news 2026/4/15 22:48:02

14、Windows 10安全特性深度解析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
14、Windows 10安全特性深度解析

Windows 10安全特性深度解析

1. 基于虚拟化的安全(VBS)

在系统内存中保护凭据,需要借助基于虚拟化的安全(VBS)和凭据防护(Credential Guard)。VBS,也称为隔离用户模式(IUM),为系统软件提供了新的信任边界。它包含在Windows 10的企业版(包括LTSB)、教育版和物联网企业版中。VBS利用平台虚拟化,通过限制对高价值安全资产的访问来增强平台安全性,即使是来自管理模式代码(CPL)的访问也会受到限制。

VBS提供了一个安全的执行环境,保护诸如LSA凭据隔离和内核模式代码完整性(KMCI)等多个Windows 10服务。在服务器操作系统中,它还提供虚拟TPM(vTPM)。VBS使用虚拟机监控程序,通过在系统内存中强制执行读、写和执行权限,来保护迷你内核和操作系统的其他重要部分/服务。

通过分离这些服务,VBS增强了操作系统对内核模式攻击和其他攻击的防护能力。即使恶意软件获得了对内核的访问权限,其影响也是有限的,因为虚拟机监控程序会阻止恶意软件执行代码。新的安全特性,如凭据防护、设备防护和应用防护,都使用了VBS模式。因此,要使用这三个安全特性中的任何一个,都需要先激活VBS。

1.1 使用VBS的硬件要求

要使用VBS,必须使用x64架构(以支持Hyper - V),并且硬件需要具备并激活一些特性。以下是启用VBS的最低要求:
- 64位CPU
- 64位操作系统
- UEFI 2.3.1c或更高版本的固件
- 未激活传统/BIOS模式
- 激活安全启动
- 激活Hyper - V虚拟机监控程序功能
- 虚拟化支持:
- 虚拟化扩展

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 3:49:03

16、Windows 10 与 Windows Defender ATP 安全防护全解析

Windows 10 与 Windows Defender ATP 安全防护全解析 一、LAPS 部署与配置 在 Windows 10 安全防护体系中,LAPS(Local Administrator Password Solution)是重要的一环。要部署该解决方案,需遵循一些基本步骤: - AD 准备 - AD 架构更新 :在使用该解决方案前,需通…

作者头像 李华
网站建设 2026/4/15 19:59:31

基于Excalidraw的AI绘图平台搭建:释放GPU算力潜能

基于Excalidraw的AI绘图平台搭建:释放GPU算力潜能 在技术团队频繁进行架构讨论、产品原型设计和远程协作的今天,一张清晰直观的草图往往胜过千言万语。但现实是,很多人卡在“怎么画”这一步——不是不会用Figma,而是根本不想为了…

作者头像 李华
网站建设 2026/4/15 23:42:45

DAY45 TensorBoard深度学习可视化工具

一、TensorBoard 简介与核心原理 1.1 什么是 TensorBoard TensorBoard 是 TensorFlow 生态系统中的官方可视化工具,目前已完美兼容 PyTorch。它就像给深度学习模型装上了一个“监控仪表盘”,将枯燥的训练日志(如 Loss 值、准确率、权重分布…

作者头像 李华
网站建设 2026/4/11 17:04:39

Excalidraw移动端体验:跨平台使用是否顺畅?

Excalidraw移动端体验:跨平台使用是否顺畅? 在通勤的地铁上突然冒出一个系统架构灵感,你掏出手机打开白板工具——却发现界面错乱、操作迟滞,甚至无法加入团队协作会话。这种场景在远程办公日益普及的今天并不罕见。数字白板作为…

作者头像 李华
网站建设 2026/4/11 11:13:33

Excalidraw在敏捷开发中的应用:每日站会白板这样用

Excalidraw在敏捷开发中的应用:每日站会白板这样用 在一次跨时区的远程站会上,团队成员正试图通过文字描述一个复杂的架构问题。一个人说“服务A调用了B,但中间卡在网关层”,另一个人回应“是不是鉴权没过?”——来回几…

作者头像 李华