国产亚洲欧美在线专区,国产午夜福利在线播放,日本一区二区在线播放,窝窝午夜看片

誰(shuí)更安全?安全電腦三大主流技術(shù)淺析

作者: vcc12571056
發(fā)布于: 2007-01-24 00:00
閱讀: 58
??????眾所周知,信息安全是我國(guó)在推進(jìn)信息化建設(shè)時(shí)面臨的最關(guān)鍵的戰(zhàn)略問(wèn)題之一,隨著計(jì)算機(jī)的發(fā)展與普及,信息安全相關(guān)的問(wèn)題日益突顯出來(lái)。曾經(jīng)有報(bào)道全世界每20秒就有一起黑客事件發(fā)生,僅美國(guó)每年因此造成的經(jīng)濟(jì)損失就高達(dá)100多億美元。而據(jù)英國(guó)《每日電訊報(bào)》報(bào)道,英國(guó)許多大公司每年都要向電腦網(wǎng)絡(luò)的蛀蟲(chóng)們支付巨額資金,以求保護(hù)自己的網(wǎng)絡(luò)軟件不被破壞。尤其是在政府、軍隊(duì)、公安和高保密性企業(yè)中,電子信息的安全就尤為重要,一旦機(jī)密信息被泄漏、竊取或者篡改,帶來(lái)的危害將無(wú)法估量。因此,作為電子信息安全的核心部分,眾多安全電腦應(yīng)運(yùn)而生。
??????所謂安全電腦,便是通過(guò)某些硬件或軟件防護(hù)方式,使存儲(chǔ)于本機(jī)的個(gè)人信息不受非法竊取威脅,最終達(dá)到公、私信息保密的目的。而以目前所有的安全防護(hù)技術(shù)為基礎(chǔ),安全電腦主要被分為了三大類(lèi):一是基于軟件保護(hù)的安全電腦;二是基于主板上TPM芯片的安全電腦;三是基于硬盤(pán)底層芯片的硬盤(pán)安全電腦。三大主技術(shù)誰(shuí)更安全?誰(shuí)才能把“黑客”關(guān)在門(mén)外?誰(shuí)才能帶來(lái)最終的防護(hù)?
軟件防護(hù)——基礎(chǔ)型
??????基于軟件保護(hù)的安全電腦是通過(guò)例如殺毒軟件、防火墻軟件、基于軟件的文件加密及系統(tǒng)安全登錄等方式對(duì)信息進(jìn)行最基本保護(hù),其密碼輸入方便,像市場(chǎng)上的聯(lián)想揚(yáng)天、同方新超揚(yáng)采用了USB-KEY或指紋輸入方式,但密匙一般是存放在操作系統(tǒng)中的,如果系統(tǒng)崩潰,則保密功能會(huì)完全失效。而從數(shù)據(jù)的保護(hù)范圍和保護(hù)程度來(lái)看,基于軟件防護(hù)的電腦在保護(hù)范圍上有限,僅能夠?qū)δ承╇[密的文件夾實(shí)施安全保護(hù),而其余的大部分?jǐn)?shù)據(jù)仍然處于無(wú)防護(hù)狀態(tài),如果發(fā)生硬盤(pán)被盜的情況,則無(wú)法保證硬盤(pán)中的重要數(shù)據(jù)不被讀取。并且此類(lèi)安全電腦沒(méi)有隔離技術(shù),很可能造成內(nèi)部泄密。另外,最主要的是軟件總會(huì)存在漏洞,一旦被攻破則完全失去保護(hù)作用。
??????顯然,基于軟件保護(hù)的安全電腦屬于基礎(chǔ)型安全電腦,只適合對(duì)于信息保密度及安全系數(shù)要求不高的行業(yè)、小型企業(yè)及個(gè)人。

