当前位置: 首页 > news >正文

14、Windows 10安全特性深度解析

Windows 10安全特性深度解析

1. 基于虚拟化的安全(VBS)

在系统内存中保护凭据,需要借助基于虚拟化的安全(VBS)和凭据防护(Credential Guard)。VBS,也称为隔离用户模式(IUM),为系统软件提供了新的信任边界。它包含在Windows 10的企业版(包括LTSB)、教育版和物联网企业版中。VBS利用平台虚拟化,通过限制对高价值安全资产的访问来增强平台安全性,即使是来自管理模式代码(CPL)的访问也会受到限制。

VBS提供了一个安全的执行环境,保护诸如LSA凭据隔离和内核模式代码完整性(KMCI)等多个Windows 10服务。在服务器操作系统中,它还提供虚拟TPM(vTPM)。VBS使用虚拟机监控程序,通过在系统内存中强制执行读、写和执行权限,来保护迷你内核和操作系统的其他重要部分/服务。

通过分离这些服务,VBS增强了操作系统对内核模式攻击和其他攻击的防护能力。即使恶意软件获得了对内核的访问权限,其影响也是有限的,因为虚拟机监控程序会阻止恶意软件执行代码。新的安全特性,如凭据防护、设备防护和应用防护,都使用了VBS模式。因此,要使用这三个安全特性中的任何一个,都需要先激活VBS。

1.1 使用VBS的硬件要求

要使用VBS,必须使用x64架构(以支持Hyper - V),并且硬件需要具备并激活一些特性。以下是启用VBS的最低要求:
- 64位CPU
- 64位操作系统
- UEFI 2.3.1c或更高版本的固件
- 未激活传统/BIOS模式
- 激活安全启动
- 激活Hyper - V虚拟机监控程序功能
- 虚拟化支持:
- 虚拟化扩展

http://www.cnnetsun.cn/news/170382.html

相关文章:

  • 18、Windows 10 高级安全与配置指南
  • Excalidraw API接口文档:开发者集成指南
  • Excalidraw如何提升技术团队的沟通效率?
  • Excalidraw代码块集成方案:程序员也能轻松画图
  • Excalidraw使用技巧:10个你可能不知道的快捷键
  • 技术文档新利器:Excalidraw手绘风图表让架构更清晰
  • Python+Vue的农产品销售系统的设计与实现_ Pycharm django flask
  • 8、Windows 2000 硬件与系统设置全解析
  • 11、本地和网络打印机设置全解析
  • 12、Windows 2000 路由和远程访问服务(RRAS)配置指南
  • 15、COM+与Internet Information Server的配置与优化
  • Excalidraw如何实现多人实时编辑?协作机制全解析
  • 29、Windows相关网络功能与打印机管理全解析
  • Linly-Talker在工厂流水线操作指引中的使用
  • GB+GBC游戏大全(原版+中文+目录+攻略)
  • 45、实时应用开发与本地-托管代码接口解析
  • 16、Active Directory Schema修改指南
  • 18、深入探索Active Directory集成:应用与工具全解析
  • Excalidraw插件生态盘点:扩展功能的强大支持
  • 10、PowerShell远程管理与文件、注册表操作全解析
  • 18、PowerShell:系统管理与自动化的利器
  • Excalidraw云端部署方案:Docker一键启动教程
  • Linly-Talker在酒店自助服务终端的应用设想
  • Linly-Talker与火山引擎TTS性能对比分析
  • Excalidraw在敏捷开发中的应用场景全解析
  • 从 0 实现一个 Offline RL 算法 (以 IQL 为例)
  • Linly-Talker在银行网点智能柜员机上的集成
  • 用Excalidraw开源白板,轻松实现AI驱动的技术架构设计
  • Day 43图像数据与显存机制@浙大疏锦行
  • Linly-Talker支持语音指令控制数字人行为