Windows Vista (Longhorn) 操作系统新的安全特性课件.pptVIP

Windows Vista (Longhorn) 操作系统新的安全特性课件.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Windows Vista (Longhorn) 操作系统新的安全特性 褚诚云 软件开发组长 微软Windows 安全部门 chchu@ 提纲 安全启动 代码完整性 设备驱动程序 系统服务保护(Service Hardening) 用户帐号保护 (User Account Protection) IE浏览器 系统资源保护(Windows Resource Protection) 防火墙 网络权限保护(Network Access Protection) 总结,与XP相比 局限 问/答 安全启动:背景 CNN, 2005/1/24:据估计,2004上半年,11300笔记本电脑,31400掌上电脑,和20000手机丢失,三倍于2001年同期数目 密码恢复程序可针对XP的数据安全保护机制进行系统离线攻击 安全启动:目的 即使物理设备丢失,仍能提供对Windows客户端的安全保证 特别针对他人以其他OS启动试图非法获取对Windows系统文件的权限 安全启动 基于Trusted Platform Module( TPM ) /whdc/system/platform/pcdesign/TPM_secure.mspx 硬盘全加密(Full Volume Encryption: FVM) 用户登陆后,对文件系统的访问如常 FVM 硬盘布局 安全启动架构 安全启动:恢复 笔记本突然坏了,怎么办? 恢复密钥 代码完整性(Code Integrity) 背景:系统文件可以被恶意篡改。 系统文件均有数字认证 系统文件被装载内存的时候,会验证其文件的完整性 设备驱动程序 背景:有缺陷或恶意的驱动程序导致系统崩溃,不稳定,和安全问题 X64平台上, 所有的设备驱动程序都必须有数字认证 不允许修改系统的核心状态(Kernel State) 提供用户模式的驱动程序框架 系统服务保护:Service Hardening 背景:系统服务程序(System Service)被攻击次数日益增多 无需用户交互,即可自动运行 运行于“System”账号下 系统服务保护 服务程序运行在最低权限 服务程序有相应的配置文件,用以指定该服务可以执行的文件,注册表和网络行为 用户帐号保护 UAP 以前称为LUA - Least-privileged User Account WC1262:Windows Vista 安全特性深入分析-用户帐号保护 (UAP/LUA) 用户帐号保护:背景 大部分用户以Admin权限登录 许多应用程序需要Admin权限运行 许多操作系统配置的修改需要Admin权限 计算机病毒,和间谍软件? 用户帐号保护:综述 用户登陆后的缺省权限是非Admin身份 必须通过相应的UI才能将权限升为Admin UAP兼容性 应用程序和系统管理工具可在Windows Vista的Beta版本上测试 Visual Studio工具:AppVerifier IE浏览器 IE 7 WCI311:最新版本IE 7: 先睹为快(上) WCI312:最新版本IE 7: 先睹为快(下) IE浏览器:背景 IE的安全漏洞是病毒和间谍软件传播的主要途径之一 针对普通用户的Phishing攻击 IE浏览器:目的 IE运行于低权限模式下。以更安全访问互联网,减少安全漏洞的影响范围 对Phishing攻击向用户提出警告 IE:低权限模式 权限低于普通用户程序 只能对文件系统的特定部分执行写操作 不能对高权限的其它进程操作 敏感操作由代理进程(broker process)执行 修改Internet设置 安装ActiveX控件 IE:低权限模式架构 Phishing 复制一个官方网站的主页,诱使用户输入个人的机密信息,如银行账号,密码等等。 实例 防止Phishing攻击 保护URL显示 Phishing网页过滤器( Filter ) 系统资源保护(Windows Resource Protection) 保护重要的系统资源 替代SFP:System File Protection 只有系统信赖的专门安装程序才可以修改WRP保护的资源 操作系统的补丁 安装补丁必须有微软的数字认证 防火墙 控制应用程序的对外网络连接(application-aware outbound filtering) P2P软件 与系统服务保护集成 设置可由系统管理员通过Group Policy管理 网络权限保护(Network access protection) 背景 一台笔记本电脑被病毒感染 当该笔记本接入到公司内部网络时,病毒可以通过此电脑感染整个内部网络 网络权限保护:综述 任何电脑必须通过系统健康检查后才能接入公司内部网络 确保机器时刻保持健康状态 未通

文档评论(0)

shenlan2 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档