热点推荐
ZOL首页 > 笔记本 > 新闻 > 业界 > 从“芯”谈安全 笔记本防盗手段面面观

从“芯”谈安全 笔记本防盗手段面面观


CBSi中国·ZOL 作者:中关村在线 王杨 责任编辑:王杨 【原创】 2010年10月14日 05:13 评论

    在个人计算机使用时代,笔记本的便携型和实用性不断改进,让笔记本电脑取代台式电脑成为办公人士的首选工作设备,也正因为笔记本如此受欢迎,也让笔记本安全问题变得非常棘手。

    笔记本安全大体上分为两种,一种是笔记本电脑被盗,另外一种则是笔记本数据丢失或者用户身份信息被盗,不单单给用户带来经济损失,更重要的是里面的数据,个人隐私、办公文档、甚至一些公司机密文件。这些对自己来说,任何金钱都换不来的东西丢掉,才真正的让人苦不堪言,有些人因此还会背负上法律责任。所以我们今天就要一起来看看,到底有哪些方法能让我们的笔记本更加安全。

    1、笔记本电脑

    笔记本诞生已有20余年,接口标准不断发生着更迭,而唯一不变的就是防盗锁孔了,现在几乎所有的笔记本都配有防盗锁孔,用户可以购买防盗锁来将笔记本固定在办公桌上,这种防盗锁需要钥匙或者输入密码才能打开,为笔记本提供了一定的安全性。


从“芯”谈安全 笔记本防盗手段面面观
笔记本电脑锁孔

    由于防盗锁重量不轻,所以一般外出人士很少使用这样的设备来防止笔记本被盗,而我们却经常能看到,一些笔记本卖场的商家在展示产品的时候一般都会用到防盗锁。这种防盗锁一般在笔记本电脑卖场都可以买到,价格一般在20-60元之间,但缺点也比较明显,不适合随身携带,而一般强力一点的工具(如:液压钳)也可以轻松间断防盗锁,所以在个人用户当中,采用防盗锁防盗的用户并不多见。

    2、报警器

    稍微复杂一点的笔记本电脑报警系统,工作原理稍微复杂一些,笔记本中内置传感器,如果被窃贼移到设定的范围之外,就会响起警报,并且会自动阻止访问操作系统,需要输入安全代码,才能重新获得系统的访问权。

    这种防盗方式成本较高,只有在一些少数产品中采用(如IBM的Clint Security Software3.0),并且属于软件防盗范畴,窃贼可以同样通过软件方式来进行破解,目前这种防盗措施也并不常见。

    3、处理器防盗

    笔记本毕竟需要经常移动,一旦不在办公场所,那么上述两种防盗措施威力就小了很多,这时候我们可以采用处理器进行防盗。芯片级防盗技术越来越广泛的使用在笔记本当中,英特尔的防盗(Anti-Theft)技术,这是一种基于硬件的芯片锁,能通过硬件内部的智能计时器对笔记本电脑加锁。其核心是采取“锁定系统、锁定硬盘”的双重措施,使盗窃者“无法恶意使用电脑、获取数据”。

天下IT:炳叔解析“神了个仙的是CPU”
英特尔智能防盗技术

    英特尔防盗技术主要所提供的价值,最基本的层面在于降低用户笔记本丢失的风险程度,以及降低用户寻回被窃的笔记本的成本。比方说,用户英特尔的笔记本一旦丢失,没有合法输入信息笔记本无法使用,亦不具二次销售的价值,让失主有可能以较低的成本寻回笔记本。

    4、数据加密

    接下来说都是针对数据的安全防护措施,第一个是数据加密,对于黑客来说,大多数系统和Bios口令能够做到的只是暂时阻止他们。针对文件或者整个分区进行加密,输入口令才能访问的方法是目前比较普遍的保护方法。

    不过,时间长是数据加密的弊端,即便使用实时加密产品,首次对硬盘进行全部加密也需要花好几个小时。另外在安全等级上,商业加密程序都使用了编码方法,也存在着被破解的危险。

    5、指纹、人像识别

    指纹和人像识别进行安全加密的方式在笔记本上越来越普及,很多商务笔记本都加入了指纹识别,内置摄像头也顺手加入了人像识别功能,二者的安全保护措施都是基于人体的唯一识别特征,将其他试图进入系统的用户阻隔开来。

从“芯”谈安全 笔记本防盗手段面面观
指纹识别器

    但是,二者的缺点也同样存在,指纹阅读器的缺点在于,它们很容易上当受骗。只记录指纹图案、却没有记录指纹深度或者指纹温度的指纹扫描器特别容易受骗。简单的指纹印模就可以误导这些设备。但是,如果你的手指温度较低,或者指尖上一个小地方给割破了,指纹扫描器就有可能很难识别你,从而把你这个合法用户同样“拒之门外”。人像识别也是一样,摄像头通常只会判断用户五官的距离来进行识别,有人用一个五官相互距离与用户相同的模型来访问系统,同样通过了人像识别检查,这不得不说是人像识别在设计上尚需改进的地方。

    6、基于政策的数据保护

    这项技术主要是通过去和国内和一些国家授权加密厂商进行合作,来实现一些基于政策的机密保护。众所周知,很多加密软件已经开始在企业用户当中使用,不过面临着一个问题就是,加密的密钥和硬盘是捆绑在一起的,也就是说,有窃贼偷走了你的密钥,同时如果也知道你用的什么加密软件,而这时你的加密key肯定还是在硬盘上,那么当他把机器偷走的时候,你硬盘的“锁头”就打开了。

    不过,有了英特尔防盗技术的时候,可以通过将key用硬件保护起来,这样一来,机器被盗的时候,窃贼会发现即使有了硬盘和密钥,那么依然没法打开,因为key不在硬盘上,这样安全性就又上升了一个层次。

i3芯配高转速盘 联想V460金属本5800元
拥有“超级保镖”的联想V460

    另一方面,有的用户对数据非常敏感,有时候会要求自己的数据每个小时都要到服务商报道一次,来确定数据是否安全。如果采用了这种基于政策的数据保护,那么,如果用户的数据定期没报道,那么将会触发一个警告,把用户的机器锁起来。所以这个时候,对企业用户来讲,这样一个防盗技术,不管是基本的保护资产、减少被盗,或者是保护数据方面,都是一个很好的应用体验,这部分实现技术是通过英特尔酷睿博锐平台处理器上,利用外围的芯片组中的管理引擎ME,加上固件配合国内的方案软件商,服务商,加密软件商一同推出来的方案。

    国内著名PC厂商联想,已经推出基于英特尔这种防盗技术的相关产品,扬天V系列笔记本电脑,其对这种服务命名为“超级保镖”,就好像硬件是电脑的超级保镖一样,有着智能的安全保护措施。

    小结:

    无论是英特尔酷睿处理器的智能防盗还是基于政策的数据保护,都将笔记本的安全保护上升到了芯片级别,这显然要比一些软件解决方案更加稳定,让用户在笔记本安全方面掌握更大的主动权Click Here

查看本文作者 王杨 的其他文章>>
给文章打分 5分为满分(共0人参与) 查看排行>>
频道热词:chinajoy  戴尔  ThinkPad  
视觉焦点
联想 扬天V460A-ISE
TOP10周热门笔记本电脑排行榜
  • 热门
  • 新品
  • 系列
查看完整榜单>>