【发布时间】:2016-07-06 19:14:30
【问题描述】:
在 Windows 10 中,是否有类似于 Android TrustZone 的安全存储机制?
数据在哪里加密并存储在与常规用户文件空间不同的位置?
我希望存储来自任何其他用户或应用程序不需要访问的应用程序的数据,我真的不想只是加密它并将其存储在磁盘上。
有什么想法吗?
【问题讨论】:
-
blogs.windows.com/buildingapps/2015/10/13/… "默认情况下,UWP 应用被隔离在自己的容器中,因此其他 UWP 应用无法访问它们的数据。"
-
这当然是可能的。但是,我目前拥有的是作为 Windows 服务编写的,而不是 Windows 应用程序。有没有不涉及 UWP 的方法?
-
如果您是服务,则对文件进行 ACL,以便只有服务帐户可以访问它。这样,普通用户无法访问它。其他应用程序需要在服务帐户下运行才能访问该文件,但那又如何呢?如果攻击者可以配置服务,那么他们就拥有管理员权限并且已经可以访问他们想要的任何东西。