电脑互动吧

 找回密码
 注册
查看: 5464|回复: 0

微软Windows 7的安全功能大盘点

[复制链接]
发表于 2014-3-10 10:15:17 | 显示全部楼层 |阅读模式
  1、UAC(用户帐户控制)
" V: L' B1 b/ u3 f* S/ f3 a1 T: T  众所周知,UAC是微软旧版操作系统Vista首创,但是许多Vista用户都对UAC功能很不适应。因为UAC阻止未经许可操作的能力非常强大,将可疑进程排除在内核之外,只有获得用户许可后方能运行。
  t7 m; E2 e: Z% d: M6 C  点评:Windows 7对UAC功能进行了改进,在保障系统安全性的前提下,尽量减少UAC弹出提示框的次数不影响操作的流畅性。可以说,UAC是Windows 7安全体系的重要组成部分,也是所有Windows 7用户最常接触到的一个功能。  r5 r  x1 C4 h' s/ p' \. {+ B2 p
  2、BitLocker(磁盘锁)
9 R; Y8 t$ k: i! y, v9 K3 q: Y/ G: {  BitLocker驱动器加密技术也是Vista中新增的一种数据保护功能萝卜家园官网,主要用于解决计算机设备丢失导致的数据失窃或恶意泄漏等问题。Windows 7修改了BitLocker潜在被破解的漏洞,加强了TPM(受信任的平台模块),可实现基于硬件的全盘加密。
+ C9 ~: K; [- r) f& P- c% h! X  点评:BitLocker的密钥可以保存在磁盘或移动盘中,也支持打印保存,适合于对安全性要求较高的企业或个人用户。7 t8 J( z+ D" C1 ?  H1 V
  3、Suite B (加密支持)
7 W; R5 `% t) j9 _- q( `, V3 d  SuiteB是由美国国家安全局(NSA)制定的支持政府和军事系统的秘密(SECRET)和绝密(TOP SECRET)通信上的强制密码算法。凭借此算法,NSA认为他们能鼓励美国国内部门之间的的协作性。2 Z8 @2 y* ^. {% b# Z$ K
  按照安全需求不同,可分为128、256甚至更高级别。其中128位或是256位密钥的AES和SHA-256被指定为保护机密情报最高到秘密(SECRET)级。保护绝密(TOP SECRET)信息则要求使用256位AES密钥并结合SHA-384。" f7 ~, {$ [/ d$ l' T5 O$ w( W( h. R5 W, h
  点评:Suite B是非常严格的密码算法,Windows 7采用这样高规格标准也是为了能让其安全性提升一个台阶。
& c" m8 k; k/ T4 G9 Z  4、Direct Access(直接访问)
7 @7 M' L$ @7 x/ d9 ^1 `9 h4 e  Direct Acces是Windows 7和Server 2008 R2中的一项新功能。凭借这个功能电脑公司系统官网,外网的用户可以在不需要建立VPN连接的情况下,高速、安全的从Internet直接访问公司防火墙之后的资源。
. y/ t/ q1 K( E. P% P5 @4 {  Direct Access功能克服了VPN的很多局限性,它利用IPv6可以自动地在外网客户机和公司内网服务器之间连接双向的连接,并使用IPSec进行计算机之间的验证。
* o& |% C& T( ?5 ?, L  点评:直接访问的优点主要是提高员工生产力;远程用户更易于管理;改进的安全性。
# L2 Z) f% \" L; F7 v2 R' E  5、Managed Service Accounts(服务帐户管理)
. e" c3 z1 |/ i; x- R  A+ d  服务帐户通常拥有较高的权限,也导致了很难对其进行管理。保护安全的最简单、常用的方法就是经常更换密码,避免密码丢失后造成损失。但是修改服务帐户非常繁琐,所以有必要对其进行统一管理。
4 x, S9 s8 L: H7 ]) U# S, F+ A  点评:与DirectAccess类似的是,服务帐户管理也有包括模式更新、PowerShell2等一系列操作,熟悉以后会比较方便。
% n5 S2 j( I5 C3 @  r3 i& R. m
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2026-2-5 10:24 , Processed in 0.263369 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表