主题 : 笔记本电脑的安全诊断
级别: 六行秋雁
UID: 80204
精华: 0
发帖: 2366
威望: 7987 点
无痕币: 15764 WHB
贡献值: 0 点
在线时间: 224(时)
注册时间: 2009-03-21
最后登录: 2014-11-03

0 笔记本电脑的安全诊断

笔记本电脑作为移动办公的强大工具已被越来越多的人使用。它给人们带来的便利性与高效性毋庸置疑,但也许正是因为它的众多优点使用户容易忽略潜在的安全隐患。

笔记本电脑很大程度上被运用于移动办公,但是用户不可能保证每时每刻与自己的笔记本形影不离,因此隐患不可避免。如果笔记本不慎遗失,内部的资料被访问或删改将会造成很大的损失,这种损失远超过笔记本电脑本身的价值。对商业用户而言,商业机密一旦泄漏就会给竞争对手以可乘之机,小则影响公司短期战略,大则会使公司遭到毁灭性的打击。而对于政府机构或军队而言,后果将更加难以预计。笔记本一旦丢失或被盗用,不仅直接与间接的经济损失会很大,还有可能泄露机密。这些机密的资料若被恐怖分子或犯罪组织利用,还将威胁到国家的安全。上述的可能性绝对不是危言耸听,各笔记本电脑厂商也能就此达成共识:哪怕存在1%的隐患,也将付出100%地努力来避免潜在危害的发生,进而为用户提供最可靠的服务。

为了提高笔记本电脑的移动性与可扩展性,厂商纷纷采用扩展设备解决方案。这在大大提高了笔记本性能的同时也增加了安全的隐患。以IBM ThinkPad为例,它的扩展设备主要由扩展坞构成。扩展坞是笔记本功能设备的延伸,它同样可以存储笔记本的重要资源。为此ThinkPad特别配有扩展坞机锁,它可以避免相互兼容的笔记本随意读取扩展坞资源。另外,ThinkPad还准备了一系列选件支持安全性解决方案。SmartCard数据加密解决方案可以自动提醒用户对重要数据进行保密处理。IBM UltraPort摄像机可以安装在笔记本的上方,当用户不在笔记本附近的时候,它可以记录下任何访问者对笔记本的全部操作过程,如同银行ATM取款机的实时监视系统。用户还可以通过网络在异地监视自己笔记本的访问情况。为了更有效地防范恶意访问,该解决方案还可以使用响亮的音响警报吓跑侵入者。

许多厂商还专门为对保密性能要求很高的用户提供了特别的解决方案。ThinkPad针对数据的保密需求采取了第二块移动硬盘的解决方案,适用于军队、银行等特殊用户。假设当军队的移动硬盘出现了问题,只有把数据转移出来才能维修,但是军队有很多数据是高度机密的。所以,借助第二块硬盘解决方案,用户只需将内容拷贝到另外一块备用硬盘上,之后就可以进行维修了。

身处网络时代,笔记本电脑除了更加适合网络应用、移动办公外,同样拥有任何网络终端所共有的痛:黑客和病毒。虽然没有谁能从根本上解决类似的恶意侵扰问题,但是各笔记本电脑厂商从未停止努力。IBM ThinkPad笔记本采用了Tivoli SecureWay安全性解决方案。该解决方案着眼于可能被用户忽略的各个细节,兼顾笔记本自身与网络协调防范。具体而言,它涉及到病毒防御、存取控制、侵入侦测以及防火墙的内容过滤等。另外,这个解决方案还可以对数据进行自动备份与恢复,解决用户后顾之忧。不仅如此,ThinkPad还装备了强大的防御病毒软件Norton Antivirus,全方位排除安全隐患。

在开放的环境下达到最佳的保密效果是安全性解决方案的理想实现方式。通常笔记本都有一个统一的口令,维修人员可以凭这个统一口令打开任何一台笔记本电脑。但是这个统一的口令既是一道闸门也是一个开口,维修人员可以使用,黑客同样可以破译。为了从根本上保证用户的安全,1998年IBM取消了这个维修员口令,这对于用户来说是绝对的安全。

其实各厂商对笔记本电脑安全性解决方案的研发始终不遗余力。在1999年初IBM就曾宣布了基于RF(Radio Frequency)安全和资产跟踪技术的笔记本电脑应用方案。该方案保证了笔记本及其内部资源不会被未经允许地带出设定区域。

在我们享受网络和移动办公带给我们巨大便利的同时,也应该考虑到随之而来的安全隐患,IBM在安全性解决方案上的努力也因此更具长远意义。

Total 0.034369(s) query 3, Time now is:04-19 19:23, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