<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    什么是驅動簽名?如何為驅動程序獲取數字簽名?

    小銳說安全2023-09-07 10:14:47

    鑒于微軟的最新要求,微軟從2021年4月底開始不再接受代碼簽名證書給驅動程序進行數字簽名(注意:普通非驅動類軟件依然可以使用代碼簽名證書),取而代之的是需要對驅動程序做WHQL認證。完成WHQL認證,客戶的驅動程序就可以獲得微軟的數字簽名證書,從而使程序在Windows上順暢運行。那么驅動簽名的定義是什么?如何為驅動程序獲取數字簽名呢?本文將對此作詳細介紹。

    什么是驅動簽名?

    驅動簽名是指在Windows操作系統中,對于USB設備、內存卡、打印機等硬件設備安裝的驅動程序,經過微軟數字簽名認證后才能夠被系統識別并運行的過程。驅動程序簽名最初是為了保證驅動程序的安全性而設立的,避免用戶下載到不利于系統穩定和安全的驅動程序。

     

    如何為驅動程序獲取數字簽名?

    鑒于微軟的新規定,目前驅動程序獲取數字簽名必須通過WHQL認證,具體步驟如下:

     

    1、申請EV代碼簽名證書

    驅動程序開發者必須通過 Windows 硬件開發人員中心門戶向微軟提交新驅動程序。而Windows 硬件開發中心帳戶注冊過程,必須使用 EV 代碼簽名證書簽名指定文件,才能完成帳戶注冊。因此首先要做的就是找專業證書服務機構(如:銳成)申請EV代碼簽名證書。

     

    2、軟硬件驅動測試

    申請Azure AD賬戶后,即可根據微軟要求搭建WHQL測試環境,使用微軟提供的測試工具(HCK/HLK)進行驅動測試。

     

    3、提交測試報告給微軟

    測試完成后需要將測試結果打包,文件需要用EV代碼簽名證書簽名,測試報告提交微軟審核認證。

     

    4、獲得微軟認證簽名

    經過微軟嚴格審核通過后,下載驅動數字簽名catalogfile和微軟認證報告,硬件產品將會獲得微軟的徽標授權,驅動軟件將獲得高安全級別保護,同時有需要的公司還可以將驅動發布到Windows Update。

     

    經過數字簽名認證的驅動程序,可以確保其生產商的身份和程序的完整性,避免了惡意軟件的植入和安裝,同時也可以替代傳統的數字摘要驗證鍵值,提供了更高的安全保障。

     

    作為國內數字安全證書行業領先者,銳成信息提供銳安信sslTrus及全球多個知名品牌的EV代碼簽名證書,及專業的WHQL認證方案,可幫助您的驅動程序順利獲得數字簽名。如您還有其他疑問或需求,可聯系我們獲得支持。

    軟件數字簽名
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    對這款勒索病毒與CrySiS勒索病毒相關的信息,可以去參考筆者之前的一篇文章,里面有詳細的介紹。
    安全研究人員近日分析了 PlugX 惡意軟件的一個變種,這個變種可以將惡意文件隱藏在可移動 USB 設備上,然后伺機感染 USB 設備所連接的 Windows 主機。在 PlugX 潛入設備后,它會持續監測新的 USB 設備,一旦發現它們,就企圖感染。雖然 PlugX 通常與政府撐腰的威脅分子有關聯,但這種惡意軟件可以在地下市場上買到,網絡犯罪分子也使用過它。
    對于很多大佬來說肯定是十分熟悉的,弟弟我只能簡單的介紹下其簡介: cs擁有多種協議主機上線方式,集成了提權,憑據導出,端口轉發,socket代理,office攻擊,文件捆綁,釣魚等功能。同時,cs還可以調用Mimikatz等其他知名工具。0x03 實踐說的再多也不如拿真實情況來說話,實踐主要對上述的六種工具做下簡單的使用,并利用線上沙箱進行簡單的查殺檢測。接下來主要以3.12為主。
    數字簽名使用公鑰基礎結構技術來驗證軟件代碼的來源和完整性。代碼簽名證書的重要性實現安全代碼簽名的重要性是顯而易見的。在當下惡意軟件攻擊激增的情況下,使用代碼簽名證書可以保護代碼的完整性,避免軟件被非法篡改或植入惡意代碼病毒,從而正常運行軟件。需要申明的一點是,代碼簽名證書的時間戳功能,可確保軟件在證書到期后仍然受到數字簽名保護。
    淺談程序的數字簽名
    2022-08-17 08:31:54
    發送方通過私鑰加密后發送給接收方,接收方使用公鑰解密,通過對比解密后的Hash函數值確定數據電文是否被篡改。android中的數字簽名有2個主要作用:1、能定位消息確實是由發送方簽名并發出來的,其他假冒不了發送方的簽名。它是一個全文件的簽名方案,它能夠發現對 APP的受保護部分進行的所有更改,從而有助于加快驗證速度并增強完整性保證。
    尤其是SolarWinds 事件,爆發之迅猛,波及面之大,社會影響之深,潛在威脅之嚴重,令世界為之震驚,堪稱過去近十年來最重大的網絡安全事件。據美國司法部披露,黑客已向其內部郵件系統滲透,受影響人數多達司法部員工郵件賬戶總數的三分之一,其第二階段重大受害機構之一。
    在當今互聯網+時代,各種軟件程序充斥著這個網絡世界,大大小小的軟件層出不窮,如何讓用戶信任軟件并下載軟件,是眾多軟件開發公司需要解決的問題,由此代碼簽名證書應運而生,提供了軟件程序的身份認證、完整性和可信任性的解決方案。那么什么是代碼簽名證書?代碼簽名證書的原理是什么?銳成小編收集整理了關于代碼簽名證書10大常見問題解答,以供大家參考。1、什么是代碼簽名證書?代碼簽名證書(Code Signing
    小銳說安全
    暫無描述
      亚洲 欧美 自拍 唯美 另类