电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 10系統啟動項安全引導策略

瀏覽:119日期:2022-10-06 13:26:08

Windows 10操作系統比起以往操作系統,具有一項非常有特色的免受惡意軟件攻擊的安全措施,這項措施在系統啟動的時候就已經啟用,并且保護用戶不受惡意軟件(應用商店中的)的侵擾。甚至這項安全措施缺少訪問用戶數據或更改系統設置所需要的權限來保護用戶計算機的安全。

Windows 10系統啟動項安全引導策略

Windows 10 對桌面應用程序和數據也有多個層級的保護,例如:

1、Windows Defender使用簽名來檢測和隔離已知的惡意應用程序。

2、SmartScreen 篩選器會在運行不可信賴的應用程序之前對用戶進行警告。

3、用戶帳戶控制(UAC)可以在應用程序更改系統設置之前提醒用戶授予應用程序管理權限。

或許以上功能是 Windows 10保護用戶免受惡意軟件侵擾的一些方法,但這些安全特性都僅在 Windows 10啟動后才能保護個人計算機。但一些先進的惡意軟件和特殊的 bootkits 程序卻能夠在 Windows 啟動之前就扎根系統中,并一次饒過系統安全機制。

而我們本文中所講的Trusted Boot功能就可以防止這項侵害的發生,當用戶在 UEFI(統一可擴展固件接口)設備上運行 Windows 10 系統時,Trusted Boot(受信啟動)功能會在打開電腦之前保護 PC 免受惡意軟件侵害,直到反惡意軟件啟動為止。Trusted Boot 能夠用讓惡意軟件無法偽裝的方式來向 PC 的基礎結構證明操作系統的完整性,即便在沒有 UEFI 的 PC 上,Windows 10 也可以比以前的 Windows 提供更好的啟動安全性。

Rootkit是什么?

Rootkit 是一種復雜而危險的惡意軟件,它們使用與操作系統相同的權限,以內核模式運行。由于 Rootkit 與操作系統具有相同的權限并在系統前啟動,因此它們可以完全隱藏自身和其它應用程序。通常情況下,Rootkit 是整套惡意軟件的一部分,可以繞過本地登錄、記錄密碼和按鍵、傳輸用戶私有文件和捕獲加密數據。

不同類型的 Rootkit 會在 PC 啟動過程的不同階段加載:

1、Firmware Rootkit 會覆蓋 PC 的基本輸入/輸出系統或其他硬件的固件,以便 Rootkit 能夠在 Windows 之前啟動。

2、Bootkit 可以取代操作系統的引導加載程序,以便 PC 在操作系統之前加載bootkit。

3、Kernel Rootkit 可以替換操作系統內核的一部分,以便 Rootkit 可以在操作系統加載時自動啟動。

4、Driver Rootkit 會偽裝是 Windows 用來與 PC 硬件進行通信的值得信賴的驅動程序之一。

Win10系統啟動項安全引導策略:

為了保護操作系統能夠安全啟動,Windows 10 引入了 4 大安全特性,以防止在啟動過程中加載 Rootkit 和 bootkit:

1、Secure Boot(安全啟動):具有 UEFI 固件和TPM(可信平臺模塊)芯片的 PC 可以配置為只加載受信任的 bootloader(操作系統引導加載程序)。

2、Trusted Boot(受信啟動):Windows 10 會檢查啟動過程中每個組件的完整性,然后才會加載它。

3、早期啟動反惡意軟件(ELAM):ELAM 會在測試所有驅動程序后才加載,并能夠阻止未經批準的驅動程序加載。

4、Measured Boot(測量啟動):PC 的固件會記錄啟動過程,Windows 10 可以將其發送到可以客觀評估 PC 健康狀況的受信任服務器。

Win10系統啟動過程中 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 各自能夠應對哪些安全威脅?

