论文部分内容阅读
对于商务用户而言,资料保密性显得非常重要,但在企业办公中,不少用户反映,自己用的商用电脑经常被他人登录,轻则导致系统混乱或中毒,重则被盗走重要机密文件。实际上,在众多商务办公领域,为了确保商务PC的安全性,开机保护是要防止他人“捣乱”的第一道防线。因而,企业应该购买具备开机保护功能的商务PC,以避免别人强行登录系统。
一、开机加密:TPM安全芯片
周成在一家IT企业上班,主要负责产品市场销售,电脑里存放了很多渠道商的资料,为了安全起见,他为电脑设置了BIOS开机密码,然而有一次正常关机后,第二天发现有人登录过系统,并在历史记录里查到私人资料被他人浏览过。显然,这是有人破解了他的开机密码,看来BIOS开机密码并不安全,但有了TPM安全芯片,商务PC的安全性将大大提升。
为了满足商务用户需求,很多商务PC都内置了TPM安全芯片(如图1),例如联想新扬天系列、戴尔OpitPlex系列、方正君逸系列等,这类商务PC能够存储、管理BIOS开机密码,以往这些事务都由BIOS完成,但别人只要给BIOS放电,或者非法关机、停电等情况,都会导致BIOS密码被清除。然而TPM安全芯片是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,即便是掉电其信息亦不会丢失,相比于BIOS管理密码,TPM安全芯片的安全性大为提高。
TPM安全芯片除了能进行传统的开机加密外,还能对系统登录进行加密,如果商务PC具备了TPM安全芯片,就可以产生代表商务PC的唯一身份识别号。也就是说,每台商务PC的身份识别号都是唯一的,就相当于有一个唯一的硬件“身份证”,以此来验证用户身份,对于非法的登录身份都会被拒之门外。实际上,TPM 安全芯片常被嵌入到商务PC的主板上(如图2),当系统开机后,TPM安全芯片也随之启动,此时就已经筑起了一道信息安全大坝。
二、私人登录:联想安全密钥
小刘是某印刷公司的老板,最近正在赶一个比较大的项目,但在快要完成的时候,发现电脑里的的电子数据被人恶意删除,而这个项目期限已近,已经没有时间重新设计排版,不能按时完成项目将带来一笔巨大的经济赔偿,公司也会因此面临宣布破产的绝境。假如所用的电脑具备了安全密钥,相信就可以避免此类事件发生。
商务PC的安全性对于企业用户来讲是重中之重的环节,存在安全隐患的电脑会给企业带来毁灭性的打击。联想扬天的安全密钥就是为解决以上问题而准备的,普通商务PC一般通过设置用户名和密码防止他人登录,但这样可能有规律性和习惯性的纰漏,安全密钥则提供了128位加密的安全钥匙,购买联想扬天系列商务PC的企业用户,可以免费获得一个形状如U盘一样的安全密钥(如图3),在实际使用时,当用户将安全密钥插入电脑中,即可安全登录系统,当将安全密钥从电脑上拨掉后,别人是无法登陆系统的,也可以有效减少用户密码被破解的可能性。
具备安全钥匙的联想扬天,还提供了二代身份证的登陆认证方式,二代身份证提供了电脑的安全登陆级别,它是基于联想扬天电脑的安全密钥原理,用户将自己的二代证置于与扬天相匹配的特殊二代证读卡器上,电脑会获取用户的照片、姓名等信息,通过简单配置,便可以在系统上创建一个登录帐户(如图4)。创建帐户成功后,员工离开座位时,只要随手取下电脑上的二代身份证退出系统,此后用户再开机后,只需刷一下二代证,就可以直接以自己的姓名为用户名的登录系统,这样会有效减少用户不在座位的时候,电脑被别人使用的可能性,也不用再记忆密码了。
三、私人钥匙:生物识别技术
不管是TPM安全芯片,或是安全密钥,在任何时候都有可能被他人“破解”,比如先破解BIOS管理密码,然后在BIOS里关闭TPM安全芯片功能,或者盗走你的安全密钥,就可以轻而易举登录你的电脑了,王姣姣在某个通讯公司就职,使用的商务电脑具备了TPM安全芯片,但在半年来,系统依然被别人登录过几次,正所谓道高一尺,魔高一丈。
为了彻底避免以上事故,不少商务PC内置了生物指纹锁,它可以彻底杜绝系统密码被破解的可能,因为每个人的指纹形状是唯一性的,并且不可再生,世界上任何两人都不存在着相同的手指指纹,指纹识别的工作方式跟密码差不多,是通过一个十分灵敏的传感器来鉴别指纹,以确认用户身份,用户只要先安装指纹识别程序,注册指纹之后(如图5),只需使用手指触摸指纹传感器就能够开机,不仅提升了商务PC的安全,也免去了输入密码的烦琐。
多数商务PC上的指纹传感器一般被设置在键盘上(如图6),比如长城世恒SII系列、清华同方超扬系列、ThinkCentre系列的键盘上内置了一个指纹锁,但指纹锁设计在键盘上也有很大弊端,如果键盘被别人更换,指纹锁就起作用了,所以一些商务PC将指纹锁直接机箱上,不仅可避免他人随意更换键盘进行入侵,而且还方便随时使用,部分商务PC还为用户提供一个USB指纹锁,但使用时需将它插入电脑。
