2023年11月26日发(作者:老款国产手机品牌)
“艳门照”吹响电脑安全集结号
你关心过自己电脑资料的安全吗?
进入21世纪以来,信息系统在各行各业得到了广泛的
推广和使用。然而,信息系统本身存在的风险也成了企事业
单位经营管理过程中的巨大风险。软件公司的源代码被访
问,政府部门的敏感数据被移动,电子商务站点的信用卡数
据库被偷盗,这样的新闻屡见不鲜,却从未引起我们的注意。
直到发生“艳门照”事件,才沉重地向人们敲响了电脑安全
的警钟。
据说,“艳照”很可能是陈冠希将手提电脑交给电脑公
司维修时泄漏出去的。陈冠希不过是抱着台电脑走了趟维修
站,然后,一切就发生了。而这样的经历,对我们大多数人
来说,就好比外出吃饭一样稀松平常。由此事件导致了广大
民众担心电脑使用中存在的安全隐患?
杜绝“艳门照”
数据安全专家对艺人艳照外泄的原因进行了分析,有三
种情况:第一,送修时没有把隐私信息从硬盘上删除:第二,
删除手段过于简单,如使用DEL键直接删除或格式化硬盘;
第三,采用了专业的删除手段,但还是被人使用专业设备修
复。
专家表示,从目前的技术来看,无论在电脑里直接删除
数据,还是格式化硬盘,都无法从根本上保证清除硬盘数据。
使用最先进的数据恢复技术,甚至能够从被锤子砸坏的硬盘
中恢复部分数据。
数据恢复中心技术人员表示:“正规的数据安全服务公
司为客户做数据恢复等服务时,会与客户签署保密协议,保
证不会泄漏客户电脑中的任何数据。另外,客户可以要求全
程跟随,整个数据恢复过程在客户监督下进行。这样就可以
有效预防‘艳照门’事件。”
假如我们的电脑准备卖掉或是捐赠给他人,而电脑中大
部分的资料在删除后仍可通过“检索”回收,并未彻底删除,
要如何确保这些资料“永不超生”?
专家认为,最妥当的方法就是交由专业的数据恢复公司
进行彻底删除,现在他们不仅能恢复数据,也能销毁数据。
在销毁过程中,主人应该在一旁监视。如果想自己处理,可
以考虑网络上的一些“数据碎纸机”软件,但效果得自己测
试。
虽然“艳门照”事件的发生是件不幸的事,但透过此事
保护数据预防为主
如今随着电脑办公的网络化,导致很多电脑用户都由局
域网转变成为互联网用户,那么其电脑中资料的安全也因艳
门照事件而引发了新一轮的加固防线,甚至有用户在对硬盘
进行格式化后,都会担心其数据没有彻底清除干净,很有可
能被恶意分子利用工具或手段进行恢复。其实广大民众的担
心也并非没有道理,现在的黑客可以从人打开文档的记录中
了解对方的工作:从文档、邮件、图片文件夹中窥视对方的
一切,即便是被删除的文件,也可以被轻而易举地恢复。
面对此种情况,广大民众要做的是尽量每天使用一些专
业的使痕迹清理软件,例如:超级巡警中的垃圾清理与上网
痕迹清理功能,即可将电脑中的残留文件清理干净,对于无
公司,更要提高警惕。商务电脑比个人电脑,不仅价格昂贵,
还有相当的稳定性,卖的主要是数据安全。比如指纹/人脸
识别等,但事实上,这只能算低级防盗手段。指纹/人脸识
别并不是进入电脑的唯一渠道,只要转换Windows开机权限
或跳转到仅需密码输入的界面,就能使这一步形同虚设。但
作为保护电脑的第一道防线,这一步还是能发挥应有作用
的,但切记不能把信息安全完全交付给这个简单的识别步
骤。
硬盘是文件的直接存储工具,但经常被人忽略的事实
是,电脑上所谓的“彻底删除”其实并不彻底,即使是从垃
圾箱清除,“职业大盗”也完全有可能借助工具来恢复。有
鉴于此,联想商务机才把“彻底删除”作为特色功能推出。
被删除文件占用的硬盘空间会被新文件随机覆盖,确保垃圾
文件从硬盘上彻底消失。这功能还有个附带好处,那就是节
约硬盘空间。
为了对抗硬盘被盗,HP采取了安装智能防盗、防盗警
间中的信息。
以上这些厂家的措施,应该说还是给广大用户足够的技
术支持,来保证自己的数据安全。但能不能有良好的使用习
惯和是不是擅长使用这些技术,对于商务人士来说,也应该
是天壤有别。
指纹识别技术保护电脑安全
信息技术的发展需要更强的安全保护系统,当用户名、
密码对侵入者起不到很好的屏蔽作用时,指纹识别开始作为
安全卫士走进电子产品。据了解,目前市场上部分手机、电
脑、移动硬盘开始采用指纹识别技术,只有所有者才能启动
电脑或打开手机,有效地保护个人隐私以及商业秘密。
据了解,电子产品过去最常见的保护形式是通过密码来
限制应用和档案的存取,但这种形式在病毒和黑客面前比较
脆弱。因此,不少电子产品纷纷瞄准了安全性更高的指纹识
也采用指纹识别技术,并用于锁键盘、已拨出号码和游戏功
能,其他人要想在手机上看点东西,必须通过机主这一关。
另外,经过指纹识别技术,存有股市信息的移动硬盘可以确
保数据的安全。不过,指纹加密安全系数虽高,但其识别性
能还有待进步,这也是指纹识别比较不成熟的一点。
电脑安全技术全面解读
指纹识别技术。指纹识别技术的工作原理是:通过集成
的指纹识别模块在系统上注册用户的指纹信息,通过验证这
种独一无二的生物特征,来取代BIOS和Windows密码,同
样也可用于文件加密。该技术非常成熟、稳定可靠。配合专
用的软件可以轻松地实现指纹管理及系统开机、系统登录、
应用软件开启、文件加密等功能。电容传感技术的一个缺点
