为什么要改数字签名,常用的数字签名标准有哪些

首页 > 教育 > 作者:YD1662024-06-20 09:19:23

你是否会经常遇到这样的情况,从网下载安装了一个很常用的软件,系统会变得非常慢,接着而来是电脑桌面会出现很多不请自来的软件;或者安装了某些驱动程序会导致系统无法启动、蓝屏!让人非常气愤!

是什么原因呢?那就是你下载的软件不是正宗版本,为了某些目的、利益被人修改过,捆绑安装;或者被病毒感染。

怎么办呢?要想确认软件或者驱动不被人修改,必须进行数字签名,进行验证才能保证程序、驱动的安全。

什么是数字签名?

我们平时的签名,如合同,签了您的名字后,就代表具有法律效力,证明此份合同的合法性、权威性;没有签名合同无效。

电脑中的程序、驱动也是有数字签名的,有数字签名的程序,说明此程序由什么公司开发,保证程序的完整性和真实性。代表此程序是可信任的,完整的,来自该发布者并且没有被更改。

如果程序或驱动程序没有签名,由未使用证书颁发机构验证其身份的发布者签名,说明此程序已被更改或者不完整、不可信任。 Windows 无法验证该程序软件的发行者。

有数字签名与没有数字签名的区别。

如下载和安装 MSN 保护盾( http://im.live.cn/safe)时,系统会告诉你此软件的发行者是 上海美斯恩网络通讯技术有限公司,能证明软件的 真实身份。

为什么要改数字签名,常用的数字签名标准有哪些(1)

有数字签名

如果运行没有数字签名的软件是会提示“发行者:未知发行者”,并显示一个红色的叉号警告:此文件没有包含有效的数字签名以验证其发行者;而有数字签名的则只是黄色问号警告。

没有数字签名的软件是绝对不能轻易信任的

为什么要改数字签名,常用的数字签名标准有哪些(2)

没有数字签名

开启系统的数字签名,阻止无签名的程序安装

为了保证所有程序都安全、完整的、没有被篡改过,我们就必须开启系统的数字签名功能。

从开始>> 运行中输入gpedit.msc, 确定启动本地组策略编辑器

为什么要改数字签名,常用的数字签名标准有哪些(3)

本地组策略

在打开的本地组策略编辑器窗口,找到用户配置>> 管理模板>>系统,并展开;

为什么要改数字签名,常用的数字签名标准有哪些(4)

在系统的展开项中,找到驱动程序安装,并双击打开 驱动程序安装;

为什么要改数字签名,常用的数字签名标准有哪些(5)

驱动程序安装

在驱动程序安装对应的右侧窗口,找到设备驱动的代码签名,并双击设备驱动的代码签名;在打开的设备驱动的代码签名窗口,我们选择:已启用,在选项的下拉框中,有:警告、阻止、忽略供选择。

本例中为了系统的安全,我们选择阻止,也就是没有数字签名的程序、驱动就无法安装了。

为什么要改数字签名,常用的数字签名标准有哪些(6)

阻止

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.