Windows Vista 用户访问安全保障全解析
1. Windows Vista 安全特性概述
Windows Vista 带来了诸多安全方面的改进,如对登录架构的优化、引入用户账户控制(UAC)新功能、智能卡功能增强以及网络访问保护(NAP)等,还重新设计和开发了远程协助功能。尽管微软致力于让 Vista 更安全,但“深度防御”才是保障系统安全的关键理念。深度防御意味着构建多层次的安全体系,就像洋葱一样,即使一层被攻破,其他层仍能继续守护系统。
Vista 在设计上本身就具备较高的安全性,开发团队遵循微软的可信计算倡议,消除了常见的基于 Windows 的攻击隐患,如缓冲区溢出问题,同时对登录子系统的已知弱点进行了改进。过去,用户访问安全一直是微软系统的难题,但 Vista 的出现让这些简单的攻击手段成为历史。攻击者想要通过直接操作控制台、恶意软件或部署 rootkit 等方式获取系统访问权限变得极为困难,而且管理员账户的使用也受到了严格限制。
2. 访问控制基础
2.1 理解访问控制的重要性
为保护系统和网络资源免受盗窃、损坏或不必要的泄露,管理员需要了解攻击者的行为动机和方式。黑客和恶意人员不断尝试获取系统访问权限,其攻击手段和操作系统本身都在不断演变。理解访问控制概念对保障系统安全至关重要,包括控制对服务器、联网工作站、网络设备和电缆连接的物理访问,同时要注意无线介质、便携式设备和可移动存储介质的安全问题。通过限制暴露范围、采用安全的认证方法和实施一般的工作站安全措施,可以有效降低安全风险。
2.2 限制暴露范围
有效的安全计划应采用多层次的方法,就像企业的物理安全措施一样,不