李鹏:Windows8.1安全性的方方面面
【IT168资讯】12月6日消息,作为IT业界的顶尖技术年度盛会,TechEd 2013微软技术大会于12月5日-6日在北京国家会议中心举行。大会预计有162名国内外技术专家登台演讲,140余场讲座、50余场动手实验室,以及数千位微软专业技术人员、合作伙伴、行业权威、专业人士共同打造国内优异技术分享盛宴。
今年是TechEd进入中国的第20个年头,也是微软Cloud OS云操作系统及云计算平台突飞猛进的一年。会议期间,微软向各界来宾介绍了云操作系统为核心的解决方案、技术、产品和服务,为众多开发者和IT专业人士创造了学习交流、经验分享和探索尖端技术的机会。
在上午的技术课程分享环节,微软Windows商用客户端产品部李鹏带来了《Windows8.1安全性的方方面面》的主题演讲。详细向大家介绍了Windows8.1在安全性方面的改进。
李鹏首先分享了微软在Windows平台安全性研发上的成果,从Windows XP到Windows Vista、Windows7、Windows8,直到Windows8.1的一些变化。如下图:
而在Windows8平台的安全框架中,实现了系统的从硬件到软件的安全性:
Windows8平台的硬件层安全性是由UEFI和TPM组成,UEFI替换了传统的BIOS,我们都知道BIOS已经使用了超过30年,它的缺少模块化设计、以及安全性的不佳都无法适应现在的补救。而UEFI的设计之初就是为了解决BIOS的不足,UEFI支持64位系统,并简化了启动过程,简化与第三方组件的整合。同时,UEFI可以在硬件层提前加载恶意软件防护,如下图,我们可以很明显的看到Windows8对比Windows7来说的改进:
另一方面,TPM(Trusted Platform Module)也极大改进消费类设备和BYOD设备的安全性,可以借助新兴的方法应对新兴的安全威胁。目前在Windows8时代,TPM还是一个可选组件,而在Windows8.1上微软加快了OEM的部署,并在2015年把TPM加入Windows认证标准,同时开始推动不同国家和地区的安全认证。
在其他安全性方面,Windows8.1还加入了指纹识别设备、以及BYOD的身份验证(虚拟智能卡)、设备加密、恶意软件防护等功能。虽然自Windows8推出以来仅仅一年时间,但Windows8.1在安全性方面却有了较大的改进。
