有些第三方應(yīng)用程序會(huì)在內(nèi)存中臨時(shí)存儲(chǔ)一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計(jì)使然,此信息會(huì)存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對(duì)安全性要求較高的計(jì)算機(jī),在關(guān)機(jī)時(shí)清除虛擬內(nèi)存文件——在開機(jī)后會(huì)自動(dòng)重建此文件。
6 ?' A F: @5 ^! z* ?# Q5 c
; u2 t2 z, v% D0 s/ f. T0 S3 g 盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護(hù)計(jì)算機(jī)安全,但這樣做的確可以增加 Windows未運(yùn)行時(shí)計(jì)算機(jī)中的數(shù)據(jù)安全性。如果要在關(guān)機(jī)過程中清除虛擬內(nèi)存文件,方法如下:6 o4 U6 w B$ r, F6 |
(1)使用Regedit命令打開“注冊(cè)表編輯器”窗口;
7 H) N& F2 o# g0 u* s' t
. B; u, N: q- w6 [1 Z' ?# a- v(2)依次展開到如下項(xiàng):
; r- p5 b' K- Y2 Y' J; ~ x, V" @! p2 z) b3 w* @& j: b. I
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
* v M4 D; [ t' u: G" _
; ^2 ^$ V6 x. v" I+ Q(3)在右側(cè)窗格中,新建一個(gè)名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。4 b6 \' F' ]6 _4 S6 l; \5 y& M
' F, ^5 M$ I, g. X4 p; H/ I1 d- ~# i此外,也可以通過執(zhí)行如下的操作,在關(guān)機(jī)過程中實(shí)現(xiàn)虛擬內(nèi)存文件的清除:) _4 t X1 {1 ], Z% q
9 M8 w0 ]. @1 C; {(1)在“運(yùn)行”欄中輸入“SecpoL.msc”命令并按Enter鍵;4 w, Q7 v: I/ j% V0 c0 Y* j2 {! _0 j
$ F+ o X7 n% W0 C( l
(2)在彈出的“本地安全設(shè)置”窗口中,依次展開并定位到“本地策略”→“安全選項(xiàng)”;+ I7 |- X& [1 b a& [
6 I' k* @! C- ^" W0 `
(3)雙擊右側(cè)窗格中的“關(guān)機(jī):清理虛擬內(nèi)存頁面文件”項(xiàng),在隨即彈出的屬性窗口中選中“已啟用”項(xiàng)并單擊“確定”按鈕即可。 |