商务PC安全之开机保护应用

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:deeyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于商务用户而言,资料保密性显得非常重要,但在企业办公中,不少用户反映,自己用的商用电脑经常被他人登录,轻则导致系统混乱或中毒,重则被盗走重要机密文件。实际上,在众多商务办公领域,为了确保商务PC的安全性,开机保护是要防止他人“捣乱”的第一道防线。因而,企业应该购买具备开机保护功能的商务PC,以避免别人强行登录系统。
  
  一、开机加密:TPM安全芯片
  
  周成在一家IT企业上班,主要负责产品市场销售,电脑里存放了很多渠道商的资料,为了安全起见,他为电脑设置了BIOS开机密码,然而有一次正常关机后,第二天发现有人登录过系统,并在历史记录里查到私人资料被他人浏览过。显然,这是有人破解了他的开机密码,看来BIOS开机密码并不安全,但有了TPM安全芯片,商务PC的安全性将大大提升。
  为了满足商务用户需求,很多商务PC都内置了TPM安全芯片(如图1),例如联想新扬天系列、戴尔OpitPlex系列、方正君逸系列等,这类商务PC能够存储、管理BIOS开机密码,以往这些事务都由BIOS完成,但别人只要给BIOS放电,或者非法关机、停电等情况,都会导致BIOS密码被清除。然而TPM安全芯片是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,即便是掉电其信息亦不会丢失,相比于BIOS管理密码,TPM安全芯片的安全性大为提高。
  TPM安全芯片除了能进行传统的开机加密外,还能对系统登录进行加密,如果商务PC具备了TPM安全芯片,就可以产生代表商务PC的唯一身份识别号。也就是说,每台商务PC的身份识别号都是唯一的,就相当于有一个唯一的硬件“身份证”,以此来验证用户身份,对于非法的登录身份都会被拒之门外。实际上,TPM 安全芯片常被嵌入到商务PC的主板上(如图2),当系统开机后,TPM安全芯片也随之启动,此时就已经筑起了一道信息安全大坝。
  
  二、私人登录:联想安全密钥
  
  小刘是某印刷公司的老板,最近正在赶一个比较大的项目,但在快要完成的时候,发现电脑里的的电子数据被人恶意删除,而这个项目期限已近,已经没有时间重新设计排版,不能按时完成项目将带来一笔巨大的经济赔偿,公司也会因此面临宣布破产的绝境。假如所用的电脑具备了安全密钥,相信就可以避免此类事件发生。
  商务PC的安全性对于企业用户来讲是重中之重的环节,存在安全隐患的电脑会给企业带来毁灭性的打击。联想扬天的安全密钥就是为解决以上问题而准备的,普通商务PC一般通过设置用户名和密码防止他人登录,但这样可能有规律性和习惯性的纰漏,安全密钥则提供了128位加密的安全钥匙,购买联想扬天系列商务PC的企业用户,可以免费获得一个形状如U盘一样的安全密钥(如图3),在实际使用时,当用户将安全密钥插入电脑中,即可安全登录系统,当将安全密钥从电脑上拨掉后,别人是无法登陆系统的,也可以有效减少用户密码被破解的可能性。
  具备安全钥匙的联想扬天,还提供了二代身份证的登陆认证方式,二代身份证提供了电脑的安全登陆级别,它是基于联想扬天电脑的安全密钥原理,用户将自己的二代证置于与扬天相匹配的特殊二代证读卡器上,电脑会获取用户的照片、姓名等信息,通过简单配置,便可以在系统上创建一个登录帐户(如图4)。创建帐户成功后,员工离开座位时,只要随手取下电脑上的二代身份证退出系统,此后用户再开机后,只需刷一下二代证,就可以直接以自己的姓名为用户名的登录系统,这样会有效减少用户不在座位的时候,电脑被别人使用的可能性,也不用再记忆密码了。
  
