按照网络安全法等法律法规要求,应依法实施网络安全等级保护制度,深化网络安全等级保护政策和标准落实,健全完善网络安全保护工作机制,确保网络安全等级保护等级测评工作有效开展。文章分析了Windows服务器面临的安全问题及原因,按照等...按照网络安全法等法律法规要求,应依法实施网络安全等级保护制度,深化网络安全等级保护政策和标准落实,健全完善网络安全保护工作机制,确保网络安全等级保护等级测评工作有效开展。文章分析了Windows服务器面临的安全问题及原因,按照等级保护计算环境服务器(三级)相关测评项要求,以Windows Server 2019为研究对象,结合等级测评工作实践提出了Windows服务器安全加固方法,能帮助单位完成操作系统等级保护测评工作,提升操作系统层安全防护能力。展开更多
对统一可扩展固件接口(UEFI)的体系架构和执行流程进行安全性分析,发现Windows启动过程中EFI OS Loader的可信性校验存在安全漏洞,其可导致Windows启动流程被劫持。针对该安全漏洞,从文件分离保护、开机身份认证和系统关键区域防护3个...对统一可扩展固件接口(UEFI)的体系架构和执行流程进行安全性分析,发现Windows启动过程中EFI OS Loader的可信性校验存在安全漏洞,其可导致Windows启动流程被劫持。针对该安全漏洞,从文件分离保护、开机身份认证和系统关键区域防护3个层次出发,提出了一种基于USB Key启动、动态口令手机令牌和EFI安全防护软件的三层安全加固的方案。将EFI OS Loader文件存放在USB Key中并加密,实现对文件的保护;把动态口令认证服务端置于USB Key中,两者的有机结合实现了高强度的开机身份认证;设计并开发了遵循UEFI规范的EFI应用程序型安全防护软件,实现了对系统关键区域的保护。实验结果表明,该方案的双认证与安全防护机制弥补了相关安全漏洞,增强了计算机系统启动过程的安全性。展开更多
文摘按照网络安全法等法律法规要求,应依法实施网络安全等级保护制度,深化网络安全等级保护政策和标准落实,健全完善网络安全保护工作机制,确保网络安全等级保护等级测评工作有效开展。文章分析了Windows服务器面临的安全问题及原因,按照等级保护计算环境服务器(三级)相关测评项要求,以Windows Server 2019为研究对象,结合等级测评工作实践提出了Windows服务器安全加固方法,能帮助单位完成操作系统等级保护测评工作,提升操作系统层安全防护能力。
文摘对统一可扩展固件接口(UEFI)的体系架构和执行流程进行安全性分析,发现Windows启动过程中EFI OS Loader的可信性校验存在安全漏洞,其可导致Windows启动流程被劫持。针对该安全漏洞,从文件分离保护、开机身份认证和系统关键区域防护3个层次出发,提出了一种基于USB Key启动、动态口令手机令牌和EFI安全防护软件的三层安全加固的方案。将EFI OS Loader文件存放在USB Key中并加密,实现对文件的保护;把动态口令认证服务端置于USB Key中,两者的有机结合实现了高强度的开机身份认证;设计并开发了遵循UEFI规范的EFI应用程序型安全防护软件,实现了对系统关键区域的保护。实验结果表明,该方案的双认证与安全防护机制弥补了相关安全漏洞,增强了计算机系统启动过程的安全性。