Windows 10系統啟動項安全引導策略

Secure Boot 和 Measured Boot 在具有 UEFI 2.3.1 和 TPM 芯片的 PC 上可用。幸運的是,符合 Windows 硬件兼容性計劃(WHL)要求的所有 Windows 10 PC 都具有這些組件,而且許多專門為早期版本 Windows 設計的 PC 也具有這些功能。

下面分別為大家介紹 Secure Boot、Trusted Boot、ELAM 和 Measured Boot 功能。

Secure Boot(安全啟動)

當 Windows PC 加電啟動時,會首先找到操作系統引導加載程序。無 Secure Boot 功能的 PC 會直接引導硬盤中的任何引導加載程序,PC 無法知道它是一個值得信賴的操作系統還是 Rootkit。

當裝有 UEFI 的 PC 啟動時,PC 會首先驗證固件是否經過數字簽名,從而降低 Firmware Rootkit 的風險。如果啟用 Secure Boot,固件將檢查引導加載程序的數字簽名并驗證其是否被篡改過。如果引導加載程序完整無誤,而且滿足以下條件之一,固件才會啟動引導程序:

1、引導程序使用受信任的證書進行了簽名。對于經過 Windows 10 認證的 PC, Microsoft® 證書是可信的。

2、用戶手動批準了引導加載程序的數字簽名。這允許用戶加載非 Microsoft 操作系統。

Trusted Boot(受信啟動)

此引導加載程序會使用虛擬可信平臺模塊(VTPM)來驗證 Windows 10 內核的數字簽名后再加載它,然后驗證 Windows 啟動過程的其他組件,包括:引導驅動程序、啟動文件和 ELAM。

早期啟動反惡意軟件(ELAM)

早期啟動反惡意軟件(ELAM)可在啟動時和第三方驅動程序初始化之前為計算機提供保護。在 Secure Boot 成功管理保護引導加載程序并且 Trusted Boot 完成保護 Windows 10 內核的任務后,ELAM 的作用就會開始,它會主動關閉任何已知漏洞,以防惡意軟件啟動或通過感染非 Microsoft 啟動驅動程序。此安全特性這有助于建立由 Secure Boot 和 Trusted Boot 提供的連續信任鏈。

Measured Boot(測量啟動)

如果你組織中的 PC 機感染了 Rootkit,則需對其進行分析了解。 企業防惡意軟件應用程序可以向 IT 部門報告惡意軟件感染,但這并不適用于隱藏其存在的 Rootkit 。 換句話說,管理員不能信任用戶來告訴你它是否健康。

因此,即便反惡意軟件正在運行,感染 Rootkit 的 PC 看起來也似乎是健康的。如果受感染的 PC 繼續連接到企業網絡,就可以使 Rootkit 可以訪問大量的機密數據,并可能允許 Rootkit 擴展到內部網絡。

