精品久久久久久久久久久久久久| 国产一区二区三区四区视频 | 波多野结衣精品| 色欧美乱欧美15图片| 天堂av.com| 五月综合久久| 另类专区欧美制服同性| 久久久黄色大片| 国产高清无密码一区二区三区| 老牛影视免费一区二区| 蜜芽在线免费观看| 欧美日韩综合视频| 一区二区三区国产好的精华液| 台湾佬综合网| 欧美高清一级大片| 黄色网址中文字幕| hitomi一区二区三区精品| 神马欧美一区二区| 国产亚洲成av人片在线观看| 6080国产精品一区二区| 波多野结衣一本| 黄色精品网站| 成人久久久久久| 蜜桃免费在线| 亚洲a一区二区| 中文字幕avav| 成人毛片免费看| 777午夜精品福利在线观看| 97免费观看视频| 久久久综合视频| 国产二区视频在线| 91九色成人| 在线精品高清中文字幕| 日韩精品成人免费观看视频| 99久久国产综合精品麻豆| 午夜啪啪福利视频| 欧美午夜三级| 亚洲午夜女主播在线直播| 日本熟女一区二区| 国产激情视频一区二区在线观看 | 美女精品自拍一二三四| 精品久久久久亚洲| 国产偷倩在线播放| 欧美一二三在线| 国产一区二区三区视频播放| 久久综合图片| 日本公妇乱淫免费视频一区三区| 99久久精品免费看国产小宝寻花 | 韩国三级与黑人| 午夜影院欧美| 91九色视频在线| 男人的天堂在线视频免费观看 | 欧洲成人av| 精品国产户外野外| 老熟妇精品一区二区三区| 欧美视频久久| 国产欧美韩日| 嗯啊主人调教在线播放视频| 亚洲福利在线播放| 日韩免费黄色片| gogogo免费视频观看亚洲一| av免费看网址| 琪琪久久久久日韩精品| 97香蕉久久夜色精品国产| 亚洲乱码在线观看| 亚洲狠狠爱一区二区三区| 亚洲成a人无码| 在线电影一区| 欧美另类网站| 播放一区二区| www.国产一区| www.久久精品.com| 激情久久av一区av二区av三区| 毛片网站免费观看| 青青国产91久久久久久| 91香蕉视频网址| gogo久久日韩裸体艺术| 97视频国产在线| 亚洲va男人天堂| 欧美一区二区公司| 色综合激情五月| 亚洲色图日韩精品| 国产电影一区在线| 免费看国产一级片| 国产精品一区二区99| 国产日韩av在线播放| 国产盗摄在线观看| 亚洲成人精品视频在线观看| 超碰中文字幕在线| 国产精品国产a级| 成人一区二区三区仙踪林| 99在线精品免费视频九九视 | 国产精品视频永久免费播放| 免费a级毛片在线播放| 精品久久人人做人人爰| 销魂美女一区二区| 亚洲精品欧美专区| 极品人妻一区二区三区| 奇米色一区二区| 青草视频在线观看视频| 奇米亚洲欧美| 97人人干人人| 欧美xnxx| 久久久久久高潮国产精品视| 国产福利在线看| 欧美成人性福生活免费看| 高潮毛片又色又爽免费| 亚洲精品菠萝久久久久久久| 亚洲自拍偷拍一区二区| 国产精品正在播放| 亚洲三级视频网站| 夜夜夜久久久| 欧洲美女和动交zoz0z| 中文字幕亚洲影视| 国产 高清 精品 在线 a| 日韩中文在线播放| 1769国产精品| 污污的视频在线观看| 在线观看欧美成人| 性xxxx视频| 欧美tk—视频vk| 一级做a爰片久久毛片16| 欧美色欧美亚洲高清在线视频| 国产黄色片在线免费观看| 国产精品欧美一区二区三区| 亚洲欧美日本一区| 国产成+人+日韩+欧美+亚洲 | 北条麻妃一区二区三区| 亚洲欧美日韩一级| 午夜综合激情| 我的公把我弄高潮了视频| 影音先锋日韩在线| 神马影院午夜我不卡影院| 亚洲精品进入| 精品国产乱码久久久久| 亚洲成人五区| 91天堂在线视频| 热久久久久久| 国产精品一区二区三区成人| 欧美大胆成人| 日本精品视频在线播放| 国产污视频在线播放| 韩国三级日本三级少妇99| 国产精品186在线观看在线播放| 久久国产精品久久精品| 成人av黄色| 久久久久999| 欧美jizz18hd性欧美| 久久精品国产久精国产一老狼| 最新av网站在线观看| 夜夜嗨av色综合久久久综合网| 免费福利在线观看| 亚洲最新中文字幕| 日韩伦理在线观看| 亚洲人成五月天| 精品视频二区| 亚洲一区二区久久久| 每日更新在线观看av| 亚洲欧美中文另类| 免费av在线电影| 