众所周知,信息安全是我国在推进信息化建设时面临的最关键的战略问题之一,随着计算机的发展与普及,信息安全相关的问题日益突显出来。曾经有报道全世界每20秒就有一起黑客事件发生,仅美国每年因此造成的经济损失就高达100多亿美元。而据英国《每日电讯报》报道,英国许多大公司每年都要向电脑网络的蛀虫们支付巨额资金,以求保护自己的网络软件不被破坏。尤其是在政府、军队、公安和高保密性企业中,电子信息的安全就尤为重要,一旦机密信息被泄漏、窃取或者篡改,带来的危害将无法估量。因此,作为电子信息安全的核心部分,众多安全电脑应运而生。
所谓安全电脑,便是通过某些硬件或软件防护方式,使存储于本机的个人信息不受非法窃取威胁,最终达到公、私信息保密的目的。而以目前所有的安全防护技术为基础,安全电脑主要被分为了三大类:一是基于软件保护的安全电脑;二是基于主板上TPM芯片的安全电脑;三是基于硬盘底层芯片的硬盘安全电脑。三大主技术谁更安全?谁才能把“黑客”关在门外?谁才能带来最终的防护?
软件防护——基础型
基于软件保护的安全电脑是通过例如杀毒软件、防火墙软件、基于软件的文件加密及系统安全登录等方式对信息进行最基本保护,其密码输入方便,像市场上的联想扬天、同方新超扬采用了USB-KEY或指纹输入方式,但密匙一般是存放在操作系统中的,如果系统崩溃,则保密功能会完全失效。而从数据的保护范围和保护程度来看,基于软件防护的电脑在保护范围上有限,仅能够对某些隐密的文件夹实施安全保护,而其余的大部分数据仍然处于无防护状态,如果发生硬盘被盗的情况,则无法保证硬盘中的重要数据不被读取。并且此类安全电脑没有隔离技术,很可能造成内部泄密。另外,最主要的是软件总会存在漏洞,一旦被攻破则完全失去保护作用。
显然,基于软件保护的安全电脑属于基础型安全电脑,只适合对于信息保密度及安全系数要求不高的行业、小型企业及个人。 TPM芯片防护——加强型
而像联想开天安全电脑、方正君逸M500、同方超翔G及浪潮英政3600安全电脑为代表的基于主板上TPM芯片的安全电脑安全层次就相对高,算的上是加强型的安全电脑了。此类安全电脑采用键盘的密码输入方式,密钥存放于主板上TPM芯片中,比较安全,但没有采用隔离技术或采用的隔离技术不完善,且对于数据破坏的抵御性还难称绝对可靠。
基于TPM芯片的安全电脑对数据的保护范围和保护程度虽然高于软件防护,但却有三大缺憾,即无法保证在硬盘被盗的情况下保证硬盘中的重要数据不被读取、无法对付硬盘物理格式化、遇到恶劣的破坏者和恶劣的破坏方式将无法抵挡。
而且以上两类技术的安全电脑均没有专利认证,并且也无防雷认证,在雷电过大的情况下有可能造成主机的伤害。 |