微軟Win11五大安全升級(jí),助力AI時(shí)代安全防護(hù)
IT之家11月19日消息,在今日召開(kāi)的Ignite 2025大會(huì)上,微軟公布了“安全未來(lái)倡議”的最新進(jìn)展,宣布會(huì)為Windows系統(tǒng)帶來(lái)一系列安全與彈性方面的核心功能升級(jí)。
這些更新的目的是幫助企業(yè)用戶(hù)有效降低運(yùn)營(yíng)風(fēng)險(xiǎn),為即將到來(lái)的AI驅(qū)動(dòng)時(shí)代做好準(zhǔn)備,全面增強(qiáng)系統(tǒng)的信任度、隱私保護(hù)以及企業(yè)級(jí)管控能力。
后量子密碼學(xué)API
為應(yīng)對(duì)未來(lái)的安全挑戰(zhàn),微軟首次在Windows中引入了后量子密碼學(xué)(PQC)API。據(jù)IT之家援引博文介紹,這套加密算法是專(zhuān)門(mén)為抵御未來(lái)量子計(jì)算機(jī)的強(qiáng)大算力而設(shè)計(jì)的,能有效防止傳統(tǒng)加密體系被破解。通過(guò)提供這些API,微軟鼓勵(lì)企業(yè)組織立刻開(kāi)始向抗量子加密方案遷移,以確保其核心數(shù)據(jù)的長(zhǎng)期安全。
數(shù)據(jù)保護(hù)
在數(shù)據(jù)保護(hù)方面,微軟宣布將為BitLocker磁盤(pán)加密功能提供硬件加速支持,利用芯片級(jí)密鑰保護(hù)技術(shù)來(lái)提高加密速度與安全性。
該技術(shù)會(huì)把加密運(yùn)算從主CPU轉(zhuǎn)移至專(zhuān)用硬件,不僅提升了性能、降低了系統(tǒng)開(kāi)銷(xiāo),還在芯片層面封裝和隔離加密密鑰,大大降低了密鑰暴露于CPU或內(nèi)存漏洞的風(fēng)險(xiǎn)。這項(xiàng)功能預(yù)計(jì)在2026年春季在新款Windows 11設(shè)備上推出。
身份驗(yàn)證與應(yīng)用管理
在身份驗(yàn)證與應(yīng)用管理上,Windows Hello現(xiàn)已正式集成通行密鑰(Passkey)管理器,允許用戶(hù)自由選擇并使用來(lái)自微軟、1Password、Bitwarden等第三方服務(wù)商的通行密鑰,實(shí)現(xiàn)更便捷安全的無(wú)密碼登錄。
同時(shí),微軟通過(guò)Intune的托管安裝程序和企業(yè)應(yīng)用控制功能,幫助IT團(tuán)隊(duì)輕松審批可信應(yīng)用,自動(dòng)阻止惡意或未驗(yàn)證的程序運(yùn)行,有效抵御惡意軟件和網(wǎng)絡(luò)釣魚(yú)攻擊。
威脅檢測(cè)與網(wǎng)絡(luò)防御
為提升系統(tǒng)的威脅檢測(cè)與網(wǎng)絡(luò)防御能力,微軟將Sysmon(系統(tǒng)監(jiān)視器)功能直接內(nèi)置在Windows 11和Windows Server 2025中。這一舉措簡(jiǎn)化了高級(jí)威脅監(jiān)控工具的部署與維護(hù),為安全團(tuán)隊(duì)提供了更深入的系統(tǒng)活動(dòng)可見(jiàn)性。
此外,系統(tǒng)還新增了零信任DNS與企業(yè)級(jí)Wi-Fi 7支持,前者通過(guò)強(qiáng)制加密的DNS解析來(lái)阻止未授權(quán)流量,后者則通過(guò)強(qiáng)制WPA3認(rèn)證保障無(wú)線網(wǎng)絡(luò)連接的高速與安全。
收緊驅(qū)動(dòng)標(biāo)準(zhǔn)和優(yōu)化殺毒軟件架構(gòu)
作為Windows彈性計(jì)劃(WRI)的一部分,微軟正通過(guò)優(yōu)化殺毒軟件架構(gòu)和收緊驅(qū)動(dòng)程序標(biāo)準(zhǔn)來(lái)提升系統(tǒng)穩(wěn)定性。具體措施包括將殺毒軟件的強(qiáng)制執(zhí)行從權(quán)限更高的內(nèi)核模式轉(zhuǎn)移至用戶(hù)模式,以避免因其故障導(dǎo)致整個(gè)系統(tǒng)崩潰。

同時(shí),微軟還提高了驅(qū)動(dòng)程序簽名的認(rèn)證要求,并內(nèi)置更多通用驅(qū)動(dòng)和API,以減少對(duì)定制內(nèi)核代碼的依賴(lài),從根本上提升Windows的可靠性。
本文僅代表作者觀點(diǎn),版權(quán)歸原創(chuàng)者所有,如需轉(zhuǎn)載請(qǐng)?jiān)谖闹凶⒚鱽?lái)源及作者名字。
免責(zé)聲明:本文系轉(zhuǎn)載編輯文章,僅作分享之用。如分享內(nèi)容、圖片侵犯到您的版權(quán)或非授權(quán)發(fā)布,請(qǐng)及時(shí)與我們聯(lián)系進(jìn)行審核處理或刪除,您可以發(fā)送材料至郵箱:service@tojoy.com

