当前位置:首页 > 报告详情

Windows 对企业来说绝对不行.pdf

上传人: 竿*** 编号:981864 2025-11-29 151页 3.39MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
- **Windows Hello for Business**:微软的密码无旗舰产品,基于身份识别和认证两大原则。 - **工作包**:包括Windows Hello for Business、eXtended Control Flow Guard、Code Integrity、Group Policy Objects等。 - **安全性分析**:由ERNW进行,资助方为德国联邦IT安全办公室,预计2026年春季结束。 - **内部结构**:Windows Hello涉及硬件、内核模式、用户模式、USB驱动程序、生物识别驱动程序和Windows生物识别服务。 - **数据库格式**:使用SHA256哈希确保数据库完整性和生物识别数据的机密性,加密模板使用AES加密。 - **安全性问题**:本地管理员可能破坏数据库安全,包括解密模板、更改数据库和绕过完整性控制。 - **结论**:Windows Hello for Business是安全的,但需要硬件支持和最佳实践来确保安全性。
**Windows Hello安全漏洞?** **企业级生物识别如何破解?** **本地管理员威胁揭秘**
客服
商务合作
小程序
服务号
折叠