  三、私人钥匙:生物识别技术
  
  不管是TPM安全芯片,或是安全密钥,在任何时候都有可能被他人“破解”,比如先破解BIOS管理密码,然后在BIOS里关闭TPM安全芯片功能,或者盗走你的安全密钥,就可以轻而易举登录你的电脑了,王姣姣在某个通讯公司就职,使用的商务电脑具备了TPM安全芯片,但在半年来,系统依然被别人登录过几次,正所谓道高一尺,魔高一丈。
  为了彻底避免以上事故,不少商务PC内置了生物指纹锁,它可以彻底杜绝系统密码被破解的可能,因为每个人的指纹形状是唯一性的,并且不可再生,世界上任何两人都不存在着相同的手指指纹,指纹识别的工作方式跟密码差不多,是通过一个十分灵敏的传感器来鉴别指纹,以确认用户身份,用户只要先安装指纹识别程序,注册指纹之后(如图5),只需使用手指触摸指纹传感器就能够开机,不仅提升了商务PC的安全,也免去了输入密码的烦琐。
  多数商务PC上的指纹传感器一般被设置在键盘上(如图6),比如长城世恒SII系列、清华同方超扬系列、ThinkCentre系列的键盘上内置了一个指纹锁,但指纹锁设计在键盘上也有很大弊端,如果键盘被别人更换,指纹锁就起作用了,所以一些商务PC将指纹锁直接机箱上,不仅可避免他人随意更换键盘进行入侵,而且还方便随时使用,部分商务PC还为用户提供一个USB指纹锁,但使用时需将它插入电脑。
其他文献
利用虚拟专用网(VPN)能够建立一条穿过公用网络的安全、稳定的隧道保障数据传输及提供内部网服务应用的特点,通过结合NAT路由转发,PPTP,vlan划分,web平台,用户分级认证等多项
目的研究支气管镜直视下植入镍钛合金支架治疗恶性肿瘤气道狭窄和气道软化的疗效。方法鼻部引入O-lympus BF-P60型纤支镜固定于狭窄近端,从活检孔道滑入导丝后退镜,顺导丝滑
功能简介:每周电视节目预告是一款免费的电视节目预告软件,该软件提供央视所有频道及各省市电视台的节目预告。该软件绿色、小巧,可以实现自动更新节目单!需要注意的是,第一次使
目的探讨荧光气管镜(AFB)和白光气管镜(WLB)用于气道粘膜癌变的早期识别和术后残端复发检查的应用研究。方法对40例肺癌病人同时进行AFB和WLB检查。采用局部麻醉,经鼻进镜,先普通
绝大多数网友都有自己的博客.为了写博客.需要花费大量时间坐在电脑前,这难免显得很不自在,假如你在晚饭后在马路上闲逛消食。看见一朵红云从西天飘然而来.也能马上拍下来立即传上
目的探讨COPD并发自发性气胸的临床特点、治疗方法。方法对我院近5年来收治的72例COPD并发自发性气胸患者的发病情况、临床表现、辅助检查结果及治疗方法、结果进行分析。结
社会的发展和进步需要创新性人才,高校作为人才培育的摇篮,担负着提高学生综合素质、培养学生创新能力的重担。计算机专业作为一个应用性专业,更应改革传统的教学模式和考核
目的探讨左氧氟沙星联合阿米卡星对肺炎克雷伯菌突变选择窗(MSW)的影响。方法琼脂倍比稀释法测定左氧氟沙星及其与阿米卡星联合对30株肺炎克雷伯菌的防突变浓度(MPC)和最低抑菌浓
国内外近年来对于生物特征技术的研究投入了较多的力量,特别在美国、欧洲等地,这些研究都集中在身份鉴别这一单一的应用上。将生物特征技术应用于人类疾病,特别是依据掌纹特征进行疾病诊断是一个较为新颖的应用领域。该文论述了掌纹图像获取的三种方法:按掌印、用扫描仪获取、用数码相机或CCD获取。为了改善图像的质量,该文提出了改进的图像获取方法,介绍了改进的图像获取设备。
对于游戏玩家而言,超级显卡总是他们津津乐道的事情,然而在超频方法上,总是找不到一种快捷有效的超频工具,如果你用的是Nvidia显卡,不防使用ExperTool来调教显卡性能,它不仅可直接