强大的安全性

加密文件系统

  Windows 2000 Professional 的NTFS文件系统中支持的新的"加密文件系统"功能。可以加密硬盘上的重要文件,以保证用户文件的安全。只有那些通过安全的Windows NT登录的用户才能访问这些加密文件。这使得Windows 2000 Professional 特别适合用作便携电脑的操作系统--即使是您的电脑丢失了或被盗。对于多人共享使用的台式机也能保护每个用户的数据的安全。

  EFS只规定在本地加密,如果文件被发送到网络,应该通过IPSec或其它的网络安全技术进行不同的加密操作。

Kerberos身份验证

  Windows 2000 Professional提供了内置的、对基于RFC 1510的Kerberos v5的支持。Kerberos v5 协议是一个已经成熟的标准安全协议,用于在网络通讯时验证双方的身份。

智能卡身份验证

  智能卡是一种硬件电子卡,可配合那些以纯软件方式实现的安全机制,构成更强的安全解决方案,例如客户身份认证、登录上网和安全电子邮件。因为智能卡具有以下特性,是公用密钥身份认证和关联密钥的结合:

  不能篡改的存储,这可以保护个人密钥和其他格式的个人信息。
  对关键的安全功能的孤立计算--包括身份认证、数字签名和密钥交换--使得不能访问该系统的其他部分。
  证书和其他个人信息可自由携带和使用,包括在公司、在家里或在路上。

  Windows 2000 Professional提供了内置的、对智能卡--即公共密钥体系的一个核心组件--的支持。智能卡拓宽了纯软件的解决方案,如客户机身份验证、登录和保证电子邮件的安全等。

  例如,假设某恶意个人获得了用户的口令,则该人可简单地利用口令冒充该用户在网络上的身份。很多人选择易于记忆的口令,这使得口令从根本上够不牢靠并易于受到攻击。

  在使用智能卡的情况下,只有同时得到用户的智能卡和个人身份号码 (PIN) 才能冒充用户。这种组合显然很难受到攻击,因为需要额外一层信息才能冒充用户。另一个好处在于,当连续出现一定数量的失败 PIN 输入后,智能卡将锁住,这使得对智能卡进行词典式的穷举法攻击变得异常困难。

公用密钥验证

  Windows 2000 Professional支持工业标准的X.509 v3.0公共密钥认证。公共密钥是用于整个公用网络上的身份验证。公共密钥的主要应用是数字签名,它可以保证通信组件的可靠性。

 用户配置文件

  许多业务需要雇员共享同一台便携电脑。Windows 2000 Professional支持在一台计算机上使用多个用户配置文件,这可以保护一位用户的数据不被其他的用户看到。为了使每个用户都有自己被保护的数据、应用程序以及参考资料,管理员可以使用Windows 2000 Professional设置便携电脑。许多硬件设备,如调制解调器或网卡,都可以通过每一个用户的配置文件进行设置。只有具有管理权的用户才可以浏览这些文件。


设置文件的访问许可


  Windows 2000 Professional用户可以在网络上或本地设置文件的访问许可。这些访问许可既可以是为一个人设置的,也可以是为一群人设置的。例如,用户可以将一个文件夹设置成"只读"或"完全控制"的访问。这对分享膝上型计算机的商业活动是非常有用的,同时也可以被应用到可移动的媒体上,比如,用NTFS 5文件格式格式化的PC卡的硬盘。