安全帐户管理器是Windows®操作系统中验证帐户密码的一部分。此系统存储的密码使用哈希算法进行编码。由于哈希只在一个方向上编码,因此如果未经授权的用户找到密码,则密码相对安全。安全帐户管理器内置于系统的注册表...
安全帐户管理器是Windows®操作系统中验证帐户密码的一部分。此系统存储的密码使用哈希算法进行编码。由于哈希只在一个方向上编码,因此如果未经授权的用户找到密码,则密码相对安全。安全帐户管理器内置于系统的注册表和文件由内核直接监控,很难篡改或更改相关信息。虽然该系统不受大多数基本攻击,但由于一组特定的安全故障,它受到了几次批评

有些人故意创建一个蓝屏错误,以便绕过安全帐户管理器。安全帐户管理器的主要功能是登录到用于登录Windows®帐户的密码上。此系统只保存这些密码;其他系统密码保存在不相关的区域中。操作系统使用管理器验证输入的密码是否正确

安全帐户管理器保存Windows帐户的密码。当用户创建帐户密码时,系统通过哈希算法发送密码,这个过程将密码转换成数字,然后通过一个等式来计算这些数字这个公式的输出是一串与原始密码不相似的数字。然后Windows将完全删除原始密码的任何痕迹,只留下数字。当用户输入密码时,这个过程会自动重复。安全帐户管理器包含最后的数字字符串,与转换后的密码进行比较。如果数字匹配,用户可以登录;如果不匹配,系统将返回无效密码错误安全帐户管理器的安全性尽可能的严格。管理系统的进程直接构建到操作系统的注册表中。这在大多数固有系统中很常见,但这确实增加了篡改它们的难度。真正的安全性来自于系统的内核。一旦它激活,内核就会占有安全帐户管理器文件,并在运行期间一直保存这些文件。这使得移动或复制文件极为困难系统不是万无一失的,有很多方法可以欺骗内核放弃文件。最常见的方法是将Windows®安装安装到虚拟系统上。在模拟过程中,内核更容易控制,并且可以复制也可能导致计算机错误,通常称为蓝屏,将活动内存转储到文件中。此转储包含来自安全帐户管理器的信息。