数字签名的作用:阻止无签名的程序安装-冰草配资

快捷搜索:  as

数字签名的作用:阻止无签名的程序安装

你是否会经常遇到这样的情况,从网下载安装了一个很常用的软件,系统会变得非常慢,接着而来是电脑桌面会出现很多不请自来的软件;或者安装了某些驱动程序会导致系统无法启动、蓝屏!让人非常气...

你是否会经常遇到这样的情况,从网下载安装了一个很常用的软件,系统会变得非常慢,接着而来是电脑桌面会出现很多不请自来的软件;或者安装了某些驱动程序会导致系统无法启动、蓝屏!让人非常气愤!

是什么原因呢?那就是你下载的软件不是正宗版本,为了某些目的、利益被人修改过,捆绑安装;或者被病毒感染。

怎么办呢?要想确认软件或者驱动不被人修改,必须进行数字签名,进行验证才能保证程序、驱动的安全。

什么是数字签名?

我们平时的签名,如合同,签了您的名字后,就代表具有法律效力,证明此份合同的合法性、权威性;没有签名合同无效。

电脑中的程序、驱动也是有数字签名的,有数字签名的程序,说明此程序由什么公司开发,保证程序的完整性和真实性。代表此程序是可信任的,完整的,来自该发布者并且没有被更改。

如果程序或驱动程序没有签名,由未使用证书颁发机构验证其身份的发布者签名,说明此程序已被更改或者不完整、不可信任。 Windows 无法验证该程序软件的发行者。

有数字签名与没有数字签名的区别。

如下载和安装 MSN 保护盾( )时,系统会告诉你此软件的发行者是 上海美斯恩网络通讯技术有限公司,能证明软件的 真实身份。

attachments-2018-08-kqjoNFWU5b7f7936cc6f1.jpg

有数字签名

如果运行没有数字签名的软件是会提示"发行者:未知发行者",并显示一个红色的叉号警告:此文件没有包含有效的数字签名以验证其发行者;而有数字签名的则只是黄色问号警告。

没有数字签名的软件是绝对不能轻易信任的!

attachments-2018-08-BQLJtO1s5b7f7943a5472.gif

没有数字签名

开启系统的数字签名,阻止无签名的程序安装

为了保证所有程序都安全、完整的、没有被篡改过,我们就必须开启系统的数字签名功能。

从开始》 运行中输入gpedit.msc, 确定启动本地组策略编辑器

attachments-2018-08-Z71NHmqn5b7f79573e8bb.png

本地组策略

在打开的本地组策略编辑器窗口,找到用户配置》 管理模板》系统,并展开;

attachments-2018-08-8rp4IbkU5b7f796b4919a.png

在系统的展开项中,找到驱动程序安装,并双击打开 驱动程序安装;

attachments-2018-08-xzdq4oVf5b7f7979a2382.jpg


驱动程序安装

在驱动程序安装对应的右侧窗口,找到设备驱动的代码签名,并双击设备驱动的代码签名;在打开的设备驱动的代码签名窗口,我们选择:已启用,在选项的下拉框中,有:警告、阻止、忽略供选择。

本例中为了系统的安全,我们选择阻止,也就是没有数字签名的程序、驱动就无法安装了。

本站链接:http://www.trinunggal.net/qukuailian/692.html

您可能还会对下面的文章感兴趣: