在个人计算机使用时代,笔记本的便携型和实用性不断改进,让笔记本电脑取代台式电脑成为办公人士的首选工作设备,也正因为笔记本如此受欢迎,也让笔记本安全问题变得非常棘手。
笔记本安全大体上分为两种,一种是笔记本电脑被盗,另外一种则是笔记本数据丢失或者用户身份信息被盗,不单单给用户带来经济损失,更重要的是里面的数据,个人隐私、办公文档、甚至一些公司机密文件。这些对自己来说,任何金钱都换不来的东西丢掉,才真正的让人苦不堪言,有些人因此还会背负上法律责任。所以我们今天就要一起来看看,到底有哪些方法能让我们的笔记本更加安全。
1、笔记本电脑锁
笔记本诞生已有20余年,接口标准不断发生着更迭,而唯一不变的就是防盗锁孔了,现在几乎所有的笔记本都配有防盗锁孔,用户可以购买防盗锁来将笔记本固定在办公桌上,这种防盗锁需要钥匙或者输入密码才能打开,为笔记本提供了一定的安全性。
笔记本电脑锁孔
由于防盗锁重量不轻,所以一般外出人士很少使用这样的设备来防止笔记本被盗,而我们却经常能看到,一些笔记本卖场的商家在展示产品的时候一般都会用到防盗锁。这种防盗锁一般在笔记本电脑卖场都可以买到,价格一般在20-60元之间,但缺点也比较明显,不适合随身携带,而一般强力一点的工具(如:液压钳)也可以轻松间断防盗锁,所以在个人用户当中,采用防盗锁防盗的用户并不多见。
2、报警器
稍微复杂一点的笔记本电脑报警系统,工作原理稍微复杂一些,笔记本中内置传感器,如果被窃贼移到设定的范围之外,就会响起警报,并且会自动阻止访问操作系统,需要输入安全代码,才能重新获得系统的访问权。
这种防盗方式成本较高,只有在一些少数产品中采用(如IBM的Clint Security Software3.0),并且属于软件防盗范畴,窃贼可以同样通过软件方式来进行破解,目前这种防盗措施也并不常见。
3、处理器防盗
笔记本毕竟需要经常移动,一旦不在办公场所,那么上述两种防盗措施威力就小了很多,这时候我们可以采用处理器进行防盗。芯片级防盗技术越来越广泛的使用在笔记本当中,英特尔的防盗(Anti-Theft)技术,这是一种基于硬件的芯片锁,能通过硬件内部的智能计时器对笔记本电脑加锁。其核心是采取“锁定系统、锁定硬盘”的双重措施,使盗窃者“无法恶意使用电脑、获取数据”。
英特尔智能防盗技术
英特尔防盗技术主要所提供的价值,最基本的层面在于降低用户笔记本丢失的风险程度,以及降低用户寻回被窃的笔记本的成本。比方说,用户英特尔的笔记本一旦丢失,没有合法输入信息笔记本无法使用,亦不具二次销售的价值,让失主有可能以较低的成本寻回笔记本。
4、数据加密
接下来说都是针对数据的安全防护措施,第一个是数据加密,对于黑客来说,大多数系统和Bios口令能够做到的只是暂时阻止他们。针对文件或者整个分区进行加密,输入口令才能访问的方法是目前比较普遍的保护方法。
不过,时间长是数据加密的弊端,即便使用实时加密产品,首次对硬盘进行全部加密也需要花好几个小时。另外在安全等级上,商业加密程序都使用了编码方法,也存在着被破解的危险。
5、指纹、人像识别
指纹和人像识别进行安全加密的方式在笔记本上越来越普及,很多商务笔记本都加入了指纹识别,内置摄像头也顺手加入了人像识别功能,二者的安全保护措施都是基于人体的唯一识别特征,将其他试图进入系统的用户阻隔开来。
但是,二者的缺点也同样存在,指纹阅读器的缺点在于,它们很容易上当受骗。只记录指纹图案、却没有记录指纹深度或者指纹温度的指纹扫描器特别容易受骗。简单的指纹印模就可以误导这些设备。但是,如果你的手指温度较低,或者指尖上一个小地方给割破了,指纹扫描器就有可能很难识别你,从而把你这个合法用户同样“拒之门外”。人像识别也是一样,摄像头通常只会判断用户五官的距离来进行识别,有人用一个五官相互距离与用户相同的模型来访问系统,同样通过了人像识别检查,这不得不说是人像识别在设计上尚需改进的地方。
6、基于政策的数据保护
这项技术主要是通过去和国内和一些国家授权加密厂商进行合作,来实现一些基于政策的机密保护。众所周知,很多加密软件已经开始在企业用户当中使用,不过面临着一个问题就是,加密的密钥和硬盘是捆绑在一起的,也就是说,有窃贼偷走了你的密钥,同时如果也知道你用的什么加密软件,而这时你的加密key肯定还是在硬盘上,那么当他把机器偷走的时候,你硬盘的“锁头”就打开了。
不过,有了英特尔防盗技术的时候,可以通过将key用硬件保护起来,这样一来,机器被盗的时候,窃贼会发现即使有了硬盘和密钥,那么依然没法打开,因为key不在硬盘上,这样安全性就又上升了一个层次。
拥有“超级保镖”的联想V460
另一方面,有的用户对数据非常敏感,有时候会要求自己的数据每个小时都要到服务商报道一次,来确定数据是否安全。如果采用了这种基于政策的数据保护,那么,如果用户的数据定期没报道,那么将会触发一个警告,把用户的机器锁起来。所以这个时候,对企业用户来讲,这样一个防盗技术,不管是基本的保护资产、减少被盗,或者是保护数据方面,都是一个很好的应用体验,这部分实现技术是通过英特尔酷睿博锐平台处理器上,利用外围的芯片组中的管理引擎ME,加上固件配合国内的方案软件商,服务商,加密软件商一同推出来的方案。
国内著名PC厂商联想,已经推出基于英特尔这种防盗技术的相关产品,扬天V系列笔记本电脑,其对这种服务命名为“超级保镖”,就好像硬件是电脑的超级保镖一样,有着智能的安全保护措施。
小结:
无论是英特尔酷睿处理器的智能防盗还是基于政策的数据保护,都将笔记本的安全保护上升到了芯片级别,这显然要比一些软件解决方案更加稳定,让用户在笔记本安全方面掌握更大的主动权
- 相关阅读:
- ·“双蛋”大礼重磅登场 新款电脑随心选
//nb.zol.com.cn/559/5598452.html - ·内部结构一探究竟 暗影精灵游戏本拆解
//nb.zol.com.cn/558/5588901.html - ·科技进化论 2015年消失的科技产品盘点
//nb.zol.com.cn/559/5591842.html - ·缤纷圣诞精明之选 时尚主流笔记本推荐
//nb.zol.com.cn/559/5592685.html - ·蕾丝V领长腿妹 带你看爽雷神跑车发布会
//nb.zol.com.cn/559/5593043.html