在线观看国产成人av片| 午夜精品一区二区三区视频| 久久精品欧美一区二区三区不卡| 亚洲成人av免费在线观看| aaa亚洲精品| 精品无码在线视频| 久久美女高清视频| 国产午夜精品久久久久久久久| 国产精品视频免费| 天天看天天摸天天操| 亚洲乱码一区二区三区在线观看| 久久久久久国产精品视频| 亚洲国产精品久久久久秋霞影院| 日本三级视频在线| 黑人巨大精品欧美一区二区三区| 在线精品免费视| 欧美午夜精品免费| 国产精品女同一区二区| 日韩免费性生活视频播放| 熟妇人妻一区二区三区四区 | 欧美日韩精品综合| 成人羞羞在线观看网站| 色呦呦网站入口| 精品动漫av| 成人亚洲视频在线观看| 九九热在线视频观看这里只有精品| 两女双腿交缠激烈磨豆腐| 99国内精品久久| 貂蝉被到爽流白浆在线观看| 一区二区三区欧美久久| 西西44rtwww国产精品| 日本乱人伦一区| 国产三级午夜理伦三级| 亚洲国产精品电影在线观看| 国产免费a∨片在线观看不卡| 久久精品小视频| 三妻四妾的电影电视剧在线观看| 国产精品久久久久久久久久99| 亚洲欧洲一二区| 好吊色欧美一区二区三区四区 | bt天堂新版中文在线地址| 免费欧美日韩| 少妇高潮一69aⅹ| 久久精品亚洲麻豆av一区二区 | 免费在线看黄网站| 国产91成人video| 成人在线日韩| 日本不卡一区| 亚洲国产裸拍裸体视频在线观看乱了中文| 日韩中文字幕免费在线| 国产成人av电影免费在线观看| 日本一级免费视频| 亚洲午夜影视影院在线观看| 最好看的日本字幕mv视频大全| 日韩欧美一区二区久久婷婷| 国产经典自拍视频在线观看| 欧美激情亚洲综合一区| 欧美成a人片免费观看久久五月天| 精品国产乱码久久久久久108| 久久裸体网站| 日本xxxxxxx免费视频| 国产白丝精品91爽爽久久| 91视频免费看片| 日韩欧美黄色动漫| 日本韩国免费观看| 久久这里只有精品99| 日日av拍夜夜添久久免费| 国产精品麻豆免费版| 一区二区三区午夜视频| 88av.com| 91麻豆swag| 国产成人一区二区三区影院在线| 日韩一区二区三区视频在线| 1769视频在线播放免费观看| 日韩av理论片| 亚洲福利网站| 欧美三级在线观看视频| 国产成人午夜精品影院观看视频| 亚洲AV成人无码网站天堂久久| 色婷婷亚洲婷婷| 深夜福利在线看| 97国产精品久久| 国产精品任我爽爆在线播放| 91视频 - 88av| 国产成人精品三级麻豆| 丁香花五月激情| 欧美一区二区三区的| 色综合久久影院| 国产精品一区二区三区免费视频 | 中文字幕日韩高清| 成人1区2区| 亚洲精品一区二区三区樱花| 日韩中文字幕av电影| 国产免费一区二区三区网站免费| 日韩欧美在线视频| 青青免费在线视频| 青草成人免费视频| 久久99性xxx老妇胖精品| 欧美日韩中文在线视频| 久久久久久影视| 波多野结衣电影在线播放| 伊人一区二区三区久久精品| 99久久er| 一级黄色录像免费看| 国产精品一区不卡| 国产一级特黄aaa大片| 亚洲国内精品视频| 伊人久久综合一区二区| 欧美视频1区| 理论片日本一区| 青青草激情视频| 亚洲高清在线观看| 亚洲女同志freevdieo| 日韩偷拍一区二区| 国产一区视频导航| 日韩欧美性视频| 国产一区二区三区18| 91精品麻豆| 欧美黑人经典片免费观看| 久久久久国产精品麻豆| 亚洲一级特黄毛片| 欧美日本高清视频| 日韩美女国产精品| 亚洲色图 在线视频| 中文字幕在线播放不卡一区| 亚洲av无码一区二区三区dv| 性欧美在线看片a免费观看| 啪啪亚洲精品| 一卡二卡三卡四卡五卡| 欧美视频在线观看免费| 日本三级视频在线播放| 成人av电影免费| 日韩国产精品大片| 九九精品在线观看视频| 亚洲精品综合久久中文字幕| 高清不卡一区| 久久精品国产精品亚洲色婷婷| 国产精品国产自产拍高清av| 亚洲毛片欧洲毛片国产一品色| 国产精品video| 国内综合精品午夜久久资源| 真实乱视频国产免费观看| 欧美一区二区日韩| 免费观看欧美大片| 成人黄色片免费| 久久精品人人做人人爽97| 亚洲经典一区二区| 成人h视频在线| 国产精品婷婷| 久草资源在线视频|