技術問答
技術文章
iT 徵才
Tag
聊天室
2025 鐵人賽
登入/註冊
問答
文章
Tag
邦友
鐵人賽
搜尋
2024 iThome 鐵人賽
0
佛心分享-微軟Windows 11 Pro
Windows 11 Journey
系列 第
5
篇
Day 05 Windows 11 Pro安全性 - 硬體型安全性
16th鐵人賽
kehsyu
2024-10-21 23:03:34
435 瀏覽
分享至
昨天提到Windows 11 Pro安全性可以分為幾個部分的改善
今天則要進一步來討論硬體型安全性,可分成硬體根信任、晶片輔助安全性以及安全核心電腦
硬體根信任:
Windows Defender系統防護:透過啟用DRTM來保護開機,DRTM可以讓系統自由開機進入不受信任的程式代碼,但在啟動後,藉由控制所有CPU硬體保護的程式碼路徑以進入受信任的狀態
TPM:為系統硬體、平台擁有者和使用者提供金鑰產生、安全記憶體、加密、開機完整性測量和證明等功能
Microsoft擴充安全性處理器:由Microsoft與晶片合作夥伴合作所設計;由於其具有硬體信任根目錄,可以編譯密鑰和提供額外保護
晶片輔助安全性:
虛擬化安全性(VBS):也稱為核心隔離;透過硬體虛擬化功能來裝載與操作與系統分隔的安全核心,意味著即使操作系統遭到入侵,安全核心仍會受到保護
啟用程式碼完整性的虛擬化型保護:也稱為記憶體完整性;透過在VBS的隔離虛擬環境中執行內核模式程式代碼完整性(KMCI),而不是在主要的Windows核心內執行,有助於防止嘗試修改核心模式程式代碼的攻擊
硬體強制堆疊保護:透過CET以防禦記憶體損毀和零時差惡意探索
核心DMA保護:可防止外部周邊裝置在未取得授權的情況下存取記憶體
安全核心電腦:
安全核心計算機:可防止惡意代碼攻擊,並藉由以硬體強制執行的信任根目錄啟動為乾淨且受信任的狀態
安全核心計算機設定鎖定:可防止使用者對安全性設定進行不必要的變更
留言
追蹤
檢舉
上一篇
Day 04 Windows 11 Pro安全性
下一篇
Day 06 Windows 11 Pro安全性 - 作業系統安全性
系列文
Windows 11 Journey
共
29
篇
目錄
RSS系列文
訂閱系列文
1
人訂閱
25
Day 25 Copilot+ PC
26
Day 26 Copilot+ PC
27
Day 27 Copilot+ PC
28
Day 28 AI
29
Day 29 AI
完整目錄
熱門推薦
{{ item.subject }}
{{ item.channelVendor }}
|
{{ item.webinarstarted }}
|
{{ formatDate(item.duration) }}
直播中
立即報名
尚未有邦友留言
立即登入留言
iThome鐵人賽
參賽組數
902
組
團體組數
37
組
累計文章數
8885
篇
完賽人數
94
人
看影片追技術
看更多
{{ item.subject }}
{{ item.channelVendor }}
|
{{ formatDate(item.duration) }}
直播中
熱門tag
看更多
15th鐵人賽
16th鐵人賽
13th鐵人賽
14th鐵人賽
12th鐵人賽
11th鐵人賽
鐵人賽
2019鐵人賽
17th鐵人賽
javascript
2018鐵人賽
python
2017鐵人賽
windows
php
c#
windows server
linux
css
react
熱門問題
請問我的主機板技嘉 B360M AORUS PRO如果 30TB硬碟抓得到嗎?
想請教如何定義資料庫的Primary Key
【求助】顯卡/主板 支援 PCIe4.0 為何 Host to Device (H2D) 只剩 Gen1 速度 (0.5 GB/s) ?
請問今天鐵人賽的發文系統是否故障?
Windows GPO Bitlocker
Exi 8.0版本上的虛擬機器, 安裝的作業系統是Windows Server 2025, 確定輸入的密碼是正確的, 無法登入(顯示密碼錯誤)
HP iLo Advanced trial license
Docker Compose 建立 GitLab 容器,執行器 Runner 運行流水線問題
在線求大神,千奧軟體主機怎麼安裝
Complete List of Official™️ Hotwire Contact Numbers in the Full Support
熱門回答
想請教如何定義資料庫的Primary Key
請問我的主機板技嘉 B360M AORUS PRO如果 30TB硬碟抓得到嗎?
Windows GPO Bitlocker
【求助】顯卡/主板 支援 PCIe4.0 為何 Host to Device (H2D) 只剩 Gen1 速度 (0.5 GB/s) ?
Exi 8.0版本上的虛擬機器, 安裝的作業系統是Windows Server 2025, 確定輸入的密碼是正確的, 無法登入(顯示密碼錯誤)
熱門文章
[為你自己學 Gemini CLI ... 的原始碼] 第 1 天,從黑黑的畫面開始!
[為你自己學 Gemini CLI ... 的原始碼] 第 2 天,主程式裡的 Hello Kitty!
[為你自己學 n8n] 第 2 天,挑個風水寶地,養你的自動化小精靈!
[為你自己學 n8n] 第 1 天,用節點拼出你的自動化世界!
0x01 / HTTP.予咱一切的基礎崩·去.Smuggling
IT邦幫忙
×
標記使用者
輸入對方的帳號或暱稱
Loading
找不到結果。
標記
{{ result.label }}
{{ result.account }}