• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
WindowsXP到底有多安全
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
WindowsXP到底有多安全
软件发布 WindowsXP到底有多安全
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 操作系统 >> WINDOWS >> Windows XP >> WindowsXP到底有多安全

WindowsXP到底有多安全

添加时间: 2005-6-4 5:16:40  作者:   阅读次数:63   来源:

       

  不久前,微软推出了其新世纪的一款操作系统Windows XP。Windows XP的安全性怎样,我们是否可以放心地使用Windows XP,是否可以放心地从Windows 98、Windows Me、Windows2000升级到Windows XP?这是我们非常渴望得到回答的问题。但作为一个用户,在产品刚刚发布一个月之际,在没有对产品做全面的评测之前,要准确回答这些问题是不可能的。本文试图从Windows XP提供的安全功能,一些权威机构的评测,以及实际使用中的一些体会,对Windows XP Professional的安全性做一简要分析。

Windows XP哪儿安全

无疑,微软在Windows XP的安全性方面做了许多工作,增加了许多新的安全功能。例如,Internet连接防火墙,支持多用户的加密文件系统,改进的访问控制,对智能卡的支持等。

Internet连接防火墙
Internet连接防火墙是Windows XP的重要特性之一。它可用于在使用Internet连接共享时保护NAT机器和内部网络,也可用于保护单机。所以,看起来它既像主机防火墙,又像网络防火墙。实际上,Internet连接防火墙属于个人防火墙,它的功能比常见的主机防火墙BlackICE和ZoneAlarm以及网络防火墙PIX和Netscreen等都相差甚大。它最适合保护本机的Internet连接。事实上,一旦启用了Internet连接防火墙,只有经过域认证的用户才可以正常访问主机,而所有其他来自Internet的TCP/ICMP连接包都将被丢弃,这可以较好地防止端口扫描和拒绝服务攻击。

支持多用户加密文件系统
在Windows2000中,微软就采用了基于公共密钥加密技术的加密文件系统(EFS)。在Windows XP中,对加密文件系统做了进一步改进,使其能够让多个用户同时访问加密的文档。用户可以通过设置加密属性的方式对文件或文件夹实施加密,其操作过程就像设置其它属性一样。如果对一个文件夹进行加密,那么,在此文件夹中创建或添加的所有文件和子文件夹都将自动进行加密。因此,在文件夹级别上实施加密操作是比较合适的。EFS还允许在Web服务器上存储加密文件。这些文件通过Internet进行传输并且以加密的形式存储在服务器上。当用户需要使用自己的文件时,它们将以透明方式在用户的计算机上进行解密。这种特性允许以安全方式在Web服务器上存储相对敏感的数据,而不必担心数据被窃取,或在传输过程中被他人读取。

改进的访问控制
Windows XP对访问控制方面的策略做了较多的改进。主要有,限制网络用户为来宾账号的策略,空口令限制策略,借助Microsoft Passport实现的单一登录方式,针对漫游用户的凭证管理等。例如,凭证管理特性为包括密码和X.509证书在内的用户凭证提供了安全的存储方式。该特性为包括漫游用户在内的所有用户提供了一致性的单一签名体验。如果用户需要访问公司网络中的一个应用程序,那么,在首次进行尝试时,用户需要进行身份验证,并根据提示信息提供一个凭证。在提供该凭证后,它将与所请求的应用程序建立关联。今后,当用户再次访问该应用程序时,原先所保存的凭证将在无需重新输入的情况下再次使用。

支持智能卡
智能卡性能集成到操作系统中,包括支持智能卡登录到终端服务器会话。对智能卡的内在支持使基于智能卡的安全技术应用更为方便。例如,私有密钥和其他个人标识的存储等。 
谁更适合Windows XP

从安全性方面考虑,我们应该怎样从原有的Windows系统升级到Windows XP呢?Windows XP面向的是个人用户和中小企业用户,而非对安全要求很高的用户。因此,对于PC机的个人用户,若原来装有Windows 9X/Me,但是达不到XP的硬件要求,则无需升级。因为若升级,XP提供的良好稳定性及安全性发挥不出来,还可能带来安装的烦恼;若原来装有Windows 9X/Me,并且达到XP的硬件要求,则可以升级到Windows XP家用版,但是最好使用双启动,这样系统死机的几率大减,并且如果应用程序或硬件在XP中不工作,可以启动到Windows 9X/Me;若原来装有Windows 2000,并且达到XP的硬件要求,那么稳定性和安全性已基本满足,如果还需要其他XP的新特性,那么再升级。

对于中小企业用户,若原来装有Windows 9X/Me,但是达不到XP的硬件要求,则建议买一套装有Windows XP专业版的新系统,这样就可以拥有一台价格适当、并且运行着Windows系列中最稳定安全和富有特色的版本;若原来装有Windows 9X/Me,并且达到XP的硬件要求,则升级到Windows XP专业版,并使用全新安装。这样系统死机的几率大减,并且可以保护文件及电子邮件不被共享该机器的其他人看到;对于装有Windows 2000的PC,并且达到XP的硬件要求,则可以暂时保持不变,因为对于用户稳定性和安全性已基本满足。如果还需要其他XP的新特性,那么再升级。