TPM芯片防護(hù)——加強(qiáng)型
??????而像聯(lián)想開(kāi)天安全電腦、方正君逸M500、同方超翔G及浪潮英政3600安全電腦為代表的基于主板上TPM芯片的安全電腦安全層次就相對(duì)高,算的上是加強(qiáng)型的安全電腦了。此類(lèi)安全電腦采用鍵盤(pán)的密碼輸入方式,密鑰存放于主板上TPM芯片中,比較安全,但沒(méi)有采用隔離技術(shù)或采用的隔離技術(shù)不完善,且對(duì)于數(shù)據(jù)破壞的抵御性還難稱(chēng)絕對(duì)可靠。
??????基于TPM芯片的安全電腦對(duì)數(shù)據(jù)的保護(hù)范圍和保護(hù)程度雖然高于軟件防護(hù),但卻有三大缺憾,即無(wú)法保證在硬盤(pán)被盜的情況下保證硬盤(pán)中的重要數(shù)據(jù)不被讀取、無(wú)法對(duì)付硬盤(pán)物理格式化、遇到惡劣的破壞者和惡劣的破壞方式將無(wú)法抵擋。
??????而且以上兩類(lèi)技術(shù)的安全電腦均沒(méi)有專(zhuān)利認(rèn)證,并且也無(wú)防雷認(rèn)證,在雷電過(guò)大的情況下有可能造成主機(jī)的傷害。

硬盤(pán)底層芯片防護(hù)——堅(jiān)固型
??????介紹了基于以上兩類(lèi)技術(shù)的安全電腦,是否讓你覺(jué)得如此防護(hù)怎能將“黑客”和“病毒”拒之門(mén)外呢?其實(shí),不必憂心忡忡,完全基于硬盤(pán)底層的安全芯片,安全層次高,采用此類(lèi)技術(shù)的安全電腦可以說(shuō)是為數(shù)據(jù)信息筑起了一道堅(jiān)固的城墻,叫黑客和病毒望“機(jī)”興嘆!而說(shuō)起基于硬盤(pán)底層芯片的安全防護(hù),就不得不說(shuō)說(shuō)長(zhǎng)城電腦,因?yàn)樗情L(zhǎng)城的專(zhuān)利技術(shù)!是完全基于硬件安全防護(hù)的安全電腦,以硬盤(pán)為保護(hù)的核心,并且結(jié)合其他安全技術(shù),形成具有自主知識(shí)產(chǎn)權(quán)的專(zhuān)業(yè)化安全電腦,也是目前安全保護(hù)層次最高的安全電腦。日前,在長(zhǎng)城電腦舉辦的安全電腦“黑客”攻擊體驗(yàn)賽中,黑客們面對(duì)著長(zhǎng)城安全電腦昔日威風(fēng)已不在現(xiàn)。這一安全電腦具有四大特點(diǎn)。

