谁能把“黑客”挡在门外?浅析安全电脑3大主流技术
来源: 作者: 发布时间: 2006-11-27

众所周知,信息安全是我国在推进信息化建设时面临的最关键的战略问题之一,随着计算机的发展与普及,信息安全相关的问题日益突显出来。曾经有报道全世界每20秒就有一起黑客事件发生,仅美国每年因此造成的经济损失就高达100多亿美元。尤其是在政府、军队、公安和高保密性企业中,电子信息的安全就尤为重要,一旦机密信息被泄漏、窃取或者篡改,带来的危害将无法估量。因此,作为电子信息安全的核心部分,众多安全电脑应运而生。 

    所谓安全电脑,便是通过某些硬件或软件防护方式,使存储于本机的个人信息不受非法窃取威胁,最终达到公、私信息保密的目的。而以目前所有的安全防护技术为基础,安全电脑主要被分为了三大类: 

    软件防护――基础型 

    基于软件保护的安全电脑是通过例如杀毒软件、防火墙软件、基于软件的文件加密及系统安全登录等方式对信息进行最基本保护,其密码输入方便,像市场上的联想扬天、同方新超扬一般都采用密钥和指纹的识别方式,比如像市场上的联想扬天、同方新超扬采用了USB-KEY或指纹输入方式,但密钥一般是存放在操作系统中的,如果系统崩溃,则保密功能会完全失效。显然,基于软件保护的安全电脑属于基础型安全电脑,只适合对于信息保密度及安全系数要求不高的行业、小型企业及个人。 

    TPM芯片防护――加强型 

    而像联想开天安全电脑、方正君逸M500、同方超翔G及浪潮英政3600安全电脑为代表的基于主板上TPM芯片的安全电脑安全层次就相对高,算的上是加强型的安全电脑了。此类安全电脑采用键盘的密码输入方式,密钥存放于主板上TPM芯片中,比较安全,但没有采用隔离技术或采用的隔离技术不完善,且对于数据破坏的抵御性还难称绝对可靠。 

    基于TPM芯片的安全电脑对数据的保护范围和保护程度虽然高于软件防护,但却有三大缺憾,即无法保证在硬盘被盗的情况下保证硬盘中的重要数据不被读取、无法对付硬盘物理格式化、遇到恶劣的破坏者和恶劣的破坏方式将无法抵挡。 

    而且以上两类技术的安全电脑均没有专利认证,并且也无防雷认证,在雷电过大的情况下有可能造成主机的伤害。 

    硬盘底层芯片防护――坚固型 

    完全基于硬盘底层的安全芯片,安全层次高,采用此类技术的安全电脑可以说是为数据信息筑起了一道坚固的城墙,叫黑客望“机”兴叹!而说起基于硬盘底层芯片的安全防护,就不得不说说中国最早生产电脑的老资格的长城电脑,是较早开始研究安全电脑的专利技术!其技术是完全基于硬件安全防护,以硬盘为保护的核心,并且结合其他安全技术,形成具有自主知识产权的专业化安全电脑,也是目前安全保护层次最高的安全电脑。日前,在长城电脑举办的安全电脑“黑客”攻击体验赛中,黑客们疯狂的攻击没有撼动固若金汤的长城安全电脑。 

    专家分析了长城安全电脑的四个特点: 

    其一是可以划分硬盘势力范围,充分实现三网隔离和多用户引导。非常适合人员较多而办公设备不足的环境。在多用户引导的基础上,再配合专用的三网隔离卡,即可形成绝对的三网隔离(例如外网/内网/专用网完全隔离),充分的保证了硬盘数据在各个网络环境下的安全性,严格控制内部泄密。 

    其二是基于硬盘的身份认证,防止文件丢失窃取。身份认证不同于以往的BIOS密码保护,而是直接做在了数据加固硬盘上的,具有不易破解,无法清除等特点,同时可提供普通用户和系统管理员两种不同的权限设置。 

    其三是采用底层硬件加密,确保数据高枕无忧。数据保护操作由嵌入式微处理器系统(底层纯硬件)采用64/128位保护算法完成,不借用其他设备资源,速度更快,更安全,不影响使用效率。 

    其四是硬盘底层划分镜像,系统数据恢复自如。 

    由于长城电脑的安全性突出,已经获得了“军用信息安全产品认证证书”、“防雷认证”和“节能认证”等证书,并获得了国家环保总局“绿色产品奖”和“商用台式电脑(国内品牌)产品创新第一”等多项奖励,成为政府、军队、公安和高保密性企业安全信息化建设中最有竞争力的产品。 

    从上面的介绍当中,我们可以看到,从安全保护的层次上来说,显然基于硬盘底层芯片的安全防护>基于TPM芯片的安全防护>基于软件的安全防护。用户可以依据自身对数据安全的需求程度,来衡量考虑选购相应的技术产品。
 
  
 
地方动态

全国大学生创新发明大赛暨“英创工程”启动

中国信息协会会长王金平一行赴通用航空分会调研

政务热线建设发展与战略管理专题研修班在长沙圆满结训

中国信息协会会长王金平一行赴北京国脉互联信息顾问有限公司调研

  • 协会要闻
  • 通知公告