为了确保软件的真实性与完整性,防止恶意代码的入侵,微软推出了一系列安全机制,其中驱动签名认证(Driver Signature Verification)便是其中一种保护软件安全的方案。EV代码签名证书驱动程序则可以满足微软对驱动程序签名的要求,今天就随ssldun小编了解ev代码签名证书。 一、EV代码签名证书简介 代码签名证书一般分为OV标准型和EV增强型两种,EV增强型代码签名证书拥有OV标准型代码签名证书的所有功能,此外,它还拥有OV标准型代码签名证书所没有的功能。 EV代码签名证书申请时需要验证企事业单位的真实性。Certum的EV代码签名证书(1600 /1年。2900 /2年,3900 /3年,每年相当于1300)申请时就需要提供企业营业执照、法人身份证明、企业邮箱以及企业近期水电气物业费等其中一种发票,以此来确保开发者身份的真实无误。 EV代码签名证书不仅能签发各种格式的软件代码,还能微内核驱动程序签名,支持WHQL认证,立即获得微软SmartScreen信誉(OV代码签名证书签发的软件代码需要累计下载次数获得),消除了操作系统和少读软件的“未知开发商”警告。 二、微软驱动签名认证机制 微软自Windows Vista操作系统起,便引入了驱动签名认证机制,要求所有内核模式驱动程序在加载到系统中前必须通过数字签名验证。这一机制旨在防止未经授权或恶意的驱动程序被执行,从而保护系统安全。数字签名由软件开发者使用私钥生成,而验证过程则由操作系统使用对应的公钥完成。只有当签名有效,且开发者身份被微软信任时,驱动程序才会被允许运行。 |