??
??????其一是可以劃分硬盤(pán)勢(shì)力范圍,充分實(shí)現(xiàn)多用戶(hù)引導(dǎo)和三網(wǎng)隔離。所謂多用戶(hù)引導(dǎo)是指安全電腦的一個(gè)硬盤(pán)空間分成三個(gè)可引導(dǎo)區(qū)域,使用時(shí)只能激活一個(gè)主引導(dǎo)區(qū),其它引導(dǎo)區(qū)將置成負(fù)磁道,被保護(hù)起來(lái)不能訪問(wèn)。系統(tǒng)管理員可以根據(jù)需要設(shè)置多用戶(hù)(最多三個(gè))使用環(huán)境,這不像操作系統(tǒng)提供的那種多用戶(hù)概念,而是各個(gè)用戶(hù)完全獨(dú)立,信息完全隔離,每個(gè)用戶(hù)只能訪問(wèn)自己對(duì)應(yīng)的硬盤(pán)空間,充分保證用戶(hù)的信息私密性,非常適合人員較多而辦公設(shè)備不足的環(huán)境。在多用戶(hù)引導(dǎo)的基礎(chǔ)上,再配合專(zhuān)用的三網(wǎng)隔離卡,即可形成絕對(duì)的三網(wǎng)隔離(例如外網(wǎng)/內(nèi)網(wǎng)/專(zhuān)用網(wǎng)完全隔離),充分的保證了硬盤(pán)數(shù)據(jù)在各個(gè)網(wǎng)絡(luò)環(huán)境下的安全性,嚴(yán)格控制內(nèi)部泄密。
??????其二是基于硬盤(pán)的身份認(rèn)證,防止文件丟失竊取。身份認(rèn)證不同于以往的BIOS密碼保護(hù),而是直接做在了數(shù)據(jù)加固硬盤(pán)上的,具有不易破解,無(wú)法清除等特點(diǎn),同時(shí)可提供普通用戶(hù)和系統(tǒng)管理員兩種不同的權(quán)限設(shè)置。安全電腦的硬盤(pán)通過(guò)登錄口令進(jìn)行身份認(rèn)證,使用戶(hù)的身份與權(quán)限相互對(duì)應(yīng),有效的防止了來(lái)自公司內(nèi)部的攻擊和竊取。
??????其三是采用底層硬件加密,確保數(shù)據(jù)高枕無(wú)憂。數(shù)據(jù)保護(hù)操作由嵌入式微處理器系統(tǒng)(底層純硬件)采用64/128位保護(hù)算法完成,不借用其它設(shè)備資源,速度更快,更安全,不影響使用效率。硬盤(pán)中所有數(shù)據(jù)均為保護(hù)模式存儲(chǔ),沒(méi)有授權(quán)均無(wú)法讀取。可以有效解決機(jī)器或硬盤(pán)被竊取后的重要、機(jī)密信息丟失問(wèn)題。
其四是硬盤(pán)底層劃分鏡像,系統(tǒng)數(shù)據(jù)恢復(fù)自如。安全電腦的硬盤(pán)通過(guò)嵌入式微處理器系統(tǒng)(底層純硬件)分為工作區(qū)和鏡像區(qū)(處于負(fù)磁道),每份系統(tǒng)數(shù)據(jù)都保存了100%硬件鏡像,在電腦被病毒破壞或攻擊后,用戶(hù)只需重啟系統(tǒng),數(shù)據(jù)立刻恢復(fù),操作簡(jiǎn)單,具有不占用中斷、無(wú)法刪除、不怕格式化等特點(diǎn),較現(xiàn)在使用的硬盤(pán)還原和數(shù)據(jù)一鍵恢復(fù)功能更強(qiáng),安全級(jí)別更高,可以有效減少系統(tǒng)的維護(hù)工作。即使不懂技術(shù)的用戶(hù)也可以輕松搞定。
??????目前長(zhǎng)城安全電腦已經(jīng)獲得了“軍用信息安全產(chǎn)品認(rèn)證證書(shū)”、“防雷認(rèn)證”和“節(jié)能認(rèn)證”等證書(shū),并獲得了國(guó)家環(huán)??偩帧熬G色產(chǎn)品獎(jiǎng)”和“商用臺(tái)式電腦(國(guó)內(nèi)品牌)產(chǎn)品創(chuàng)新第一”等多項(xiàng)獎(jiǎng)勵(lì),還通過(guò)了MTBF??7萬(wàn)小時(shí)測(cè)試,各項(xiàng)指標(biāo)都處在行業(yè)領(lǐng)先的位置,是一款非常適合政府、軍隊(duì)、公安和高保密性企業(yè)安全信息化建設(shè)的產(chǎn)品。
??????從上面的介紹當(dāng)中,我們可以看到,從安全保護(hù)的層次上來(lái)說(shuō),顯然基于硬盤(pán)底層芯片的安全防護(hù)>基于TPM芯片的安全防護(hù)>基于軟件的安全防護(hù)。用戶(hù)可以依據(jù)自身對(duì)數(shù)據(jù)安全的需求程度來(lái)衡量考慮選擇相應(yīng)的技術(shù)產(chǎn)品。
  • 聯(lián)系電話: 4008118888
  • E-mail:ccguanwangfw@greatwall.com.cn
  • 返回頂部