商务PC安全之数据保护应用

来源 :电脑知识与技术·经验技巧 | 被引量 : 0次 | 上传用户:jwqpl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  对于各种企业用户而言,计算机数据显得特别重要,然而由于病毒、黑客入侵甚至人为误操作等原因,导致数据丢失或失窃,甚至造成整个系统完全瘫痪,这不仅给商务用户带来维护上的烦劳,还给企业带来不可估量的经济损失。为此,企业用户应该重视商务PC的数据保护能力。
  
  一、数据拯救技术
  
  赵刚是一家通讯企业的财务人员,现在正值年终,单位要求他尽快总结好各类财务数据,可前几天系统中毒后,发现其中3月和5月的数据报表丢失了,这让他非常苦恼,幸好财务总监有备份数据,但向其索取时会被骂一顿的,严重还可能因工作失误而扣掉当月奖金。无疑,如果商务PC具有数据拯救功能,即便是系统中的数据丢失了,也可以找回来,减轻财务人员的维护压力,也可避免企业因数据丢失导致的损失。
  为了避免数据丢失的问题,很多商务PC都具备了数据拯救技术,这种技术具备了数据备份、数据恢复、数据保护等功能,方正救护中心、长城救护中心、清华同方急救中心、联想冰封系统等都属于数据拯救技术,比如方正商祺系列、联想新扬天系列、清华同方超扬系列、TCL精鼎系列等商务PC,用户只要事先做好数据备份工作,当系统崩溃或出现文件丢失时,可以快速进行一键恢复(如图1),方便恢复到曾经备份过的系统状态,从而不会耽误办公效率,也保护了数据的安全性。
  实际上,商务PC上的数据拯救技术,采用了GHOST内核及HPA保护技术,它是通过在主板BIOS中写入一种特殊程序,然后结合系统软件进行数据保护,以便实现对系统进行智能备份和还原。一般而言,数据拯救技术包括分区隐藏模块、硬盘保护模块和一键恢复模块,分区隐藏模块可以对存储备份文件的分区进行有效的隐藏,普通分区软件无法查看或删除该分区;一键恢复模块则负责对系统数据进行恢复,在系统崩溃或用户误操作造成数据丢失时可以非常方便地恢复全部数据;硬盘保护模块则保证了该分区不会被病毒、黑客等因素破坏。
  
  二、数据加密技术
  
  李明是某网络公司的高级程序员,公司安排他负责一个网站项目开发,于是他花了一个月策划撰写项目方案,但在实施之前,他惊讶地发现,网上出现了与自己方案一模一样的网站。仔细回想起,这可能是公司内部人员盗走了自己的方案,然后拿出去卖给了别人。显然,对于商务用户而言,尽管公司会为他们提供一台专用电脑,但在人员众多的办公室,如果电脑没有数据加密技术,重要数据一旦被别人盗取,后果不堪设想。
  为了安全考虑,很多商务PC提供了数据加密技术,这种技术通过在主板上安装安全芯片或直接使用加密匙,然后配合系统软件实现数据加密功能。比如海尔天龙E2010B-16采用了SSX35安全芯片,配合安全管理器的实时加密工具,提供了磁盘加密和文件加密功能。磁盘加密允许商务用户创建虚拟磁盘空间(如图2),安全虚拟分区采用2048位密钥加密,为机密数据提供完美保护。而文件加密则采用AES算法,提供防篡改和安全删除功能,如果要加密某一文件时,可以在右键菜单中找到“加密”选项,文件加密后,如果没有加密密码,无论如何也无法查看文件内容的。
  数据安全的关键不仅仅在于备份,有时为了防止他人使用私人数据,绝大多数的商用机器在安全性能上都下了很大的功夫。比如在Vista操作系统下,联想商务PC提供了一项私密空间功能,配合其提供的U盘式安全密钥,通过使用128位加密技术,允许不同商务用户通过使用安全密钥登陆,其个人数据存储在各自的私秘空间中,有力地防止了个人重要资料被误删除、格式化或恶意修改,同时防止来自网络的恶性攻击。即使在数据被盗走的情况下,对方也无法查看和使用这些加密文件,完美地解决了多用户共用一台电脑的信息安全问题。
  
