词条 | DEP |
释义 | Data Execution PreventionDEP - 数据执行保护的缩写,Data Execution Prevention。 数据执行保护 (DEP) 是一套软硬件技术,能够在内存上执行额外检查以帮助防止在系统上运行恶意代码。在 Microsoft Windows XP Service Pack 2、 Microsoft Windows Server 2003 Service Pack 1 、Microsoft Windows XP Tablet PC Edition 2005 、 Microsoft Windows Vista 和 Microsoft windows7 中,由硬件和软件一起强制实施 DEP。 DEP 的主要优点是可以帮助防止数据页执行代码。通常情况下,不从默认堆和堆栈执行代码。硬件实施 DEP 检测从这些位置运行的代码,并在发现执行情况时引发异常。软件实施 DEP 可帮助阻止恶意代码利用 Windows 中的异常处理机制进行破坏。 硬件实施 DEP 是某些 DEP 兼容处理器的功能,可以防止在已标记为数据存储区的内存区域中执行代码。 此功能也称为非执行和执行保护。 Windows XP SP2 还包括软件实施 DEP,其目的在于减少利用 Windows 中的例外处理机制的情况。 与防病毒程序不同,硬件和软件实施 DEP 技术的目的并不是防止在计算机上安装有害程序。 而是监视您的已安装程序,帮助确定它们是否正在安全地使用系统内存。 为监视您的程序,硬件实施 DEP 将跟踪已指定为“不可执行”的内存区域。 如果已将内存指定为“不可执行”,但是某个程序试图通过内存执行代码,Windows 将关闭该程序以防止恶意代码。 无论代码是不是恶意,都会执行此操作。 注意事项注:基于软件的 DEP 是 Windows XP SP2 的一部分并默认启用,不考虑处理器的硬件实施 DEP 功能。 默认情况下,软件实施 DEP 应用于核心操作系统组件和服务。 DEP 默认配置的目的在于保护您的计算机,并尽量减小对应用程序兼容性的影响。 但是某些程序也可能无法正确运行,视您的 DEP 配置而定。 在运行 Microsoft Windows XP 64 位版本并附带 DEP 兼容处理器的计算机上,硬件实施 DEP 已默认启用。 64 位应用程序将不会通过内存的“不可执行”区域来运行。不能禁用硬件启用的 DEP。 Windows XP SP2 上的软件启用 DEP 以及在任何处理器上运行的 32 位应用程序可以配置为使用内存的“可执行”或“不可执行”区域。 为了配合微软的DEP功能,Intel为自己的CPU开发了“Execute Disable Bit”(EDB)内存保护技术。目前Intel P4 Prescott(mPGA478与LGA775封装)为C0或D0步进核心,最新的J系列P4 Prescott采用E0步进核心。其中只有J系列P4 Prescott具备防病毒功能,只有它才真正支持EDB技术,能够配合SP2的DEP防毒功能,让针对缓冲区溢出(buffer overrun)漏洞设计的病毒失效,预防它们复制并散播到其他系统。 AMD 64位处理器最先支持微软的DEP技术。为了配合DEP,AMD与微软一起设计研发了AMD的新芯片功能“Enhanced Virus Protection”(EVP增强病毒保护)。AMD 64位处理器(包括Athlon 64/Athlon 64 FX/Athlon 64移动版本/Sempron移动版本等)都将具有EVP功能。EVP功能可以和SP2的DEP技术配合,防范“缓存溢出”这一常见攻击手段,打击一些病毒和蠕虫,对收发电子邮件、下载文件等日常工作进行更好的保护。 M2M中的DEPDEP=data endpoint 数据端点 M2M是物联网四大支撑技术之一。“M2M”是“Machine-to-Machine”的缩写,用来表示机器对机器之间的连接与通信。比如,机器间的自动数据交换(这里的机器也指虚拟的机器比如应用软件)从它的功能和潜在用途角度看,M2M引起了整个“物联网”的产生。 首先,M2M有以下三个基本特征:1数据和节点(DEP)2通信网络 3数据融合点(DIP)。 一般而言,一个数据端点(DEP)指的是一个微型计算机系统,一个连接到程序或者是更高层次子系统的端点。另一个端点连接到通信网络。在大多数的MSM应用中,都有几个DEP。另一方面,一个典型的M2M应用只有一个数据结合点。虽说是这样,但是可以设想M2M应用有多个DIP。对于DIP没有硬性的规定。例如可以形成一个互联网服务器或特殊的软件应用在交通控制主机。 M2M应用的信息流也未必是面向服务器的。相反,DIP和DIP之间的直接通信路线是被支持的,还有单个DEP之间直接和间接的联系,就像我们所熟知的P2P(Peer-to-Peer)联系一样。 如上所述,M2M应用的通信网络是DEP(数据终点)和DIP(数据集成点)之间的中央连接部分。就物理部分来说,这种网络的建立可以使用局域网、无线网络、电话网络/ISDN,或者是类似的。 化学名词DEP,邻苯二甲酸二乙酯(Diethyl phthalate ) ,一种常见的塑化剂。是中华药典2010版允许使用的药用辅料之一。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。