Características de seguridad de Windows 7 un gran inventario

  
Con la creciente popularidad de Windows 7, las empresas y los usuarios individuales están prestando cada vez más atención a este último sistema operativo de Microsoft. Echemos un vistazo a algunas de las características de seguridad de Windows 7 desde la seguridad del sistema Windows 7. 1. UAC (Control de cuentas de usuario

Con la creciente popularidad de Windows 7, las empresas y los usuarios individuales están prestando cada vez más atención a este último sistema operativo de Microsoft. Comencemos con la seguridad del sistema de Windows 7. acerca de Windows 7 características de seguridad.


1, UAC (Control de cuentas de usuario)

Como todos sabemos, UAC es el primer legado de Microsoft Caozuojitong Vista, pero muchos Los usuarios de Vista se sienten muy incómodos con la funcionalidad de UAC, porque la capacidad de UAC para bloquear operaciones no autorizadas es muy poderosa, y los procesos sospechosos se excluyen del kernel y solo pueden ejecutarse con el permiso del usuario.


Comentarios: Windows 7 ha mejorado la función de UAC. Bajo la premisa de garantizar la seguridad del sistema, minimizar el número de avisos emergentes de UAC no afecta la fluidez de la operación. Se puede decir que UAC es una parte importante del sistema de seguridad de Windows 7. Pero para todos los usuarios de Windows 7 más a menudo posible entrar en contacto con una función.


2, BitLocker (bloqueo de disco)

La tecnología de Cifrado de unidad BitLocker también es nuevo en Vista Una función de protección de datos, que se utiliza principalmente para resolver el problema del robo de datos o la fuga maliciosa causada por la pérdida de equipos informáticos. Windows 7 modificó la posible vulnerabilidad a BitLocker, fortaleció el TPM (Trusted Platform Module) y se dio cuenta de que estaba basado en hardware. Cifrado completo del disco.

Comentario: la clave de BitLocker se puede guardar en un disco o disco móvil, y también admite imprimir y guardar, adecuada para empresas o usuarios individuales con altos requisitos de seguridad.

3. Suite B (Compatibilidad con cifrado)

SuiteB es un algoritmo criptográfico obligatorio desarrollado por la Agencia de Seguridad Nacional (NSA) para respaldar los secretos del gobierno y del sistema militar (SECRET) y de alto secreto (TOP SECRET). Este algoritmo, la NSA, cree que pueden fomentar la colaboración entre los departamentos nacionales de EE. UU..


Según los requisitos de seguridad, se puede dividir en 128, 256 o incluso más. AES y SHA-256, con claves de 128 bits o 256 bits, están diseñados para proteger la información confidencial desde el nivel más alto al secreto (SECRETO). La información de TOP SECRET requiere una clave AES de 256 bits combinada con SHA-384.


Comentario: Suite B es un algoritmo criptográfico muy estricto, y Windows 7 adopta estándares de especificación tan altos para mejorar su seguridad.

4, de acceso directo (acceso directo) guía empresas

Directo de acceso es una nueva característica de la R2 de Windows 7 y Server 2008. Con esta función, los usuarios en la red externa pueden acceder directamente a los recursos detrás del firewall corporativo desde Internet a alta velocidad y sin la necesidad de establecer una conexión VPN.


función VPN de acceso directo supera muchas limitaciones, que se pueden conectar entre la red externa usando IPv6 y los clientes de la red de empresa conectados al servidor de forma automática bi, usando IPSec realiza la autenticación entre las computadoras.

Comentario: Las ventajas del acceso directo son principalmente para mejorar la productividad de los empleados, los usuarios remotos son más fáciles de administrar y una mayor seguridad.


5, cuentas de servicio administradas (cuenta de gestión de servicios) guía empresas

Cuenta de servicio por lo general tiene una autoridad superior, también dio lugar a muy Es difícil manejarlo. La forma más fácil y más común de proteger su seguridad es cambiar su contraseña con frecuencia para evitar la pérdida después de que se pierda la contraseña. Sin embargo, modificar la cuenta del servicio es muy engorroso, por lo que es necesario administrarlo de manera uniforme.


Comentarios: Similar a DirectAccess, la administración de cuentas de servicio también incluye una serie de operaciones que incluyen actualización de modo, PowerShell2, etc. Será más conveniente familiarizarse con él.

Copyright © Conocimiento de Windows All Rights Reserved