2013-07-25 30 views
0

在Windows中是否有一些令牌或其他標識符可用於滿足以下條件,某種中央安全存儲庫中的GUID?是否有可更新的獨立Windows安全對象,無法重新生成?

  • 它是通過從C/C的程序呼叫++(未MFC)
  • 應瞭解,系統
  • 它仍然存在通過重新引導
  • 一旦撤銷上唯一,標識符不能在該再生創建系統,包括通過註冊表的用戶編輯
  • 它的工作原理沒有可用的網絡是完全獨立的系統上,以及在聯網系統
  • 它可以從Windows 7開始(XP支持首選,但沒有牛逼強制性)
  • 它已在其他系統碰撞的可能性較低,如果標識符複製
  • 價值的部分表示可以被寫入一個文件,以便在以後運行的程序可以知道是否仍然啓用了(似乎微不足道的,但覆蓋了我的基地,爲任何真正奇特的內存結構)。

感謝

+0

不,我不這麼認爲。我遇到的唯一真正安全的小工具是一個帶有內置RTC和Java機器的iButton。現在這是一個安全的加密狗。 – Jiminion

回答

0

給出的第三點你的最後一點是平凡真實的。文件是重新啓動後唯一的東西。但是同樣的邏輯意味着你的第四點是無法實現的。只需將涉及的文件恢復到原始點即可。即使是註冊表也沒有什麼魔力,它只是另一個文件。 (特別是在沒有網絡的情況下)

+0

是文件是通過重新啓動持續存在的唯一東西,但用戶空間中的可訪問文件與深埋在一些管理嚴格的系統安全數據庫中的條目之間存在差異,這正是我希望找到的。 –

1

您可以創建本地用戶帳戶並使用它的SID。即使稍後使用相同的用戶名創建新帳戶,SID也會不同。

但是,假定您被允許創建用戶帳戶。

相關問題