文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Windows » 灌水标题:深挖Vista安全特性       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: [讨论] 灌水标题:深挖Vista安全特性  ( 查看:189  回复:2 )   
 
liaojw
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 25
积分 15
阅读权限 20
来自 (保密)
注册日期 2007-9-3
最后登录 2007-10-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-9 13:57   标题:灌水标题:深挖Vista安全特性
上一帖 |
windows vista向我们提供的绝不仅仅是绚丽的3d画面和更加人性化的操作,足够安全,也是微软的承诺之一。为了实现这个承诺,微软在vista内集成了反间谍 程序windows defender和防火墙,这保证了用户在对付网络外部的威胁上有了第一道防线。而在保护电脑内部文件的安全上,微软利用了一项新的技术,那就是 bitlocker磁盘加密技术。 51CTO技术论坛_0u i e0~j.^^"K-Am
从bitlocker的字面意思上看,可以理解为“锁住每一位”,它的作用就是全面保护用户电脑里的重要 文件,并且在电脑被偷窃的时候保证文件的安全性。在vista还处在开发阶段的时候,有关bitlocker磁盘加密将被应用到vista里的消息就已经 被广为关注,微软称它的推出是顺应了用户的需求:数据被偷或者由于丢失而曝光,或者没做适当处理就丢弃电脑而造成的数据信息泄露等问题。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离4T6Wh_(Ho0\
51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离4wsN
i/f!e'I*T

bitlocker的特点

W ~8{{oL/X
bitlocker用一种“离线”方式实现了整卷的加密。这就是说,只要部署了bitlocker,系统就会被加密技术动态保护,哪怕是一个潜在的黑客获取了系统的物理存取权限,他也无法取走硬盘里的数据或者文件。 bbs.51cto.com:OP6rm`$H/T"t        i Q
而另外一个特点使得bitlocker看起来格外保险:它可以阻止盗窃者通过启动另外一个系统,或者运行其它黑客软件来破坏vista中的文件和系统保护机制,或者脱机浏览存储在受保护驱动器中的文件。
p4K:\)k1G.];v `*F)gpbbs.51cto.comu.wfG(UPb
y

有关bitlocker的一些细节 51CTO技术论坛j
s        q
a!O*a

bitlocker使用128位或者256位的aes(advanced encryption standard,高级加密标准)加密;加密级别根据需要而定,并可以通过组策略进行设置。bitlocker在一个拥有tpm 1.2(tpm,信任平台模块,trusted platform module,电脑主板上的一个芯片)的系统中表现最佳。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离d|
p+Wyy

tmp主要负责生成加密密钥,密钥对用户至关重要,因为一旦密钥丢失将无法找回,即使是自己的电脑,没有密钥你也无法带走文件。
dQ8n0?}x按照微软和其他独立测试者的说法,使用bitlocker全盘加密对系统性能的影响几乎可以忽略不计。
r7\aTF(ZP{
'j
ap4?+fCf%h_ ?bbs.51cto.com
bitlocker的一些缺点
.~6_eu-h*K
dE51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离
bitlocker并不是完美的技术。因为它只能保护电脑里操作系统所在卷,或者说装有操作系统的硬盘,对那些有多个卷或者多个磁盘的系统来说,仅仅使用bitlocker将无法保护所有的数据。对此,微软推荐对非操作系统卷使用efs。 51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离)L[|$f lSN/[
因为当和bitlocker联合使用时,efs本身也变得更加有效,因为连同操作卷上的根目录也都被覆盖 了。所以,一旦在操作系统卷上启用了bitlocker,这些efs根目录数据将被bitlocker保护,被篡改的可能性也将降低。另外,这还解决了一 个efs自身的功能限制问题——以前efs本身无法对系统根目录的文件进行加密。现在,这些文件都会受到bitlocker的保护,而其他的文件则受到 efs的保护。 ~2|
R8@o%B


]K-I'kxvNE支持的操作系统 bbs.51cto.comi j
\?(j

目前支持bitlocker的操作系统只有vista的企业版(enterprise)和旗舰版(ultimate),其中,旗舰版支持独立运行bitlocker。另外,即将发布的服务器操作系统过longhorn也将会支持这项新的技术。 51CTO技术论坛6l*E-hBZ0zP3lq0]+@

.}8s@#a8p$w总结
"`x!z,W;v-H|51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离不可否认,在保护企业数据安全上,bitlocker会起到重要的作用。作为vista安全技术家族中一个新的成员,bitlocker同windows defender以及防火墙相信会给用户一个好的表现。
1@0zM"h
@6e51CTO|计算机|网络|信息|技术|安全|路由器|网管|Windows|Vista|数据库|网站|开发|下载|灌水|零距离

!uX
o"PbP\K-bbbs.51cto.com
更多软件使用技巧 企业解决方案 请登陆  http://bbs.netfriends.com.cn/vie ... &extra=page%3D1



网络工程师到底该不该去考CCIE认证?
2007-10-9 13:571楼
[ 顶部 ]
 
微软狂热者
副版主  点击可查看详细


十二生肖之鸡   巨蟹座   行业勋章   技术勋章   诚信兄弟   中秋活动勋章  
帖子 1890
精华 0
无忧币 4812
积分 2184
阅读权限 140
注册日期 2007-2-6
最后登录 2008-7-24 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2007-10-9 16:35 
windows defender 这个貌似对普通用户比较麻烦



我的微软狂热联盟
2007-10-9 16:352楼
[ 顶部 ]
 
blacklucifer
新新人类  点击可查看详细



帖子 113
精华 0
无忧币 335
积分 113
阅读权限 20
注册日期 2007-8-22
最后登录 2008-7-15 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2007-10-9 17:51 
易用和安全,一向难以兼得。51CTO技术论坛h:l,?;y [J
传说在Vista SP1里,可以对非启动分区启用Bitlocker。似乎在域里,是会备份BitLocker密钥的。额外需要好好保存自己备份Bitlocker密钥的USB Key,如果要进入安全模式,是需要USB Key的。
dBa]9|        Gbbs.51cto.com
&TX)q        ~bi7It8hbbs.51cto.com[ 本帖最后由 blacklucifer 于 2007-10-9 17:53 编辑 ]



2007-10-9 17:513楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号