7 月 2 日消息,微軟公司今天發布技術社區博文,詳細公布了 Windows 11 系統中新 VBS Enclave 安全功能的詳細信息和系統要求。
注:VBS Enclave 是一種信任執行環境(TEE),主要利用隔離用戶模式虛擬信任級別(VTL)的強大功能,確保第三方應用程序的安全。
VBS Enclave 本質上是一種 DLL 文件,各種 Windows 11 應用程序都會使用到,微軟官方解釋如下:
VBS enclave 是主機應用程序地址空間內基于軟件的 TEE,是由標準 Windows 應用程序加載的動態鏈接庫(DLL)。
VBS enclaves 可以幫助保護內存中的機密和敏感操作,其基本前提是,VBS enclave 可以在內存中隔離應用程序中需要保護的部分。
VBS 使用 Windows Hyper-V 虛擬機管理程序創建一個隔離的特權虛擬環境,稱為虛擬信任級別 1(或 VTL1),成為操作系統的 root 級別的最可靠信任。傳統的 Windows 環境稱為 VTL0,VTL1 又分為隔離用戶模式和安全內核。
VBS 提供的隔離是一項核心技術,它可以讓 VBS enclave 將應用程序的一部分隔離在權限較高的 VTL1 中,讓 VTL0 無法訪問。
微軟還公布了 VBS Enclaves 的系統要求:
必須啟用 VBS / HVCI。在 Windows 11 或更高版本中,默認情況下應啟用此功能。
Windows 11 或更高版本或 Windows Server 2019 或更高版本。
本文鏈接:http://www.tebozhan.com/showinfo-119-98049-0.html保護你的敏感數據,微軟詳解 Win11 系統 VBS Enclaves 原理和要求
聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com