有些第三方應(yīng)用程序會(huì)在內(nèi)存中臨時(shí)存儲一些未加密(純文本)的密碼或其他敏感信息。由于Windows的虛擬內(nèi)存體系結(jié)構(gòu)設(shè)計(jì)使然,此信息會(huì)存在于虛擬內(nèi)存文件中(即Pagefile.sys文件)。因此,微軟推薦對安全性要求較高的計(jì)算機(jī),在關(guān)機(jī)時(shí)清除虛擬內(nèi)存文件——在開機(jī)后會(huì)自動(dòng)重建此文件。
' S0 @" e9 ^) f x/ [1 _1 l% `* F, ^2 n2 j: F
盡管清除虛擬內(nèi)存文件并不代表可以從物理上保護(hù)計(jì)算機(jī)安全,但這樣做的確可以增加 Windows未運(yùn)行時(shí)計(jì)算機(jī)中的數(shù)據(jù)安全性。如果要在關(guān)機(jī)過程中清除虛擬內(nèi)存文件,方法如下:
" c R; _/ c8 S }. v# A(1)使用Regedit命令打開“注冊表編輯器”窗口;; b, T* S- o% B1 }$ z; W. ?
1 @8 R3 ~0 T! C6 C8 y" H(2)依次展開到如下項(xiàng):
8 X/ S2 ] f" U
. j; m) i/ R) `- o- ~( nHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management
% ?8 x3 S5 Q5 K! m
& r" m. n$ p" @" g% {(3)在右側(cè)窗格中,新建一個(gè)名為“ClearPageFileAtShutdown”的DWORD值,并賦其屬性為“1”即可。
$ ?7 o D2 v& {
- y/ ~ C5 H, X! _! w% X: o此外,也可以通過執(zhí)行如下的操作,在關(guān)機(jī)過程中實(shí)現(xiàn)虛擬內(nèi)存文件的清除:4 C5 X8 U+ I1 K
/ j9 `: U I3 S- L1 ?
(1)在“運(yùn)行”欄中輸入“SecpoL.msc”命令并按Enter鍵;
: A8 [3 Q4 `$ s; t2 e3 R) _- t6 q8 a' h1 T$ \ c' P8 O
(2)在彈出的“本地安全設(shè)置”窗口中,依次展開并定位到“本地策略”→“安全選項(xiàng)”;. t2 D& a3 f" Q: d D( u, t5 B6 P
V6 [* L/ G/ |
(3)雙擊右側(cè)窗格中的“關(guān)機(jī):清理虛擬內(nèi)存頁面文件”項(xiàng),在隨即彈出的屬性窗口中選中“已啟用”項(xiàng)并單擊“確定”按鈕即可。 |