日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

詳細(xì)了解Windows Vista內(nèi)核的安全性( 二 )


3.卷影復(fù)制
Windows XP 引入了一種稱為卷影復(fù)制的技術(shù) , 可生成磁盤卷的時間點(diǎn)快照 。備份應(yīng)用程序可以使用這些快照生成一致的備份映像 , 但是快照卻被從視圖中隱藏 , 并僅保持備份過程所持續(xù)的時間 。快照實(shí)際上并不是卷的完整副本 。更確切地講 , 它們是較早還原點(diǎn)的卷視圖 , 由與卷扇區(qū)副本(在生成快照后已更改)重疊的活動卷數(shù)據(jù)組成 。卷快照提供程序的驅(qū)動程序 (%Systemroot%System32DriversVolsnap.sys) 監(jiān)視針對卷的操作 , 備份扇區(qū)副本后才允許扇區(qū)更改 , 將與快照相關(guān)的文件中的原始數(shù)據(jù)存儲到卷的 System Volume Information 目錄中 。Windows Server 2003 使用其共享文件夾的影副本對服務(wù)器上的管理員和客戶端系統(tǒng)上的用戶公開快照管理 。此功能啟用了持續(xù)快照 , 用戶可通過 Explorer 屬性對話框中的“以前的版本”選項(xiàng)卡訪問它 , 因?yàn)槠湮募A和文件位于服務(wù)器的文件共享部分 。Windows Vista“以前的版本”功能為所有客戶端系統(tǒng)提供了此支持 , 即自動創(chuàng)建卷快照(通常每天一次) , 您可以通過使用共享文件夾影副本所用的相同界面的 Explorer 屬性對話框訪問快照 。這樣可讓您查看、還原或復(fù)制您可能意外修改或刪除的文件和目錄的舊版本 。雖然從技術(shù)角度來講這并不是新技術(shù) , 但 Windows Vista“以前的版本”實(shí)施的卷影復(fù)制優(yōu)化了 Windows Server2003在客戶端桌面環(huán)境中使用的功能 。Windows Vista 還充分利用了卷快照 , 以統(tǒng)一用戶和系統(tǒng)數(shù)據(jù)保護(hù)機(jī)制 , 避免保存冗余的備份數(shù)據(jù) 。當(dāng)應(yīng)用程序安裝或配置更改造成錯誤或不合需要的行為時 , 您可以使用“系統(tǒng)還原”(在 Windows NT?系列的操作系統(tǒng) Windows XP 中引入的一項(xiàng)功能)將系統(tǒng)文件和數(shù)據(jù)還原成創(chuàng)建還原點(diǎn)時其存在的狀態(tài) 。在 Windows XP 中 , “系統(tǒng)還原”使用文件系統(tǒng)過濾器驅(qū)動程序(可以看到在文件級別的更改的一種驅(qū)動程序類型)在系統(tǒng)文件更改時備份其副本 。在 Windows Vista 中 , “系統(tǒng)還原”使用卷快照 。當(dāng)您在 Windows Vista 中使用“系統(tǒng)還原”用戶界面返回到還原點(diǎn)時 , 您實(shí)際上是從與活動卷的還原點(diǎn)關(guān)聯(lián)的快照復(fù)制已修改的系統(tǒng)文件的較早版本 。
4.BitLocker Windows Vista 是迄今為止最安全的 Windows 版本 。除了包含 Windows Defender 反間諜軟件引擎外 , Windows Vista 還引入了大量的安全和縱深防御功能 , 包括 BitLocker? 整卷加密功能、內(nèi)核模式代碼的代碼簽名、受保護(hù)的進(jìn)程、地址空間加載隨機(jī)化以及對 Windows 服務(wù)安全和用戶帳戶控制的改進(jìn) 。操作系統(tǒng)在運(yùn)行時只能增強(qiáng)其安全策略 , 因此當(dāng)系統(tǒng)的物理安全可能受到危害和從操作系統(tǒng)之外訪問數(shù)據(jù)時 , 您必須采取其他措施保護(hù)數(shù)據(jù) 。諸如 BIOS 密碼和加密的基于硬件的機(jī)制 , 是通常用來防止未經(jīng)授權(quán)進(jìn)行訪問的兩種技術(shù) , 尤其是便攜式計(jì)算機(jī) , 最有可能丟失或被盜 。Windows 2000 引入了加密文件系統(tǒng) (EFS) , 并且在其 Windows Vista 體現(xiàn)中 , EFS 包括了對以前實(shí)施功能的許多改進(jìn) , 包括性能改進(jìn)、支持分頁文件的加密和在智能卡上存儲用戶 EFS 密鑰 。不過 , 您無法使用 EFS 保護(hù)對系統(tǒng)敏感區(qū)域的訪問 , 如注冊表配置單元文件 。例如 , 如果組策略允許您登錄到便攜式計(jì)算機(jī)(甚至在沒有連接到域時) , 您的域憑據(jù)驗(yàn)證程序會在注冊表中緩存 , 因此攻擊者可以使用工具獲取您的域帳戶密碼哈希 , 并用來嘗試使用密碼破解程序獲取您的密碼 。密碼會讓他們有權(quán)訪問您的帳戶和 EFS 文件(假設(shè)您沒有把 EFS 密鑰存儲在智能卡上) 。為了易于加密整個引導(dǎo)卷(包含 Windows 目錄的卷) , 包括其所有系統(tǒng)文件和數(shù)據(jù) , Windows Vista 引入了整卷加密功能 , 稱為 Windows BitLocker 驅(qū)動器加密 。與由 NTFS 文件系統(tǒng)驅(qū)動程序?qū)嵤┎⒃谖募墑e操作的 EFS 不同 , BitLocker 在卷級別使用整卷加密 (FVE) 驅(qū)動程序 (%Systemroot%System32DriversFvevol.sys) 進(jìn)行加密 , 如圖 4 中圖解所示 。

推薦閱讀