news 2026/1/10 9:45:23

14、Windows 10安全特性深度解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
14、Windows 10安全特性深度解析

Windows 10安全特性深度解析

1. 基于虚拟化的安全(VBS)

在系统内存中保护凭据,需要借助基于虚拟化的安全(VBS)和凭据防护(Credential Guard)。VBS,也称为隔离用户模式(IUM),为系统软件提供了新的信任边界。它包含在Windows 10的企业版(包括LTSB)、教育版和物联网企业版中。VBS利用平台虚拟化,通过限制对高价值安全资产的访问来增强平台安全性,即使是来自管理模式代码(CPL)的访问也会受到限制。

VBS提供了一个安全的执行环境,保护诸如LSA凭据隔离和内核模式代码完整性(KMCI)等多个Windows 10服务。在服务器操作系统中,它还提供虚拟TPM(vTPM)。VBS使用虚拟机监控程序,通过在系统内存中强制执行读、写和执行权限,来保护迷你内核和操作系统的其他重要部分/服务。

通过分离这些服务,VBS增强了操作系统对内核模式攻击和其他攻击的防护能力。即使恶意软件获得了对内核的访问权限,其影响也是有限的,因为虚拟机监控程序会阻止恶意软件执行代码。新的安全特性,如凭据防护、设备防护和应用防护,都使用了VBS模式。因此,要使用这三个安全特性中的任何一个,都需要先激活VBS。

1.1 使用VBS的硬件要求

要使用VBS,必须使用x64架构(以支持Hyper - V),并且硬件需要具备并激活一些特性。以下是启用VBS的最低要求:
- 64位CPU
- 64位操作系统
- UEFI 2.3.1c或更高版本的固件
- 未激活传统/BIOS模式
- 激活安全启动
- 激活Hyper - V虚拟机监控程序功能
- 虚拟化支持:
- 虚拟化扩展

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/1/6 15:33:02

18、Windows 10 高级安全与配置指南

Windows 10 高级安全与配置指南 1. Windows Defender 高级威胁防护 1.1 请求深度分析 在 ATP 门户中可发起深度分析请求。当在调查中发现可疑文件时,可查看其详细信息,立即知晓该文件是否已被检测过。报告还会显示环境中其他机器检测到该文件的数量。若认为文件可疑,可选…

作者头像 李华
网站建设 2026/1/8 8:32:25

Excalidraw API接口文档:开发者集成指南

Excalidraw API 接口集成技术解析:构建可视化协作系统的实践指南 在远程协作日益成为常态的今天,团队对“可视化沟通”的依赖达到了前所未有的高度。无论是产品原型讨论、系统架构评审,还是教学演示与创意头脑风暴,一张可以自由涂…

作者头像 李华
网站建设 2026/1/7 15:06:25

Excalidraw如何提升技术团队的沟通效率?

Excalidraw如何提升技术团队的沟通效率? 在一次跨时区的技术评审会上,北京的架构师刚画出一个微服务模块,旧金山的同事立刻在旁边添加了数据流箭头,柏林的工程师则通过AI插件自动生成了异常处理分支——三个人从未见面&#xff0c…

作者头像 李华
网站建设 2026/1/7 5:48:08

Excalidraw代码块集成方案:程序员也能轻松画图

Excalidraw代码块集成方案:程序员也能轻松画图 在写技术文档时,你有没有过这样的时刻——脑子里已经想清楚了系统架构,却卡在“怎么画出来”这一步?打开绘图工具,拖拽形状、对齐线条、调整颜色……还没开始讲逻辑&…

作者头像 李华
网站建设 2026/1/9 15:14:00

Excalidraw使用技巧:10个你可能不知道的快捷键

Excalidraw使用技巧:10个你可能不知道的快捷键 在远程会议正在进行、白板需要快速搭建的那一刻,你是不是也经历过这样的窘境:手忙脚乱地切换工具、反复点击菜单、拖拽对齐耗时良久?当别人已经开始讲解架构图时,你还在调…

作者头像 李华
网站建设 2026/1/8 7:19:15

技术文档新利器:Excalidraw手绘风图表让架构更清晰

技术文档新利器:Excalidraw手绘风图表让架构更清晰 在一次远程架构评审会上,团队成员盯着屏幕上那张工整却冰冷的Visio图沉默良久——线条太直、颜色太正,仿佛每一条连接都带着压迫感。有人忍不住说:“这图看着就像考试题。” 气氛…

作者头像 李华