Windows

Phần cứng và tiêu chuẩn phần mềm cho thiết bị Windows 10 bảo mật

Upgrade to Windows 10 for free (especially from Windows 7)

Upgrade to Windows 10 for free (especially from Windows 7)

Mục lục:

Anonim

Với các bản cập nhật bảo mật thường xuyên và cải tiến, Microsoft đã chủ động cố gắng giữ thiết bị của mình và hệ điều hành Windows 10 (OS) an toàn khỏi mọi mối đe dọa. Theo cách tiếp cận tương tự, công ty đã phát hành một bộ hướng dẫn mới sẽ bảo mật các thiết bị chạy trên hệ điều hành Windows 10 thậm chí tốt hơn. Bài viết này nêu chi tiết các yêu cầu phần cứng và phần cứng tối thiểu để có hệ thống có thể được gọi là thiết bị Windows 10 bảo mật cao .

Tiêu chuẩn cho thiết bị Windows 10 bảo mật cao

Trước khi đi vào chi tiết, người dùng cần lưu ý rằng các tiêu chuẩn này dành cho máy tính để bàn có mục đích chung, máy tính xách tay, máy tính bảng, máy in di động 2-trong-1, máy trạm di động và máy tính để bàn. Ngoài ra, các khuyến nghị bảo mật này áp dụng cho Windows 10 phiên bản 1709, Bản cập nhật dành cho người sáng tạo mùa thu.

Phần cứng

Danh sách phụ phần cứng do Microsoft đặt ra rất cụ thể. Đối với những người đang có kế hoạch mua máy Windows mới nên chú ý đến những yêu cầu này, bởi vì họ có thể khiến họ mất đi sự khác biệt giữa an ninh và tiếp xúc với các mối đe dọa bên ngoài.

  • Thiết bị xử lý

phải có chip silicon được chứng nhận mới nhất hỗ trợ hệ điều hành. Intel thông qua Bộ vi xử lý thế hệ thứ 7 (Intel i3 / i5 / i7 / i9-7x), Lõi M3-7xxx và Xeon E3-xxxx và Bộ xử lý Intel Atom, Celeron và Pentium hiện tại. Về phía AMD, thông qua bộ vi xử lý thế hệ thứ 7 (A Series Ax-9xxx, E-Series Ex-9xxx, FX-9xxx)

  • Process Architecture

Microsoft đã đề xuất hỗ trợ 64 bit là cần thiết cho các thiết bị an toàn, bao gồm bộ vi xử lý AMD64 / x64 hiện đại, cũng như CPU ​​ARMv8.2.

  • Ảo hóa

VBA là ngôi sao mới nhất của Microsoft cho bảo mật Windows. Để đảm bảo nó hoạt động, nó cần một bộ xử lý có khả năng ảo hóa đơn vị quản lý bộ nhớ đầu vào (IOMMU), mở rộng VM với dịch địa chỉ mức thứ hai (SLAT) và bảo vệ thiết bị I / O bằng IOMMU hoặc bộ quản lý bộ nhớ hệ thống (SMMU))

  • Mô-đun nền tảng đáng tin cậy (TPM)

Để hỗ trợ yêu cầu cho Mô-đun nền tảng đáng tin cậy phiên bản 2.0, thiết bị Windows 10 sẽ cần Intel PTT, AMD hoặc Mô-đun nền tảng đáng tin cậy rời khỏi Infineon, STMicroelectronics hoặc Khởi động nền tảng Nouvoton Xác minh

  • RAM

Các hệ thống Windows 10 phải có RAM từ 8 GB trở lên.

Phần vững

Phần chương trình cơ sở được chia thành sáu loại khác nhau:

  • Tiêu chuẩn và Lớp - Tiện ích thống nhất Giao diện Firmware (UEFI) phiên bản 2.4 hoặc mới hơn, và Class 2 hoặc Class 3. Trình điều khiển
  • - Phải tuân thủ nguyên tắc mã Hypervisor (HVCI).
  • Khởi động an toàn UEFI - Phải được bật theo mặc định.
  • MOR an toàn - Phần mềm hệ thống phải thực hiện sửa đổi MOR an toàn 2.
  • Cơ chế cập nhật - Phải hỗ trợ cập nhật phần mềm Windows UEFI Firmware

Kết luận

Những yêu cầu phần cứng và phần cứng mới cho “thiết bị Windows 10 bảo mật cao” khá hợp lý và chúng sẽ cho phép phát triển Windows 10 thiết bị có đường cơ sở bảo mật. Đối với những người đang tìm mua một thiết bị Windows 10 “bảo mật cao” mới, hãy theo danh sách tiêu chuẩn này .