Skip to main content

Trình quản lý tài khoản bảo mật là gì?

Trình quản lý tài khoản bảo mật là một phần của Windows Hệ điều hành xác minh mật khẩu tài khoản.Mật khẩu được lưu trữ bởi hệ thống này được mã hóa bằng thuật toán băm.Vì băm chỉ mã hóa theo một hướng, mật khẩu tương đối an toàn nếu người dùng trái phép tìm thấy chúng.Trình quản lý tài khoản bảo mật được tích hợp vào sổ đăng ký hệ thống và các tệp của nó được theo dõi trực tiếp bởi kernel, gây khó khăn cho việc can thiệp hoặc thay đổi thông tin liên quan.Mặc dù hệ thống này an toàn trước hầu hết các cuộc tấn công cơ bản, nhưng nó đã nhận được một số lời chỉ trích do một nhóm lỗi bảo mật được chọn.tài khoản.Hệ thống này chỉ giữ các mật khẩu đó;Mật khẩu hệ thống khác được giữ trong các khu vực không liên quan.Trình quản lý được sử dụng bởi hệ điều hành để xác minh rằng mật khẩu đã nhập là chính xác. Khi người dùng tạo mật khẩu tài khoản, hệ thống sẽ gửi nó qua thuật toán băm.Quá trình này chuyển đổi mật khẩu thành các số và sau đó chạy các số đó thông qua một phương trình.Đầu ra của phương trình là một chuỗi các số không giống với mật khẩu gốc.Windows sau đó sẽ xóa hoàn toàn bất kỳ dấu vết nào của mật khẩu ban đầu, chỉ để lại các số phía sau.

Khi người dùng nhập mật khẩu của mình, quá trình tự lặp lại.Trình quản lý tài khoản bảo mật chứa chuỗi số cuối cùng, được so sánh với mật khẩu được chuyển đổi.Nếu các số khớp, người dùng có thể đăng nhập;Nếu họ không có, hệ thống sẽ trả về lỗi mật khẩu không hợp lệ. Bảo mật cho Trình quản lý tài khoản bảo mật chặt chẽ nhất có thể.Các quy trình chi phối hệ thống được xây dựng trực tiếp vào sổ đăng ký hệ điều hành.Điều này là phổ biến đối với hầu hết các hệ thống vốn có, nhưng nó làm cho việc giả mạo với chúng trở nên khó khăn hơn.Bảo mật thực sự đến từ kernel hệ thống.Ngay khi nó kích hoạt, kernel sẽ sở hữu các tệp Trình quản lý tài khoản bảo mật và giữ chúng miễn là nó chạy.Điều này làm cho việc di chuyển hoặc sao chép các tệp vô cùng khó khăn. Hệ thống không phải là một kẻ lừa đảo và có một số cách để đánh lừa kernel để từ bỏ các tệp.Các phương pháp phổ biến nhất liên quan đến việc gắn windows reg;Cài đặt vào một hệ thống ảo.Hạt nhân dễ dàng được kiểm soát hơn trong quá trình mô phỏng và có thể sao chép các tệp.Cũng có thể gây ra lỗi máy tính, thường được gọi là màn hình màu xanh, gửi bộ nhớ hoạt động vào một tệp.Hộp này chứa thông tin từ Trình quản lý tài khoản bảo mật.