WEB开发网
开发学院操作系统Windows Vista Vista几大新增安全工具 阅读

Vista几大新增安全工具

 2006-12-08 13:55:52 来源:WEB开发网   
核心提示:确实,Vista里塞满了新的安全特性——包括嵌入的防火墙,Vista几大新增安全工具,整合的反间谍软件功能,BitLocker驱动加密以及UAC(用户帐户控制)——而这些特性最终将使用户们大为获益,T60的TPM芯片不能描述出设备的身份,让Vista得以识别,对于企业用户

确实,Vista里塞满了新的安全特性——包括嵌入的防火墙,整合的反间谍软件功能,BitLocker驱动加密以及UAC(用户帐户控制)——而这些特性最终将使用户们大为获益。对于企业用户来说,他们需要的是跨平台的功能,集中化的处理能力和绝对可靠的信赖程度,这些新的特性似乎只是一些修饰性的装饰。无论对于企业还是个人,下面我们来深入研究一下Vista的安全特性。

BitLocker硬盘加密技术

eWEEK实验室也对BitLocker对企业的潜在作用十分感兴趣,由于它能加密所有系统驱动的内容——操作系统和数据文件皆可。

BitLocker尝试提供一种与最终用户无缝接近的体验。理想中,解密的密钥储存在主板中的芯片上,能够在启动时解密硬件驱动。管理员能够对BitLocker进行配置,要求一个用户进入的验证码,作为一个嵌入式的密钥,一旦驱动被自动载入,它能够防止数据窃取者通过从其它引导驱动进行的离线攻击而不是一个在线的暴力式的攻击。

打算使用BitLocker的企业需要从开始使用Vista就要有所准备:系统的硬件驱动需要以这样一种方式进行划分,引导管理和引导镜像都需要储存在独立于操作系统、应用程序和数据文件之外的分区中。虽然通过现有的安装项目有可能再分配一个分区,但这个过程并不是直接易懂的。同时,管理员需要确保计算机的BIOS做好了Vista的准备,同时,还需要有一个主板上的TPM(受信平台管理)芯片,或能够支持在预引导的情况下能访问USB记忆棒。

然而,在目前Vista发展的早期阶段,对于硬件制造商所提供的必要的支持水平仍然还是不可或缺。例如,虽然Vista的TPM驱动是不带商标的,我们还是不能更新获得这个驱动,以正确地安装到我们的联想ThinkPad T60上。我们需要对BIOS进行全新校订的升级,接着人工地定位与安装这个驱动。根据微软的工程师所说,T60的TPM芯片不能描述出设备的身份,让Vista得以识别,所以驱动才无法被自动安装。

1 2 3  下一页

Tags:Vista 新增 安全

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接