Win8 采用受信任启动保障用户安全

简介:

消费者不是技术专家,因此,操作系统有义务为每一位消费者提供可信的计算和安全的服务,保护消费者的切身利益。在安全这个话题上,大多数消费者都有一个概念,对于 Windows 系统,我们登录账户以后,可以安装杀毒软件保障系统运行时候的安全。那么对于开机和启动阶段呢?这一块的保护一直是块空白,直到 Win8 的出现。

 

Win8 为保障用户计算机启动阶段的安全,它配合了新的 UEFI 固件,实施了受信任启动技术。(UEFI 这个词的热度在网络上日渐升温,它是将取代 BIOS 的更强大的系统与硬件的接口,例如有了它,我们可以利用 GPT 格式磁盘,从大于 2.2 TB 的硬盘分区启动,以及可以验证启动文件的签名等等。)

 

 

由上图可以看出,微软 Windows 8 在开机、系统引导、内核启动到用户登录这个完整的启动过程中,实施了三处安全保障:

1. 安全启动:图中标1的位置,即开机初期启动组件的签名检查,可防止预启动管理器组件被篡改。

2. 测量的启动:图中标2的位置,即联合 TPM 以记录启动组件和活动。(需主板配有 TPM 模块)

3. 开机初期启动的反恶意软件:图中标3和4的位置,即注册并加载反恶意软件驱动程序作为受信任的启动关键驱动程序,以在启动进程中先于之前的体系结构来保护系统。简言之,就是杀毒软件可以在登录前的启动阶段提前运行,它运行后,自然就可以开始扫描后续仍在启动阶段加载的各种程序。

 

以上三点联合起来,我们称之为"受信任启动"技术,因为将安全启动、测量的启动及开机初期启动的反恶意软件三者有机地结合,有助于使系统处于可受用户信任的状态。

所以在 Win8 中,操作系统已经对使用电脑的各个阶段进行了全方位的防护,用户的体验会比以往更加安全。这里唯一剩下的缺口在于操作系统所不能控制的 UEFI 固件的强健性,希望各大厂商能够在使用 UEFI 替代 BIOS 的时候,确保自己所使用的 UEFI 是强健的,这样,恶意软件便不能攻破 UEFI,这才能让从开机到登录的过程真正安全。




本文转自 hbycscc 51CTO博客,原文链接:http://blog.51cto.com/mvperic/1163526


相关文章
|
Web App开发 Linux 数据安全/隐私保护
降低个人密码泄露风险:利用自建服务器部署个人Bitwarden密码管理器
降低个人密码泄露风险:利用自建服务器部署个人Bitwarden密码管理器
1308 0
降低个人密码泄露风险:利用自建服务器部署个人Bitwarden密码管理器
|
4月前
|
SQL 监控 数据库连接
实现基于内网管理监控软件的用户身份验证系统的PHP代码详解
随着信息技术的不断发展,内网管理监控软件的需求也日益增长。为了确保系统的安全性,用户身份验证成为了至关重要的一环。本文将详细介绍如何通过PHP代码实现基于内网管理监控软件的用户身份验证系统,并提供一些代码示例。
230 0
|
运维 安全 网络协议
线上服务器网络安全配置与系统登陆安全配置| 学习笔记
快速学习线上服务器网络安全配置与系统登陆安全配置。
139 0
线上服务器网络安全配置与系统登陆安全配置| 学习笔记
|
运维 安全 网络协议
线上服务器网络安全配置与系统登陆安全配置
一、网络安全配置 二、系统登录安全与SSH配置
线上服务器网络安全配置与系统登陆安全配置
|
安全 Android开发 数据安全/隐私保护
安卓应用安全指南 5.3.2 将内部账户添加到账户管理器 规则书
5.3.2 将内部账户添加到账户管理器 规则书 原书:Android Application Secure Design/Secure Coding Guidebook 译者:飞龙 协议:CC BY-NC-SA 4.0 实现认证器应用时,遵循下列规则: 5.3.2.1 提供认证器的服务必须是私有的(必需) 前提是,提供认证器的服务由账户管理器使用,并且不应该被其他应用访问。
1087 0
|
安全 数据库 数据安全/隐私保护
|
安全 数据安全/隐私保护 Windows

热门文章

最新文章