WindowsVista操作系统必威体育精装版安全特性.pptxVIP

WindowsVista操作系统必威体育精装版安全特性.pptx

  1. 1、本文档共42页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

WindowsVista操作系统必威体育精装版安全特性.ppt

提纲系统平台权限保护防止有害软件和恶意入侵IE安全改进数据保护总结,与XP相比局限问/答

系统平台

SDLServiceHardening硬件保护64位平台安全改进

安全软件开发SecurityDevelopmentLifecycle(SDL)第一个采用SDL进行开发的操作系统

系统服务保护:ServiceHardening背景:系统服务程序(SystemService)被攻击次数日益增多无需用户交互,即可自动运行运行于“System”账号下

系统服务保护

服务程序运行在最低权限服务程序有相应的配置文件,用以指定该服务可以执行的文件,注册表和网络行为文件系统注册表网络

硬件保护防止缓存溢出NX保护代码寻址空间随机分布(ASLR)AddressSpaceLayoutRandomization

64位平台背景:有缺陷或恶意的驱动程序导致系统崩溃,不稳定,和安全问题设备驱动程序所有的设备驱动程序都必须有数字认证PatchGuard不允许修改系统的核心状态(KernelState)

权限保护用户权限保护(UAP)登陆体系SmartCard网络权限保护(NAP)

用户帐号保护:背景大部分用户以Admin权限登录许多应用程序需要Admin权限运行许多操作系统配置的修改需要Admin权限计算机病毒,和间谍软件?

用户帐号保护:综述用户登陆后的缺省权限是非Admin身份必须通过相应的UI才能将权限升为Admin

UAP兼容性应用程序和系统管理工具可在Vista的RC版本上测试/technet/windowsvista/security/uacppr.mspx

登陆体系/SmartCard

Password不是唯一选择…支持第三方CredentialProviderBiometricsSmartCard支持

网络权限保护(Networkaccessprotection)背景一台笔记本电脑被病毒感染当该笔记本接入到公司内部网络时,病毒可以通过此电脑感染整个内部网络

网络权限保护:综述任何电脑必须通过系统健康检查后才能接入公司内部网络确保机器时刻保持健康状态未通过系统健康检查的机器会被隔离到一个受控网络

网络权限保护NAP客户端程序包括在WindowsVista中NAP服务端程序包括在LonghornServer中

防止有害软件和恶意入侵安全中心WindowsDefender有害软件删除工具防火墙

安全中心第一个版本发布于XPSP2提供状态信息:反间谍软件InternetExplorer安全设置用户权限控制支持第三方软件

WindowsDefender

反间谍软件监控检测清除SpyNet

有害软件删除工具XP升级到WindowsVista,先进行检测不替代反病毒产品

防火墙控制应用程序的对外网络连接(application-awareoutboundfiltering)P2P软件与系统服务保护集成设置可由系统管理员通过GroupPolicy管理

IE安全改进

IE7WEB312:深入探讨VistaIE保护模式

IE浏览器:背景IE的安全漏洞是病毒和间谍软件传播的主要途径之一针对普通用户的Phishing攻击

IE浏览器:目的

IE运行于低权限模式下。以更安全访问互联网,减少安全漏洞的影响范围对Phishing攻击向用户提出警告

IE:低权限模式权限低于普通用户程序只能对文件系统的特定部分执行写操作不能对高权限的其它进程操作敏感操作由代理进程(brokerprocess)执行修改Internet设置安装ActiveX控件

IE:低权限模式架构IE低权限模式IE代理进程缓存浏览页面临时文件目录安装驱动程序修改配置管理员权限普通用户权限

Phishing复制一个官方网站的主页,诱使用户输入个人的机密信息,如银行账号,密码等等。

实例

防止Phishing攻击

保护URL显示Phishing网页过滤器(Filter)

数据保护BitLocker加密文件系统版权保护USB

BitLocker

安全启动密码恢复程序可针对XP的数据安全保护机制进行系统离线攻击

BitLocker:目的即使物理设备丢失,仍能提供对Windows客户端的安全保证特别针对他人以其他OS启动试图非法获取对Windows系统文件的权限

BitLocker基于TrustedPlatformModule(TPM)/whdc/system/platform/pcdesign/TPM_secure.mspx可锁定启动进程,要求用户提供Credential硬盘全加密(FullVolumeEncryption:FVM)

加密文件系统(EFS)F

文档评论(0)

zxuli + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档