1 / 35
文档名称:

【精品】PPT课件 Windows Vista (Longhorn) 操作系统新的安全特性.ppt

格式:ppt   页数:35
下载后只包含 1 个 PPT 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

【精品】PPT课件 Windows Vista (Longhorn) 操作系统新的安全特性.ppt

上传人:wz_198614 2014/12/3 文件大小:0 KB

下载得到文件列表

【精品】PPT课件 Windows Vista (Longhorn) 操作系统新的安全特性.ppt

文档介绍

文档介绍:Windows Vista (Longhorn) 操作系统新的安全特性
褚诚云
软件开发组长
微软Windows 安全部门
chchu@
提纲
安全启动
代码完整性
设备驱动程序
系统服务保护(Service Hardening)
用户帐号保护(User Account Protection)
IE浏览器
系统资源保护(Windows Resource Protection)
防火墙
work Access Protection)
总结,与XP相比
局限
问/答
安全启动:背景
CNN, 2005/1/24:据估计,2004上半年,11300笔记本电脑,31400掌上电脑,和20000手机丢失,三倍于2001年同期数目
密码恢复程序可针对XP的数据安全保护机制进行系统离线攻击
安全启动:目的
即使物理设备丢失,仍能提供对Windows客户端的安全保证
特别针对他人以其他OS启动试图非法获取对Windows系统文件的权限
安全启动
基于Trusted Platform Module( TPM )
c/system/platform/pcdesign/
硬盘全加密(Full Volume Encryption: FVM)
用户登陆后,对文件系统的访问如常
FVM 硬盘布局
加密的 OS卷,包括:
OS,
页面文件
临时文件
数据
休眠( hibernation)文件
系统分区包括基本
引导代码
MBR
安全启动架构
安全启动:恢复
笔记本突然坏了,怎么办?
恢复密钥
代码完整性(Code Integrity)
背景:系统文件可以被恶意篡改。
系统文件均有数字认证
系统文件被装载内存的时候,会验证其文件的完整性
设备驱动程序
背景:有缺陷或恶意的驱动程序导致系统崩溃,不稳定,和安全问题
X64平台上,
所有的设备驱动程序都必须有数字认证
不允许修改系统的核心状态(Kernel State)
提供用户模式的驱动程序框架