Windows 的驱动程序签名要求

数字签名允许要安装基于 Windows 的软件的管理员和最终用户了解该软件包是否由合法的发布者提供。

在 Windows Vista 和 Windows Server 2008 中,新功能利用代码签名技术,并且操作系统对安全具有新的要求,从而增强了某几种代码的数字签名的使用。

以下数字签名要求适用于 Windows Vista 和 Windows Server 2008:

  • 安装未签名的内核模式组件需要管理员权限。这包括设备驱动程序、筛选器驱动程序和服务等。

这适用于所有开发阶段,包括发布前产品编码和测试等非产品编码阶段。

  • x64 版本的 Windows Vista 和 Windows Server 2008 需要内核模式代码签名 (KMCS) 才能加载内核模式软件。
  • 必须对Windows Vista Protected Media Path (PMP) 中的组件进行 PMP 签名,所有其他内核模式组件必须由 Microsoft 进行 Windows 徽标计划(以前称为“WHQL 签名”)或内核模式代码签名,以便确保对高级内容的访问。
  • 对于x86 以及 x64 版本的 Windows Vista 和 Windows Server 2008 来说,在引导阶段加载的驱动程序二进制文件必须包含嵌入的签名,如本站点的“内核模式代码签名演练”所述。
  • 通过Internet Explorer 下载的安装包和自解压可执行文件必须进行数字签名,以便运行和安装。
  • 硬件相关的驱动程序和其他为 Windows 徽标计划提交的内核组件均要求数字签名。
  • 组件必须由Windows“信任”的证书进行签名,如本站点中的白皮书所述。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值