硬盘加密 确保数据安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:irugi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今的网络到处都有漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免磁盘中的关键资料传到外部网络。
  2008年发生的TJX公司泄漏事故中,11名攻击者自2004年起就隐藏在TJX公司和其他6家品牌商的网络中,总共盗取了信用卡和借记卡账户4500万美元。
  
  磁盘加密要实用
  
  企业除了需利用防火墙和防病毒产品防御外部威胁,数据加密也已经成为保护企业有价值数据的主要工具。利用数据加密解决方案可保护笔记本电脑、工作站和服务器等设备硬盘中所有文件(包括操作系统的文件)的安全。
  即使硬盘被盗,依然可放心,数据不会被非授权人浏览或获取。虽然黑客可以潜入企业的服务器,但是,却无法对服务器上的数据和信息资产造成破坏。因为,服务器上的硬盘都得到了安全的加密保护。
  安全虽然很重要,但必须要实用,不仅不会对企业造成负面的影响,而且能够确保信息的隐私性。硬盘加密的效果经常被提出来讨论,因为大多数人认为硬盘加密会大幅降低系统执行的速度。
  这种说法的确值得讨论一番,因为硬盘加密对于硬盘I/O和CPU的使用量会产生潜在性的影响。因此,在硬盘加密时,可通过分段硬盘加密技术,将硬盘加密对公司营运的影响降到最低,达到高安全且快速的加密效果。可靠的硬盘加密,须具备业界广泛认可的硬盘加密算法,支持AES 256位长度的密钥,也需支持其它算法(例如TDES和IDEA)。
  对电脑硬盘进行加密保护,可以降低信息被非授权者所利用的风险。SafeNet硬盘加密解决方案采用业界公认的加密算法(例如AES 256位长度密钥),对硬盘进行高强度保护。目前,这种保护强度,被攻破的几率很低。
  在没有经过授权的情况下,硬盘会处于加密保护状态,即使将其连接到其他系统也无法读取或存储硬盘数据。采用硬盘加密技术的笔记本电脑,其硬盘上的所有数据将被保护起来,机密数据泄露的风险大大降低。
  
