首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全风险: SMB的数字签名通信

安全风险: SMB的数字签名通信
EN

Security用户
提问于 2015-03-24 14:44:17
回答 1查看 1.3K关注 0票数 3

我在一个控制工业过程的网络上有一台计算机(Windows)。本地安全策略>>本地策略>> Security >>中有一个选项"Microsoft :数字签名通信(总是)“。

默认情况下,应该在Windows机器上禁用此选项,但我们从供应商收到的所有计算机都启用了此功能,因此我只能假设它是有意的。为了备份到NAS,我不得不禁用这个功能。

我的问题是,考虑到这台机器位于控制工业过程的本地网络上,安全方面的考虑是什么?从微软的网站,我得到的印象是,它可以防止中间人攻击,以修改SMB数据包。这是完整的故事吗?

EN

回答 1

Security用户

回答已采纳

发布于 2015-04-14 21:39:43

实际上,Microsoft将MITM预防列为此设置的唯一用途。而数字签名就是这样做的:证明数字信息的真实性。如果您的网络是可信的,并且MITM方案真的是(!)不可能,它可以被禁用。

显然,当启用它时,性能也会下降。因此,如果出于性能原因禁用它:你用表现来换取安全

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/84491

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档