无需禁用驱动签名,给驱动添加签名的方式

引言

        随着 Windows 操作系统安全机制的不断升级,微软在 Windows 10 及后续的 Windows 11 中进一步强化了内核级安全策略,尤其是对驱动程序的数字签名验证机制(Driver Signature Enforcement, DSE)提出了更高要求。这一机制旨在防止未经授权或潜在恶意的驱动程序加载,从而提升系统整体安全性。

        然而,对于部分企业用户、开发人员或特定硬件厂商而言,这一安全策略在实际应用中也带来了新的挑战——尤其是当需要部署未签名驱动、测试驱动或第三方定制驱动时,传统的“禁用驱动签名强制”方式(如通过高级启动选项)在许多现代设备上已不可行,尤其是在启用了 Secure Boot 的 UEFI 系统中。

        本文将系统性地介绍一种合规、安全且可持续的解决方案:通过为驱动程序申请并配置有效的数字签名,实现其在 Windows 10/11 系统中的顺利加载与运行,既满足系统安全要求,又保障了技术灵活性。

1、生成驱动文件

        (1)双击运行inf-wizard.exe。

        (2)点击Next>进行下一步。

        (3)选择0x0483的VID ID设备,点击Next>进入下一步。

                (4)选择Next>进入下一步。

        (5)选择一个目录,保存驱动文件。

        (6)选择Done结束驱动生成。

2、给驱动添加签名

        1、生成konatacodecer.pfx文件

$cert = New-SelfSignedCertificate -DnsName konata.tech -Type CodeSigning -CertStoreLocation Cert:\CurrentUser\My
$CertPassword = ConvertTo-SecureString -String mypass -Force -AsPlainText
Export-PfxCertificate -Cert "cert:\CurrentUser\My\$($cert.Thumbprint)" -FilePath "C:\konatacodecer.pfx" -Password $CertPassword

        使用Windows PowerShell生成konatacodecer.pfx文件,用管理员用户打开Windows PowerShell,依次运行上述指令,运行完成后在C盘生成konatacodecer.pfx文件。

        2、安装konatacodecer.pfx文件

        右键,安装konatacodecer.pfx文件,选择”本地计算机“-->”下一步“-->”下一步“,输入密码:mypass,下一步,选择”将所有的证书都放入下列存储“,点击”浏览“,选择”受信任的根证书颁发机构“,点击”确定“,点击”下一步“,点击”完成“,到此证书导入完成。

        3、添加驱动签名。

        打开wosigncode.exe软件,点击“CAB/CAT”,选择添加驱动文件,选择好后点击“创建CAT”开始创建,选择创建的目录当前驱动文件inf同目录下。

        跳转到“代码签名”页面,点击“PFX证书”,选择生成到C盘的konatacodecer.pfx文件,输入密码:mypass。点击“签名”按钮。

3、驱动安装

        进入到驱动文件目录,右击驱动文件.inf,点击安装选项,在没有禁用驱动签名的情况下,可正常安装驱动签名。

        选择始终安装此驱动程序软件。

驱动签名工具及驱动生成工具

1. 用户与身体信息管理模块 用户信息管理: 注册登录:支持手机号 / 邮箱注册,密码加密存储,提供第三方快捷登录(模拟) 个人资料:记录基本信息(姓名、年龄、性别、身高、体重、职业) 健康目标:用户设置目标(如 “减重 5kg”“增肌”“维持健康”)及期望周期 身体状态跟踪: 体重记录:定期录入体重数据,生成体重变化曲线(折线图) 身体指标:记录 BMI(自动计算)、体脂率(可选)、基础代谢率(根据身高体重估算) 健康状况:用户可填写特殊情况(如糖尿病、过敏食物、素食偏好),系统据此调整推荐 2. 膳食记录与食物数据库模块 食物数据库: 基础信息:包含常见食物(如米饭、鸡蛋、牛肉)的名称、类别(主食 / 肉类 / 蔬菜等)、每份重量 营养成分:记录每 100g 食物的热量(kcal)、蛋白质、脂肪、碳水化合物、维生素、矿物质含量 数据库维护:管理员可添加新食物、更新营养数据,支持按名称 / 类别检索 膳食记录功能: 快速记录:用户选择食物、输入食用量(克 / 份),系统自动计算摄入的营养成分 餐次分类:按早餐 / 午餐 / 晚餐 / 加餐分类记录,支持上传餐食照片(可选) 批量操作:提供常见套餐模板(如 “三明治 + 牛奶”),一键添加到记录 历史记录:按日期查看过往膳食记录,支持编辑 / 删除错误记录 3. 营养分析模块 每日营养摄入分析: 核心指标计算:统计当日摄入的总热量、蛋白质 / 脂肪 / 碳水化合物占比(按每日推荐量对比) 微量营养素分析:检查维生素(如维生素 C、钙、铁)的摄入是否达标 平衡评估:生成 “营养平衡度” 评分(0-100 分),指出摄入过剩或不足的营养素 趋势分析: 周 / 月营养趋势:用折线图展示近 7 天 / 30 天的热量、三大营养素摄入变化 对比分析:将实际摄入与推荐量对比(如 “蛋白质摄入仅达到推荐量的 70%”) 目标达成率:针对健
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值