  三、双网隔离技术
  
  军辉是一家大型制造企业的业务主管,每天都需要通过互联网进行业务沟通,他使用的是一台安全商务PC,并且局域网内部还加装了防火墙,为了安全起见,日常还对一些重要数据进行了加密,然而有一天,某网友称破解了军辉硬盘上的采购数据,并将真实文件发给了军辉,果然和自己电脑里的数据一模一样,尽管该网友没有将这些数据公开在网上,但的确造成了安全隐患,正所谓道高一尺,魔高一丈,对于企业内部的机密数据,不仅要靠软件加密,更重要的是要从硬件上对系统进行保护。
  针对政府、大企企业的高要求,联想、方正、长城等厂商推出了采用双网隔离技术的商务PC,其原理是采用切换硬盘数据线的方式,实现内网和外网的完全隔离。比如方正尊越 A360安全商务PC,它采用了第五代隔离技术,具有双网快速切换、实时在线、安全易用和高兼容性等功能,它在一台电脑上安装两块硬盘,用于分割存储内外网信息,从而形成两个完全隔离的网络终端接入环境(如图3),以实现安全的物理隔离功能,可以在物理隔离的二个网络之间快速自由地切换,有效实现了内外网数据的安全交换,杜绝了由于操作系统和网络协议自身漏洞带来的安全风险。
其他文献
患者,女,47岁,农民。因腹部包块,伴腹胀半年入院。无食欲不振、乏力及腹部疼痛,近1月来腹部包块进行性增大加速。查体:精神差,消瘦,腹部膨隆,腹软,可触及多个大小不等的包块、较固定、
后置拉结筋是一种在墙体上拉结筋位置钻孔后注入高强植筋胶,再插入拉结筋,胶固后将钢筋与基材粘接为一体的建筑技术。即在钢筋混凝土结构柱(墙)施工时不进行拉结筋或其埋件的预埋
【正】笔者在某所大学上一年级,为了学习和娱乐的需要,于是在年后回到学校买了一台电脑,由于商家正在搞促销,所以随机赠送了一款内置MIC功能的摄像头,为了在寝室看足球比赛,
通过对加拿大大学有关环境专业的教育层次,专业配置和课程设置的分析,并与我国的高等环境教育现状相比,得出以下结论;环境科学类专业在加拿大高校我中设置频比我国高;
摘要 目的观察安步乐克(盐酸沙格雷酯)治疗偏头痛的疗效。方法 对62例各型偏头痛患者随机分为两组:治疗组30例,应用安步乐克治疗;对照组32例,应用苯噻啶治疗,疗程4周,以观察其疗效
中国高等环境教育落后于发达国家。在考察国外环境教育和考虑到中国高等环境教育现状的基础上,提出今后中国高等环境教育应注重培养“复合型”人才,不断完善学科体系建设和专业
测定了水溶液中苯酚在活性炭上的吸附等温式,根据实验得到平衡接近率随时间变化的关系,应用paterson热传导近似公式,用计算机求解超方程,得到了苯酚在活性炭粒内的有效扩散系数。
在对目前高职计算机网络专业课程现状的深入了解和对工作过程导向课程理论的深入研究的基础上,根据工作过程导向课程开发的思路与方法,可以局域网管理与配置为例,研究工作过
近年来金免疫层析试条在临床应用方面发展很快,但目前仅靠目测进行定性判断,应用范围受到很大限制.由于受到生化、物理等因素的影响,其定量测试难度大.对基于光电技术原理的
图书馆馆藏图书建设包括采编、收藏和应用三大块,特别是收藏和应用二个方面。从收藏图书的“学术性、专业性、完整性”三个方面可看出馆藏图书建设应具有的理念。而目前图书采