Skip to main content

Mi a biztonsági számlák kezelője?

A Biztonsági fiókok kezelője a Windows operációs rendszer, amely ellenőrzi a fiók jelszavát.A rendszer által tárolt jelszavakat kivonat algoritmussal kódolják.Mivel a hash csak egy irányba kódol, a jelszavak viszonylag biztonságosak, ha egy jogosulatlan felhasználó megtalálja őket.A Security Accounts Manager beépült a rendszer nyilvántartásába, és fájljait közvetlenül a kernel figyeli, megnehezítve a kapcsolódó információk megsértését vagy megváltoztatását.Noha ez a rendszer biztonságos a legalapvetőbb támadásoktól, számos kritikát kapott a biztonsági kudarcok kiválasztott csoportja miatt.fiókok.Ez a rendszer csak ezeket a jelszavakat tartja;Más rendszer jelszavakat a független területeken tartanak.Az operációs rendszer használja a kezelőt annak ellenőrzésére, hogy a beírt jelszavak a helyesek -e.Ez a folyamat konvertálja a jelszót számokra, majd ezeket a számokat egyenleten keresztül futtatja.Az egyenlet kimenete olyan számcsillapítás, amely nem hasonlít az eredeti jelszóhoz.A Windows ezután teljes mértékben eltávolítja az eredeti jelszó bármely nyomát, csak a számokat hagyva hátra.A Security Fiókok kezelője tartalmazza a végső számokat, amelyeket összehasonlítanak a konvertált jelszóval.Ha a számok megegyeznek, akkor a felhasználó bejelentkezhet;Ha nem, akkor a rendszer érvénytelen jelszóhibát ad vissza.A rendszert szabályozó folyamatok közvetlenül az operációs rendszer nyilvántartásába épülnek.Ez a leginkább rejlő rendszereknél gyakori, de megnehezíti a velük szembeni megsértést.A valódi biztonság a rendszer kerneléből származik.Amint aktiválódik, a kernel birtokolja a Security Accounts Manager fájlokat, és addig tartja őket, amíg fut.Ez rendkívül megnehezíti a fájlok áthelyezését vagy másolását.A leggyakoribb módszerek a Windows Reg rögzítése;Telepítés egy virtuális rendszerre.A kernelt az emuláció során könnyebben vezérlik, és a fájlok másolható.Lehetséges, hogy olyan számítógépes hibát okozhat, amelyet általában kék képernyőnek hívnak, amely az aktív memóriát egy fájlba dobja.Ez a dump tartalmazza a Security Accounts Manager információkat: