查看: 7196|回复: 5
收起左侧

[新手上路] 关于Windows安全中心的设备安全性

[复制链接]
Kitanosan
发表于 2020-3-16 21:32:14 | 显示全部楼层 |阅读模式
Windows安全中心有一个板块叫设备安全性,包含内核隔离、TPM、安全启动等设置。但是我在网上一直查不到每个设置对设备的具体要求,是每个设备都可以开启还是另外需要特殊硬件,手头也就只有老爷机。不知道哪位大神能帮我解答一下。
熊猫男
发表于 2020-3-16 23:45:53 | 显示全部楼层
部分安全功能需要特殊硬件支持。比如TPM,这就需要你电脑主板装有TPM安全芯片作为辅助处理器以产生加解密密钥和保护BIOS和操作系统不被修改。内核隔离一般电脑都支持,有Hyper-V虚拟化即可。

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

zwl2828
发表于 2020-3-18 19:37:53 | 显示全部楼层
Hello,

在 Windows 安全中心—设备安全性的底部你会看到以下四种内容:

1、设备符合标准硬件安全要求——设备支持内存完整性和核心隔离,并且有 TPM 2.0、安全启动、DEP、UEFI MAT
2、设备满足增强的硬件安全要求——除了满足所有标准硬件安全性要求外,设备还启用了内存完整性
3、设备超出增强的硬件安全性要求——除了满足所有增强硬件安全性要求外,还为设备启用了 SMM 保护
4、不支持标准硬件安全性——设备至少不符合一条标准硬件安全性要求

如果设备的安全功能不是你想要的,你可能需要打开某些硬件功能或更改 BIOS 中的设置。

关于你提到的各项功能:

1、内存完整性:确保安全地设计和信任在 Windows 内核中运行的代码。它使用硬件虚拟化和 Hyper-V 来防止 Windows 内核模式进程注入和执行恶意代码或未经验证的代码。具体要求详见:https://docs.microsoft.com/zh-cn ... n-of-code-integrity

2、安全启动:用于帮助确保设备仅使用原始设备制造商信任的软件进行启动。当电脑启动时,固件会检查每个启动软件的签名, 如果签名有效,则计算机将启动,并且固件会向操作系统提供控制权。具体要求详见:https://docs.microsoft.com/zh-cn ... ces/oem-secure-boot

3、安全处理器:为设备提供额外加密。

想要了解更多的话,可以访问 https://support.microsoft.com/zh ... er-security-center#

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢解答: )

查看全部评分

Kitanosan
 楼主| 发表于 2020-3-18 20:11:01 | 显示全部楼层
zwl2828 发表于 2020-3-18 19:37
Hello,

在 Windows 安全中心—设备安全性的底部你会看到以下四种内容:

谢谢。还有几个问题,如今不支持博锐技术(Intel)或者不搭配Pro系列处理器(AMD)的笔电和台式机是不是只支持内存完整性和内核隔离(如果支持Hyper-V)?Windows 10家庭版是否也支持设备保护?
zwl2828
发表于 2020-3-19 06:24:12 | 显示全部楼层
Kitanosan 发表于 2020-3-18 20:11
谢谢。还有几个问题,如今不支持博锐技术(Intel)或者不搭配Pro系列处理器(AMD)的笔电和台式机是不是 ...

Hello,

简单来说,你能在 Windows 安全中心中看到哪些内容,则说明你的计算机支持哪些功能。但就像之前提到的那样,部分功能需要在 BIOS 中开启才会显示出来(如果硬件支持的话),例如虚拟化支持,不少计算机默认是关闭的,可能就看不到内存完整性这个功能;例如在这边销售的计算机大部分未开启 TPM 或者设置状态为隐藏,可能就看不到安全处理器这个功能,或者会看到一条错误提示。

我使用的操作系统也是 Windows 10 家庭版,内核隔离(内存完整性)、安全处理器、安全启动这三个功能是支持的。但是你可能会留意到,Windows 安全中心还有一项“Windows Defender 应用程序防护”功能,也就是隔离浏览,该项功能在 Windows 10 家庭版中不可用。

如果想要了解更多有关 Windows Defender 应用程序防护 的信息,可以访问 https://docs.microsoft.com/zh-cn ... -app-guard-overview

此外,在 Windows 安全功能中,Windows 10 家庭版亦不支持 BitLocker 驱动器加密、WIP(Windows 信息保护)等功能,想要了解更多的话,可以访问 https://www.microsoft.com/en-us/ ... dows-10-home-vs-pro
Kitanosan
 楼主| 发表于 2020-3-19 07:39:29 | 显示全部楼层
zwl2828 发表于 2020-3-19 06:24
Hello,

简单来说,你能在 Windows 安全中心中看到哪些内容,则说明你的计算机支持哪些功能。但就像之 ...

谢谢解答。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:04 , Processed in 0.128345 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表