而 Windows 10 中的 Measured Boot 允許網絡上的可信服務器來驗證 Windows 啟動過程的完整性。

以上內容便是關于Windows 10系統啟動項安全引導策略的一些介紹,如果用戶的計算機感染了Rootkit惡意程序,在使用Windows 10系統的時候基本不受其侵擾。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: 宽带办理,电信宽带,移动宽带,联通宽带,电信宽带办理,移动宽带办理,联通宽带办理 | 雷冲击高压发生器-水内冷直流高压发生器-串联谐振分压器-武汉特高压电力科技有限公司 | 沈阳庭院景观设计_私家花园_别墅庭院设计_阳台楼顶花园设计施工公司-【沈阳现代时园艺景观工程有限公司】 | 深圳市万色印象美业有限公司| 分子精馏/精馏设备生产厂家-分子蒸馏工艺实验-新诺舜尧(天津)化工设备有限公司 | 济南网站策划设计_自适应网站制作_H5企业网站搭建_济南外贸网站制作公司_锐尚 | 碳钢法兰厂家,非标法兰,定制异型,法兰生产厂家-河北九瑞管道 | 茶叶百科网-茶叶知识与茶文化探讨分享平台 | 搪瓷反应釜厂家,淄博搪瓷反应釜-淄博卓耀| 北钻固控设备|石油钻采设备-石油固控设备厂家 | 动物解剖台-成蚊接触筒-标本工具箱-负压实验台-北京哲成科技有限公司 | 蒸汽吸附分析仪-进口水分活度仪|康宝百科 | 生产自动包装秤_颗粒包装秤_肥料包装秤等包装机械-郑州鑫晟重工科技有限公司 | 机械加工_绞车配件_立式离心机_减速机-洛阳三永机械厂 | 酒精检测棒,数显温湿度计,酒安酒精测试仪,酒精检测仪,呼气式酒精检测仪-郑州欧诺仪器有限公司 | 三价铬_环保铬_环保电镀_东莞共盈新材料贸易有限公司 | 济南品牌设计-济南品牌策划-即合品牌策划设计-山东即合官网 | 自动检重秤-动态称重机-重量分选秤-苏州金钻称重设备系统开发有限公司 | 高防护蠕动泵-多通道灌装系统-高防护蠕动泵-www.bjhuiyufluid.com慧宇伟业(北京)流体设备有限公司 | 甲级防雷检测仪-乙级防雷检测仪厂家-上海胜绪电气有限公司 | 安规_综合测试仪,电器安全性能综合测试仪,低压母线槽安规综合测试仪-青岛合众电子有限公司 | 能量回馈_制动单元_电梯节能_能耗制动_深圳市合兴加能科技有限公司 | 深圳展厅设计_企业展馆设计_展厅设计公司_数字展厅设计_深圳百艺堂 | 中药二氧化硫测定仪,食品二氧化硫测定仪|俊腾百科 | 网站seo优化_seo云优化_搜索引擎seo_启新网络服务中心 | 澳门精准正版免费大全,2025新澳门全年免费,新澳天天开奖免费资料大全最新,新澳2025今晚开奖资料,新澳马今天最快最新图库 | 贵州科比特-防雷公司厂家提供贵州防雷工程,防雷检测,防雷接地,防雷设备价格,防雷产品报价服务-贵州防雷检测公司 | 福兰德PVC地板|PVC塑胶地板|PVC运动地板|PVC商用地板-中国弹性地板系统专业解决方案领先供应商! 福建成考网-福建成人高考网 | 升降机-高空作业车租赁-蜘蛛车-曲臂式伸缩臂剪叉式液压升降平台-脚手架-【普雷斯特公司厂家】 | 电缆接头_防水接头_电缆防水接头_防水电缆接头_上海闵彬 | 直流电能表-充电桩电能表-导轨式电能表-智能电能表-浙江科为电气有限公司 | 广东恩亿梯电源有限公司【官网】_UPS不间断电源|EPS应急电源|模块化机房|电动汽车充电桩_UPS电源厂家(恩亿梯UPS电源,UPS不间断电源,不间断电源UPS) | 直流大电流电源,燃料电池检漏设备-上海政飞 | wika威卡压力表-wika压力变送器-德国wika代理-威卡总代-北京博朗宁科技 | 欧必特空气能-商用空气能热水工程,空气能热水器,超低温空气源热泵生产厂家-湖南欧必特空气能公司 | 锂电池生产厂家-电动自行车航模无人机锂电池定制-世豹新能源 | 日本东丽膜_反渗透膜_RO膜价格_超滤膜_纳滤膜-北京东丽阳光官网 日本细胞免疫疗法_肿瘤免疫治疗_NK细胞疗法 - 免疫密码 | 恒温恒湿试验箱厂家-高低温试验箱维修价格_东莞环仪仪器_东莞环仪仪器 | 冷水机-冰水机-冷冻机-冷风机-本森智能装备(深圳)有限公司 | 横河变送器-横河压力变送器-EJA变送器-EJA压力变送器-「泉蕴仪表」 | 5nd音乐网|最新流行歌曲|MP3歌曲免费下载|好听的歌|音乐下载 免费听mp3音乐 |