是容易受到静电放电影响,而非常干的手指往往带有静电,
从而影响识别功能。
人脸识别技术。应用到笔记本电脑上的人脸识别技术是
二维识别,它比指纹识别的步骤要繁琐一些,包含面像 检
测、面像跟踪与面像比对等。首先要对用户进行面像检测,
在动态场景与复杂背景中判断是否存在面像并分离出来,之
比对。
联想已经推出了使用这项技术的笔记本电脑,对于用户
安全方面的需求来说,无论是用户登录、文件保密、
Email/BBS密码管理甚至待机保护,这些安全问题都能得到
彻底解决,同样也可以用于文件加密,通过安装在笔记本上
方的摄像头,还可以记录下非法使用者对笔记本操作的全过
程。其易用性与指纹识别差不多,让用户无须记忆繁琐密码
就能确保安全,在趣味性上,明显人脸识别要略胜一筹。
TPM安全芯片。芯片级安全技术是目前最安全的系统保
护措施之一。TPM(Truste Platform Mokules,受信平台模块)
作为可信计算平台的核心,实际上是一块安装在主板上的含
有密码运算部件和存储部件的系统芯片。它起到的作用则相
当于一个“保险柜”,可以将安全、加密和密码管理等重要
的信息,比如指纹识别信息等放心地存放在里面,除了储存
一般的开机密码外,安全芯片还可用于储存Wireless LEAP
密码及Windows密码等。并且该“保险柜”还具有物理自毁
功能,也就是说当我们实在没办法打开该“保险柜”,而试
图强制读取时,TPM将会破坏其中的信息,存放在里面的密
码将不再生效。
由于是硬件装置,我们便不用担心软件所遇到的一些普
遍问题,比方将加密的密码存放在硬盘,或是内存中,存在
被破解的可能性:即使通过重装系统或是将BIOS放电都不
能将密码解除。关键的密码都存储在安全芯片中,安全芯片
通过LPC总线下的系统管理总线(SMB)来与计算机的主处理
器进行通信。根据安全芯片的原理,密码数据只能输出,而
不能输入,也就是说关键的密码加密解密的运算将在安全芯
片内完成,通过执行单元进行运算、比较,只是将结果输出
到上层。集成在主板上的这一方法,又可以免去丢掉或是忘
记随身携带的烦恼。目前,安全芯片和指纹识别配合能达到
当前最高的安全级别。当然,作为完整解决方案,也离不开
客户端安全管理软件,它与安全芯片等配合使用,才可以实
现文件加密、用户认证、用户权限管理等目标。
ThinkPad SDD技术。ThinkPad的客户端安全解决方案
(CSS)其中一项重要用途,就是帮助用户妥善解决笔记本的
“身后之事”。CSS由TPM芯片和客户端安全管理软件相配
合,经过优化整合后,会消除数据安全的后患。当笔记本报
废时,原使用者可通过ThinkPad中符合美国军方标准的SDD
技术安全删除掉硬盘(包括隐含分区)上的所有数据,并彻底
无法恢复,从而杜绝敏感数据的外泄。
一键恢复。通过快捷键进行进行系统备份和系统恢复算
不上新技术,但却非常实用。比如一个在外地出差的用户,
他没有IT服务部门支持,当系统彻底崩溃时,或者硬盘被格
式化或误删除时,都可以用一键恢复来使系统恢复到出差前
的状态。
厂商在这部分推出的特色技术很多,比如联想推出的
LTT技术中,融入其第4.5代版本的“一键恢复”功能,和
以往的版本相比,它的突出特色就是快速性,使用一键恢复
只需要5分钟。ThinkPad提供的应急与恢复系统(R&;amp;
R)技术,最新版的R&;amp;R可以恢复文件、文件夹以及
整个系统映像,包括数据、应用和操作系统,甚至能挽救系
统出问题之前没备份的文件,并可从“预启动”环境把这些
文件拷贝到外部存储设备中。
我国企业对安全电脑所作的技术探索
全球PC中将有70%会安装安全芯片和可信软件。因此,
未来决定PC供应商竞争胜负的关键,将从是否装了安全芯
片,转为基于安全芯片的解决方案设计的优劣。在这一领域,
我国的一些PC制造商也作出了探索。如清华同方TST安全
系统以及长城PC所倡导的TPM安全芯片技术等。
清华同方TST安全系统。清华同方基于安全芯片,开发
出了集成式的TST安全系统。作为清华同方信息安全策略的
重点技术支撑,TST安全技术平台为用户提供了集成式的PC
安全应用解决方案,全面契合“明确身份识别”、“信息加密”、
“数据备份”、“企业级数据防泄密”四大安全应用方向以及
木马防护、系统急救、在线杀毒等十余项安全功能,可以充
分满足企业级用户和消费类用户的需求,是目前中国信息行
业较领先的安全PC技术平台。
TPM安全芯片。国产TPM安全芯片――
TPM(TrustedPlatform Module,可信平台模块)出现的目的是
在计算和通信系统中广泛使用基于硬件安全模块支持下的
可信计算平台,解决信任的根本问题,也就是为系统平台和
软件提供基础的安全服务,以便建立更为安全可靠的系统平
台环境,进而提高整体的安全性。
所有的操作系统、应用软件、硬件等相关信息都会写入
到TPM芯片中,电脑运行当中的每一项操作都会与TPM芯
片中的数据进行一一核实。
发布者:admin,转转请注明出处:http://www.yc00.com/num/1700979912a1041724.html
评论列表(0条)