一、开机加密:TPM安全芯片
周成在一家IT企业上班,主要负责产品市场销售,电脑里存放了很多渠道商的资料,为了安全起见,他为电脑设置了BIOS开机密码,然而有一次正常关机后,第二天发现有人登录过系统,并在历史记录里查到私人资料被他人浏览过。显然,这是有人破解了他的开机密码,看来BIOS开机密码并不安全,但有了TPM安全芯片,商务PC的安全性将大大提升。
为了满足商务用户需求,很多商务PC都内置了TPM安全芯片(如图1),例如联想新扬天系列、戴尔OpitPlex系列、方正君逸系列等,这类商务PC能够存储、管理BIOS开机密码,以往这些事务都由BIOS完成,但别人只要给BIOS放电,或者非法关机、停电等情况,都会导致BIOS密码被清除。然而TPM安全芯片是一个可独立进行密钥生成、加解密的装置,内部拥有独立的处理器和存储单元,可存储密钥和特征数据,即便是掉电其信息亦不会丢失,相比于BIOS管理密码,TPM安全芯片的安全性大为提高。
TPM安全芯片除了能进行传统的开机加密外,还能对系统登录进行加密,如果商务PC具备了TPM安全芯片,就可以产生代表商务PC的唯一身份识别号。也就是说,每台商务PC的身份识别号都是唯一的,就相当于有一个唯一的硬件“身份证”,以此来验证用户身份,对于非法的登录身份都会被拒之门外。实际上,TPM 安全芯片常被嵌入到商务PC的主板上(如图2),当系统开机后,TPM安全芯片也随之启动,此时就已经筑起了一道信息安全大坝。
二、私人登录:联想安全密钥
小刘是某印刷公司的老板,最近正在赶一个比较大的项目,但在快要完成的时候,发现电脑里的的电子数据被人恶意删除,而这个项目期限已近,已经没有时间重新设计排版,不能按时完成项目将带来一笔巨大的经济赔偿,公司也会因此面临宣布破产的绝境。假如所用的电脑具备了安全密钥,相信就可以避免此类事件发生。
商务PC的安全性对于企业用户来讲是重中之重的环节,存在安全隐患的电脑会给企业带来毁灭性的打击。联想扬天的安全密钥就是为解决以上问题而准备的,普通商务PC一般通过设置用户名和密码防止他人登录,但这样可能有规律性和习惯性的纰漏,安全密钥则提供了128位加密的安全钥匙,购买联想扬天系列商务PC的企业用户,可以免费获得一个形状如U盘一样的安全密钥(如图3),在实际使用时,当用户将安全密钥插入电脑中,即可安全登录系统,当将安全密钥从电脑上拨掉后,别人是无法登陆系统的,也可以有效减少用户密码被破解的可能性。
具备安全钥匙的联想扬天,还提供了二代身份证的登陆认证方式,二代身份证提供了电脑的安全登陆级别,它是基于联想扬天电脑的安全密钥原理,用户将自己的二代证置于与扬天相匹配的特殊二代证读卡器上,电脑会获取用户的照片、姓名等信息,通过简单配置,便可以在系统上创建一个登录帐户(如图4)。创建帐户成功后,员工离开座位时,只要随手取下电脑上的二代身份证退出系统,此后用户再开机后,只需刷一下二代证,就可以直接以自己的姓名为用户名的登录系统,这样会有效减少用户不在座位的时候,电脑被别人使用的可能性,也不用再记忆密码了。
三、私人钥匙:生物识别技术
不管是TPM安全芯片,或是安全密钥,在任何时候都有可能被他人“破解”,比如先破解BIOS管理密码,然后在BIOS里关闭TPM安全芯片功能,或者盗走你的安全密钥,就可以轻而易举登录你的电脑了,王姣姣在某个通讯公司就职,使用的商务电脑具备了TPM安全芯片,但在半年来,系统依然被别人登录过几次,正所谓道高一尺,魔高一丈。
为了彻底避免以上事故,不少商务PC内置了生物指纹锁,它可以彻底杜绝系统密码被破解的可能,因为每个人的指纹形状是唯一性的,并且不可再生,世界上任何两人都不存在着相同的手指指纹,指纹识别的工作方式跟密码差不多,是通过一个十分灵敏的传感器来鉴别指纹,以确认用户身份,用户只要先安装指纹识别程序,注册指纹之后(如图5),只需使用手指触摸指纹传感器就能够开机,不仅提升了商务PC的安全,也免去了输入密码的烦琐。
多数商务PC上的指纹传感器一般被设置在键盘上(如图6),比如长城世恒SII系列、清华同方超扬系列、ThinkCentre系列的键盘上内置了一个指纹锁,但指纹锁设计在键盘上也有很大弊端,如果键盘被别人更换,指纹锁就起作用了,所以一些商务PC将指纹锁直接机箱上,不仅可避免他人随意更换键盘进行入侵,而且还方便随时使用,部分商务PC还为用户提供一个USB指纹锁,但使用时需将它插入电脑。