  密钥管理的问题
  
  每个硬盘加密产品都需要一个密钥来加密硬盘中的数据,密钥的管理是一个重要的方面。在SafeNet的ProtectDrive产品中,提供了一个方便密钥管理的Syskey.bin文件。在对硬盘进行加密时,此文件将被用做加密硬盘的密钥文件的种子。若没有此文件,将无法移除ProtectDrive,也无法针对被加密的硬盘做解密,也不能处理密码复原的动作。把Syskey.bin交给管理员管理,就解决了密钥管理的问题。
  当然,硬盘加密产品还需要为用户提供方便的系统登录方式,用来降低因为用户的网上冲浪,社会交际和密码泄露带来的风险。
  通过数据加密来保护数字资产,是防止未经授权泄漏重要电子信息的手段。保存有机密数据的移动设备非常容易丢失或被盗窃,而通过公司网络或互联网传输的数据则有可能遭到截取,这会给敏感数据带来巨大风险。
  虽然网络非常坚固,但对于一些网上黑客或恶意员工而言,由于他们了解如何来突破部署在网络周边的安全措施。因而,最终他们仍然会通过最后防线窃取到机密数据。因此,在黑客高手林立的时代,数据加密无疑是数据保护的法宝。
其他文献
本报讯 亚太地区呼叫中心(Call Center)行业研究和出版机构callcentres.net 3月11日在京发布《2008年度亞洲联络中心产业基准报告》。报告显示,中国呼叫中心行业增长强劲,并以19%的增长率位居亚太地区之首。  报告指出,2009年中国呼叫中心行业席位数将至少在现有基础上增长20%。报告显示,2007年~2008年,中国呼叫中心的席位规模增长强劲,达285600个席位,增长
以超越的姿态和行动来告白,似乎是给予经典的最好纪念。2010年,ThinkPad的旗舰产品T系列迎来了十周岁生日。时值岁末,联想为这个特别的年份献上了一份大礼——推出该系列的最高端产品ThinkPad T410s,这是一款超轻薄的高性能商务笔记本电脑。  “小黑”的粉丝没有苹果迷们的过度狂热,却有着多年不变的冷静执着。从首款T系列产品T20开始,经典ThinkPad T系列产品一直是商务人士的称职
在2010 VMworld大会上,网思科技(Wyse Technology)的展台十分醒目。在虚拟化技术盛行的时代,网思科技的瘦客户机再次焕发青春。VMworld大会结束之后,网思科技首席市场与策略官Jeff McNaught到访北京,向中国记者介绍了网思科技的云客户端计算战略。    为了5倍的增长    Jeff McNaught表示:“目前,每天约有两亿人在使用网思科技的产品。据分析师预测,
10月29日,中国国际电子商务中心(以下简称中心)举办了《电子商务信用认证规则》发布会,主办方同时公布了首批通过认证的29家团购网站名单。消息一经发布,就引起了媒体和部分团购行业从业者的质疑。这到底是一次政府主导的行业规范行为,还是主办方借着行政权的公信力来谋取自己的利益?    模糊的身份    在发布了所谓中国首个团购行业信用认证规则之后,中心并没有因探索如何规范团购行业发展而赢得认可,反而听
数据中心的容灾保护涉及众多的应用、主机、系统、数据库,以及非结构化的数据,甚至各种存储设备,因此存储虚拟化技术成为构建一个灵活的可持续发展的容灾方案的首选。    需高效集中化的管理    现代信息中心的发展速度迅猛,并且逐渐形成了网络化、集中化和虚拟化的系统架构,以满足业务的长远发展需求。一个现代化的信息中心应该具备以下的特征:  · 可以动态地为业务系统提供所需的计算资源和存储资源;  · 可
CPU数量的增加不仅带来了性能的提升,还带来了可用性降低、功耗和成本攀升。未来,高性能计算路在何方?Andy Keane眼中CPU与GPU的结合才是最好的计算架构。    随着IBM高性能计算机“走鹃”于2008年6月诞生,高性能計算机(HPC)迈入千万亿次门槛。用户对高性能计算需求的持续增长,推动着HPC规模越做越大。在由CPU构成的高性能计算的世界中,由于CPU计算性能的提升速度远远落后于高性
——装备制造业      装备制造业是我国工业的支柱产业,建立新型工业体系离不开装备制造业的信息化。制造业专家杨海成认为,振兴装备制造业的关键是要坚持两化融合,只有把信息技术全面融入到装备制造业的各个环节之中,才能真正实现装备制造业的提升和发展。  “装备制造业的振兴离不开信息化的支撑。细数装备制造业振兴规划内容,我们没有看到一条明确指出信息化的内容,但是规划中的这四条,都离不开信息化。” 中国航
能想象吗?在核心商业区,开放式的银行网点内,来来往往的客户与银行员工来个亲密接触,不再有柜台或者栅栏横在客户与银行员工之间,银行变得清新、阳光、明亮、开放。人们在那里办理银行业务,就像在咖啡馆喝下午茶一样休闲自在。来自英国Talaris公司在9月9~12日举行的2010第18届中国国际金融展(以下简称金融展)上展示了已经在澳大利亚本迪戈银行实践的开放式银行网点。  西班牙巴塞罗那的金融展示中心曾经
近期ARP病毒肆虐,几乎骚扰了所有的局域网,所到之处,网络故障频繁,网速突然变慢,而且网络连接时断时续,轻则影响正常的工作秩序,重则可导致整个局域网络瘫痪,甚至造成无法弥补的损失。因而,如何采取行之有效的措施防范ARP病毒,已成为近期网络安全工作的重中之重。  这里笔者以某公务大厦的局域网改造情况为例进行分析,介绍如何采用VLAN技术对局域网进行优化改造,从而有效防范ARP病毒的攻击。    网络
对于曙光公司总裁历军来说,2010年的11月注定与往年不同,他在平静中难以掩饰期待、兴奋和激动。在全球高性能计算机TOP500排行榜中,曙光即将部署在国家超算深圳中心的“星云”超级计算机排名第三。  2010年10月,由中国软件行业协会数学软件分会、国家863高性能计算机评测中心和中国计算机学会高性能计算专业委员联合发布的中国高性能计算机TOP100排行榜中,曙光公司共有34套高性能计算机入选,继