WindowsVista操作系统最新安全特性.pptx
WindowsVista操作系统最新安全特性.ppt
提纲系统平台权限保护防止有害软件和恶意入侵IE安全改进数据保护总结,与XP相比局限问/答
系统平台
SDLServiceHardening硬件保护64位平台安全改进
安全软件开发SecurityDevelopmentLifecycle(SDL)第一个采用SDL进行开发的操作系统
系统服务保护:ServiceHardening背景:系统服务程序(SystemService)被攻击次数日益增多无需用户交互,即可自动运行运行于“System”账号下
系统服务保护
服务程序运行在最低权限服务程序有相应的配置文件,用以指定该服务可以执行的文件,注册表和网络行为文件系统注册表网络
硬件保护防止缓存溢出NX保护代码寻址空间随机分布(ASLR)AddressSpaceLayoutRandomization
64位平台背景:有缺陷或恶意的驱动程序导致系统崩溃,不稳定,和安全问题设备驱动程序所有的设备驱动程序都必须有数字认证PatchGuard不允许修改系统的核心状态(KernelState)
权限保护用户权限保护(UAP)登陆体系SmartCard网络权限保护(NAP)
用户帐号保护:背景大部分用户以Admin权限登录许多应用程序需要Admin权限运行许多操作系统配置的修改需要Admin权限计算机病毒,和间谍软件?
用户帐号保护:综述用户登陆后的缺省权限是非Admin身份必须通过相应的UI才能将权限升为Admin
UAP兼容性应用程序和系统管理工具可在Vista的RC版本上测试/technet/windowsvista/security/uacppr.mspx
登陆体系/SmartCard
Password不是唯一选择…支持第三方CredentialProviderBiometricsSmartCard支持
网络权限保护(Networkaccessprotection)背景一台笔记本电脑被病毒感染当该笔记本接入到公司内部网络时,病毒可以通过此电脑感染整个内部网络
网络权限保护:综述任何电脑必须通过系统健康检查后才能接入公司内部网络确保机器时刻保持健康状态未通过系统健康检查的机器会被隔离到一个受控网络
网络权限保护NAP客户端程序包括在WindowsVista中NAP服务端程序包括在LonghornServer中
防止有害软件和恶意入侵安全中心WindowsDefender有害软件删除工具防火墙
安全中心第一个版本发布于XPSP2提供状态信息:反间谍软件InternetExplorer安全设置用户权限控制支持第三方软件
WindowsDefender
反间谍软件监控检测清除SpyNet
有害软件删除工具XP升级到WindowsVista,先进行检测不替代反病毒产品
防火墙控制应用程序的对外网络连接(application-awareoutboundfiltering)P2P软件与系统服务保护集成设置可由系统管理员通过GroupPolicy管理
IE安全改进
IE7WEB312:深入探讨VistaIE保护模式
IE浏览器:背景IE的安全漏洞是病毒和间谍软件传播的主要途径之一针对普通用户的Phishing攻击
IE浏览器:目的
IE运行于低权限模式下。以更安全访问互联网,减少安全漏洞的影响范围对Phishing攻击向用户提出警告
IE:低权限模式权限低于普通用户程序只能对文件系统的特定部分执行写操作不能对高权限的其它进程操作敏感操作由代理进程(brokerprocess)执行修改Internet设置安装ActiveX控件
IE:低权限模式架构IE低权限模式IE代理进程缓存浏览页面临时文件目录安装驱动程序修改配置管理员权限普通用户权限
Phishing复制一个官方网站的主页,诱使用户输入个人的机密信息,如银行账号,密码等等。
实例
防止Phishing攻击
保护URL显示Phishing网页过滤器(Filter)
数据保护BitLocker加密文件系统版权保护USB
BitLocker
安全启动密码恢复程序可针对XP的数据安全保护机制进行系统离线攻击
BitLocker:目的即使物理设备丢失,仍能提供对Windows客户端的安全保证特别针对他人以其他OS启动试图非法获取对Windows系统文件的权限
BitLocker基于TrustedPlatformModule(TPM)/whdc/system/platform/pcdesign/TPM_secure.mspx可锁定启动进程,要求用户提供Credential硬盘全加密(FullVolumeEncryption:FVM)
加密文件系统(EFS)F