对于政府及一些重要用户,若计算机处于物理隔离的内部网,则在通过国家和军队软件测试部门评测前不建议使用,要等评测通过后再使用,而对于位于外部网上的计算机,建议在未来半年内不做升级,但可适当试用。

Windows XP到底有多安全

前面谈到,Windows XP增加了许多安全特性,那么它是否是一种安全的操作系统呢?操作系统的等级划分主要依据系统安全策略的制定,系统使用状态的可审计性及对安全策略的准确解释和实施的可靠性等方面。Windows XP提供了自主访问控制保护,并具有对主体责任和它们的初始动做审计的能力。从操作系统的等级来看,Windows XP仍然是C级操作系统,也就是说,它是一种安全等级比较低的操作系统。

操作系统安全性的另一方面是要看其作为软件,是否存在许多漏洞,使黑客有机可乘。据了解,微软的Windows XP刚推出,其补丁程序也随之而来。其中有些是修正安全漏洞、解决系统问题,有些则是新增功能。例如,Windows XP发布后,与之有关的漏洞有:UPnP拒绝服务漏洞、GDI拒绝服务漏洞、终端服务IP地址欺骗漏洞。 UPnP拒绝服务漏洞的描述是这样的:通用即插即用(UPnP)服务使计算机能够发现和使用基于网络的设备。Windows ME和XP自带UPnP服务;由于UPnP服务不能正确地处理某种类型的无效请求,因此产生了一个安全漏洞。Windows98、98SE和ME系统在接收到这样的一个请求之后会出现各种后果,可能造成性能降低甚至系统崩溃;Windows XP系统受到的影响没有那么严重,因为该漏洞含有一个内存泄漏问题,Windows XP系统每次接收到这样的一个请求时,就会有一小部分系统内存无法使用,如果这种情况重复发生,就会耗尽系统资源,使性能降低,甚至完全终止。

实际上,根据目前的软件设计水平和开发工具,要想绝对避免软件漏洞是不可能的。操作系统作为一种系统软件,在设计和开发过程中造成这样或那样的缺陷,埋下一些隐患,使黑客有机可乘,也属事出有因。首先,现在的软件比过去要复杂得多。例如,Windows 3.1约有250万行代码,而现在的Windows XP的代码约有4000万行;再次,系统可扩展性对安全构成了威胁,将系统设计成具有可扩展性能的系统,使其能够接受它所需要的代码,这种设计非常经济,确实不错,但是也可能导致一些令人感到可怕的后果。

可以说,软件质量决定了软件的安全性。然而,即使在大谈安全的今天,大家关心软件的功能仍然胜过其安全性能。假若有一个功能很多、安全性一般的操作系统,另有一个功能很少、安全性很强的操作系统,我们会选择哪一个呢?

 

 

上下文章:

 

上一篇文章: 在WindowsXP下连网的实用小技巧 下一篇文章: 让Windows2000/XP快速复制移动文件

相关文章:

  • 个人IM用于办公不安全、难管理怎么办?
  • 微软08年11月安全公告发布
  • Windows 7内置定位服务引发安全疑虑
  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 本周安全预警:盗号木马专偷电子邮箱账号密码

相关软件:

  • 瑞星卡卡上网安全助手 6.0.0.62
  • 费尔托斯特安全病毒库 8.207.24477(2008.11.04.09:05)
  • 瑞星全功能安全软件 2009 体验版
  • 奇虎360安全卫士 4.4.0.1005 正式版
  • 卡巴斯基互联网安全套装 (KIS) 8.0.0.501 英文版
  • 麒麟安全浏览器(Kylinbrowser) 5.2.1016.01

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

WINDOWS分类导航

  • Windows 2000
  • Windows 9.x
  • Windows XP
  • Windows 2003
  • Windows Me
  • 注 册 表
  • windows Vista
  • Windows 7
  • Win 2008

本类经典文章推荐

  • 是时候告别系统白屏 让窗口背景靓...
  • 系统更安全 停用XP十项不必要服务
  • 教你三招拿下WindowsXP下顽固视频
  • 保证Win XP远程控制时安全的方法
  • 二招搞定Windows XP系统关机故障
  • Windows Embedded为XP带来新官方主...
  • 与众不同 Windows XP开始菜单也要...
  • 二招搞定XP系统关机故障(图)
  • XP教程:让Windows系统跑得更快更...
  • WIN系统中的XP/2003等:“查看”选...

Windows XP阅读排行

  • 着手教你去优化XP系统
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • 运用XP SP2仿2003远程多用户登录
  • 清理系统垃圾问件:Windows XP的另...
  • 一位强人总结的Win XP实用技巧45条
  • 番茄花园 WinXP安装盘集成技术分析...
  • 速度性-手动清除XP系统临时文件
  • 技巧篇:Windows XP最新应用技巧六...

WINDOWS阅读总排行

  • 如何打开注册表编辑器
  • 着手教你去优化XP系统
  • 操作系统常见问题:这些.TMP文件可...
  • 全面深入认识WindowsXP激活
  • 系统激活篇:激活WinXP sp2前要了...
  • 秘笈篇:将OEM XP变成零售正版XP
  • ECHO命令的使用
  • MMC不能打开文件MSC文件
  • WINdows 2K/XP系统优化大攻略
  • 着手一步步教你如何优化 Windows ...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有