电脑技术学习

应知的七个Windows 7安全功能

dn001

  微软的新一代操作系统Windows 7的销售业绩创造了历史最佳水平,同比盒装操作系统的销售数量增长317%,给微软带来了巨大的商业利润。近日,安全专家罗格·科瑞姆从较为客观的角度对Windows 7的安全功能进行了盘点:

  1、UAC(用户帐户控制)


图(1)

  众所周知,UAC是微软旧版操作系统Vista首创,但是许多Vista用户都对UAC功能很不适应。因为UAC阻止未经许可操作的能力非常强大,将可疑进程排除在内核之外,只有获得用户许可后方能运行。

  点评:Windows 7对UAC功能进行了改进,在保障系统安全性的前提下,尽量减少UAC弹出提示框的次数不影响操作的流畅性。可以说,UAC是Windows 7安全体系的重要组成部分,也是所有Windows 7用户最常接触到的一个功能。

  2、BitLocker(磁盘锁)


图(2)

  BitLocker驱动器加密技术也是Vista中新增的一种数据保护功能,主要用于解决计算机设备丢失导致的数据失窃或恶意泄漏等问题。Windows 7修改了BitLocker潜在被破解的漏洞,加强了TPM(受信任的平台模块),可实现基于硬件的全盘加密。

  点评:BitLocker的密钥可以保存在磁盘或移动盘中,也支持打印保存,适合于对安全性要求较高的企业或个人用户。

  3、Suite B (加密支持)

  SuiteB是由美国国家安全局(NSA)制定的支持政府和军事系统的秘密(SECRET)和绝密(TOP SECRET)通信上的强制密码算法。凭借此算法,NSA认为他们能鼓励美国国内部门之间的的协作性。

  按照安全需求不同,可分为128、256甚至更高级别。其中128位或是256位密钥的AES和SHA-256被指定为保护机密情报最高到秘密(SECRET)级。保护绝密(TOP SECRET)信息则要求使用256位AES密钥并结合SHA-384。

  点评:Suite B是非常严格的密码算法,Windows 7采用这样高规格标准也是为了能让其安全性提升一个台阶。

  4、Direct Access(直接访问)


图(3)

标签: