Microsoft Defender
Microsoft Defender(Windows 10创意者更新后名为Windows Defender Antivirus,2020年5月更新前称Windows Defender),最初稱為Microsoft AntiSpyware 2019年初,Windows Defender開始支援macOS平台,并更名为Microsoft Defender。Windows 10在2020年初的20H1发布时跟進。改名理由是要吸引更多熟悉Mic…
共 11 篇文章
Microsoft Defender(Windows 10创意者更新后名为Windows Defender Antivirus,2020年5月更新前称Windows Defender),最初稱為Microsoft AntiSpyware 2019年初,Windows Defender開始支援macOS平台,并更名为Microsoft Defender。Windows 10在2020年初的20H1发布时跟進。改名理由是要吸引更多熟悉Mic…
强制完整性控制()是一个在微软Windows操作系统中从Windows Vista开始引入,并沿用到后续版本系统的核心安全功能。强制完整性控制通过完整性级别标签来为运行于同一登录会话的进程提供隔离。此机制的目的是在一个潜在不可信的上下文(与同一账户下运行的其他较为可信的上下文相比)中选择性地限制特定进程和软件组件的访问权限。 实现 强制完整性控制在对象的安全描述符中使用了一个新的访问控制项(ACE)类型来代表对象的完整性级别。在Wind…
BitLocker是内置于Windows Vista及之后操作系统的磁盘加密功能,通过加密整个磁盘分区来保护用户数据。它默认在密码块链接(CBC)或模式下使用128位或256位密钥的AES加密算法。其中CBC用于每个单独的磁盘扇区,不在整个磁盘上使用。 历史 BitLocker起源于微软2004年的下一代安全计算基础架构,其临时代号为“基石”(Cornerstone),功能为保护设备上的信息,尤其是在设备丢失或被盗的情况下。另一个特性为…
用户界面特权隔离(User Interface Privilege Isolation,简称UIPI),是从Windows NT 6.0开始引入的技术。其目的在于防止。通过结合强制完整性控制,用户界面特权隔离阻止较低等完整性级别(Integrity level)的进程向较高等完整性级别进程的窗口发送消息,但也有一些消息不被阻止。 Windows消息是一种进程间通信机制,可被低等完整性级别的恶意软件利用,在较高等完整性级别的进程上下文里执…
数据保护API(全称:,缩写DPAPI)是一个简单的密码学应用程序接口 ,作为一个组件内置在Windows 2000及之后版本的Microsoft Windows操作系统中。理论上,数据保护API可以实现任何类型的数据对称加密;在实践中,其在Windows操作系统中的主要用途是执行非对称私钥的对称加密,使用用户或系统的秘密信息作为熵的重要来源。 对于几乎所有密码系统来说,最困难的挑战之一是“密钥管理”——其中部分即是,如何安全地存储解密…
Microsoft点到点加密(MPPE)可以对点对点协议(PPP)的拨号连接或点对点隧道协议(PPTP)的虚拟专用网络(VPN)中的数据进行加密。MPPE支持128位、56位和40位的密钥加密方式。MPPE为VPN客户端与VPN服务器之间的PPTP链接提供了数据安全。 MPPE本身不会压缩数据或者扩展数据,如果MPPE与结合使用,MPPC会压缩PPP或者VPN链路中的数据。 MPPE会在中进行协商,CCP是PPP协议中的一个子协议。 R…
安全描述符()是安全信息的数据结构,用于可安全(securable)的Windows对象,这些对象可以被唯一名称辨识。安全描述符可用于任何命名对象,包括文件、文件夹、共享、注册表键、进程、线程、命名管道、服务、工作对象以及其他资源。 简介 安全描述符包含自主决定的存取控制串列(DACL),里面包含有访问控制项(ACE),因此可以允许或拒绝特定用户或用户组的访问。它们还包含一个系统访问控制列表(SACL)以控制对象访问请求的日志(logg…
是应用程序与计算机硬件交互的桥梁。]] 内核补丁保护() ,俗名PatchGuard,是Microsoft Windows 64位(x64)版本中预防对内核进行修补的一种特性。该特性2005年在Windows XP与Windows Server 2003 Service Pack 1的64位版本中首次推出。 “修补内核”是指对Windows操作系统的核心组件或内核进行本不支持的修改。这种修改没有得到微软的支持,并据微软称可能大幅降低系统…
安全支持提供者接口(,缩写SSPI)是Microsoft Windows操作系统中用于执行各种安全相关操作(如身份验证)的一个Win32 API。 SSPI的功能是作为众多安全支持提供程序(SSP)的通用接口:安全支持提供者(Security Support Provider)是可以为应用程序提供一种或多种安全功能包的动态链接库(dynamic-link library)。 Windows SSP 下列SSP已经在Windows中预装:…
Microsoft Windows中的安全日志是一个包含登录/注销活动或其他與安全有關的事件记录的日志。安全日志是事件檢視器可以查看的三个日志之一。本地安全机构子系统服务将事件写入日志。安全日志是管理员用来检测未经授权的活动以及排除问题的主要工具之一。 参考文献
访问令牌(Access Token)是Windows操作系统用于描述进程或线程安全上下文的一种对象。系统使用访问令牌来辨识拥有进程的用户,以及线程试图执行系统任务时是否具有所需的特权。 内容 用户帐户的安全标识符(SID) 用户帐户所属的用户群的SIDs 一个logon SID,标识当前登录会话 用户或用户群的特权清单 所有者的SID 基本群的SID 当用户创建可安全对象(securable object)且没有给出安全描述符时,系统使…