有些第三方應(yīng)用程序會(huì)在內(nèi)存中臨時(shí)存儲(chǔ)一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計(jì)使然,此信息會(huì)存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對(duì)安全性要求較高的計(jì)算機(jī),在關(guān)機(jī)時(shí)清除虛擬內(nèi)存文件——在開機(jī)后會(huì)自動(dòng)重建此文件。
$ a* w: p* A8 K4 ?/ O1 J5 v5 r4 G0 e1 r! ?# i6 W
盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護(hù)計(jì)算機(jī)安全,但這樣做的確可以增加 Windows未運(yùn)行時(shí)計(jì)算機(jī)中的數(shù)據(jù)安全性。如果要在關(guān)機(jī)過程中清除虛擬內(nèi)存文件,方法如下:
7 r4 k) [5 n% a k5 g# R(1)使用Regedit命令打開“注冊(cè)表編輯器”窗口;
5 c4 j: R( l' {, e
U+ f4 P( Z d8 q4 @/ L(2)依次展開到如下項(xiàng):
8 ]. K4 d7 u- A, G. |6 D/ M
, l+ _# Z7 P% A) h DHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management. j" x ]8 \& b0 c% m7 b7 F+ L
; g& U/ C2 `1 o) x9 R/ ?(3)在右側(cè)窗格中,新建一個(gè)名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。
& u* ]$ Z' g: a6 u2 a! x7 ]
9 Z' z- _0 ^2 r此外,也可以通過執(zhí)行如下的操作,在關(guān)機(jī)過程中實(shí)現(xiàn)虛擬內(nèi)存文件的清除:8 y# ^. ?7 Y4 O! h6 T% W2 Z4 D9 y: n
! M( c) v) [& M, ^5 k8 [% H4 q
(1)在“運(yùn)行”欄中輸入“SecpoL.msc”命令并按Enter鍵;9 w% c: C% e6 d J) a3 h& e
$ v4 ?4 b& X! [% H S* `0 \8 y' W" R(2)在彈出的“本地安全設(shè)置”窗口中,依次展開并定位到“本地策略”→“安全選項(xiàng)”;
. H+ \1 d' F; x% v5 }
# N4 k6 a/ s% I/ F Z* ^% S6 w(3)雙擊右側(cè)窗格中的“關(guān)機(jī):清理虛擬內(nèi)存頁面文件”項(xiàng),在隨即彈出的屬性窗口中選中“已啟用”項(xiàng)并單擊“確定”按鈕即可。 |