摘要:Windows 7 是基于微軟的安全開發(fā)生命周期(SDL)框架開發(fā)的,完善了審計(jì)、監(jiān)控和數(shù)據(jù)加密的功能,加強(qiáng)了對(duì)遠(yuǎn)程通信的支持。Windows 7 保留了 Vista 下所有的安全機(jī)制以加強(qiáng)系統(tǒng)的安全防護(hù)能力,并在系統(tǒng)底層的實(shí)現(xiàn)方面進(jìn)行了改進(jìn),使得 Windows 7 的內(nèi)核修復(fù)保護(hù)、服務(wù)強(qiáng)化、數(shù)據(jù)執(zhí)行防御、地址空間隨機(jī)化等機(jī)制可以更好地抵御攻擊行為。
關(guān)鍵詞:Windows 7;安全機(jī)制
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2014)20-4695-02
Analysis of Windows 7 Security Mechanism
QU Chun-hang
(School of Electrical and Information, Changchun Institute of Architecture ,Changchun 130607,China)
Abstract: Windows 7 is Microsoft security development lifecycle (SDL) based on the framework for the development, improve the auditing, monitoring and data encryption function, the strengthening of the remote communication support. Windows 7 retains all the security mechanisms under Vista strengthening safety protection ability of the system, and has been improved in the realization of system level, the Windows 7 kernel restoration and protection, service enhancement, data execution prevention, address space randomization mechanism can better resist aggression.
Key words: Windows 7; security mechanism
1 緒論
眾所周知,操作系統(tǒng)是計(jì)算機(jī)的系統(tǒng)軟件,是計(jì)算機(jī)資源的直接管理者,它直接與硬件打交道,并為用戶提供接口,是計(jì)算機(jī)軟件的基礎(chǔ)與核心。操作系統(tǒng)經(jīng)歷了技術(shù)發(fā)展時(shí)期及標(biāo)準(zhǔn)化過(guò)程,這期間產(chǎn)生了種類繁多的各類操作系統(tǒng),從第一臺(tái)由美國(guó)貝爾實(shí)驗(yàn)室、麻省理工學(xué)院和通用電氣公司計(jì)劃開發(fā)的這款稱為Multics[4]的不成功多路轉(zhuǎn)換信息和計(jì)算服務(wù)的系統(tǒng),再到2012年由微軟推出的windows8計(jì)算機(jī)操作系統(tǒng),適用于觸控屏幕的平板電腦設(shè)計(jì)。期間更是有諸多類似windows server2003,windowsxp等操作系統(tǒng)的產(chǎn)生。雖然Win8系統(tǒng)已經(jīng)誕生,但是2014年5月20日消息,中央國(guó)家機(jī)關(guān)政府采購(gòu)中心發(fā)出通知,要求國(guó)家機(jī)關(guān)進(jìn)行信息類協(xié)議供貨強(qiáng)制節(jié)能產(chǎn)品采購(gòu)時(shí),所有計(jì)算機(jī)類產(chǎn)品不允許安裝Windows8操作系統(tǒng)。這樣,使得曾近在銷售業(yè)績(jī)上創(chuàng)造了歷史最佳水的Win7系統(tǒng)備受青睞,而Win7 的安全問題也成了用戶關(guān)心的熱點(diǎn)。下面我們就來(lái)盤點(diǎn)一下Win7安全機(jī)制的十大革新。
2 Win7安全機(jī)制的十大革新
2.1 DirectAccess [2]
Windows 7帶給我們的一個(gè)全新功能是DirectAccess才稱為直接訪問,它是Windows7和Windows Server 2008 R2中的一項(xiàng)新增功能。……