首页 > 范文大全 > 正文

商务PC安全之数据保护应用

开篇:润墨网以专业的文秘视角,为您筛选了一篇商务PC安全之数据保护应用范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

对于各种企业用户而言,计算机数据显得特别重要,然而由于病毒、黑客入侵甚至人为误操作等原因,导致数据丢失或失窃,甚至造成整个系统完全瘫痪,这不仅给商务用户带来维护上的烦劳,还给企业带来不可估量的经济损失。为此,企业用户应该重视商务pc的数据保护能力。

一、数据拯救技术

赵刚是一家通讯企业的财务人员,现在正值年终,单位要求他尽快总结好各类财务数据,可前几天系统中毒后,发现其中3月和5月的数据报表丢失了,这让他非常苦恼,幸好财务总监有备份数据,但向其索取时会被骂一顿的,严重还可能因工作失误而扣掉当月奖金。无疑,如果商务PC具有数据拯救功能,即便是系统中的数据丢失了,也可以找回来,减轻财务人员的维护压力,也可避免企业因数据丢失导致的损失。

为了避免数据丢失的问题,很多商务PC都具备了数据拯救技术,这种技术具备了数据备份、数据恢复、数据保护等功能,方正救护中心、长城救护中心、清华同方急救中心、联想冰封系统等都属于数据拯救技术,比如方正商祺系列、联想新扬天系列、清华同方超扬系列、TCL精鼎系列等商务PC,用户只要事先做好数据备份工作,当系统崩溃或出现文件丢失时,可以快速进行一键恢复(如图1),方便恢复到曾经备份过的系统状态,从而不会耽误办公效率,也保护了数据的安全性。

实际上,商务PC上的数据拯救技术,采用了GHOST内核及HPA保护技术,它是通过在主板BIOS中写入一种特殊程序,然后结合系统软件进行数据保护,以便实现对系统进行智能备份和还原。一般而言,数据拯救技术包括分区隐藏模块、硬盘保护模块和一键恢复模块,分区隐藏模块可以对存储备份文件的分区进行有效的隐藏,普通分区软件无法查看或删除该分区;一键恢复模块则负责对系统数据进行恢复,在系统崩溃或用户误操作造成数据丢失时可以非常方便地恢复全部数据;硬盘保护模块则保证了该分区不会被病毒、黑客等因素破坏。

二、数据加密技术

李明是某网络公司的高级程序员,公司安排他负责一个网站项目开发,于是他花了一个月策划撰写项目方案,但在实施之前,他惊讶地发现,网上出现了与自己方案一模一样的网站。仔细回想起,这可能是公司内部人员盗走了自己的方案,然后拿出去卖给了别人。显然,对于商务用户而言,尽管公司会为他们提供一台专用电脑,但在人员众多的办公室,如果电脑没有数据加密技术,重要数据一旦被别人盗取,后果不堪设想。

为了安全考虑,很多商务PC提供了数据加密技术,这种技术通过在主板上安装安全芯片或直接使用加密匙,然后配合系统软件实现数据加密功能。比如海尔天龙E2010B-16采用了SSX35安全芯片,配合安全管理器的实时加密工具,提供了磁盘加密和文件加密功能。磁盘加密允许商务用户创建虚拟磁盘空间(如图2),安全虚拟分区采用2048位密钥加密,为机密数据提供完美保护。而文件加密则采用AES算法,提供防篡改和安全删除功能,如果要加密某一文件时,可以在右键菜单中找到“加密”选项,文件加密后,如果没有加密密码,无论如何也无法查看文件内容的。

数据安全的关键不仅仅在于备份,有时为了防止他人使用私人数据,绝大多数的商用机器在安全性能上都下了很大的功夫。比如在Vista操作系统下,联想商务PC提供了一项私密空间功能,配合其提供的U盘式安全密钥,通过使用128位加密技术,允许不同商务用户通过使用安全密钥登陆,其个人数据存储在各自的私秘空间中,有力地防止了个人重要资料被误删除、格式化或恶意修改,同时防止来自网络的恶性攻击。即使在数据被盗走的情况下,对方也无法查看和使用这些加密文件,完美地解决了多用户共用一台电脑的信息安全问题。

三、双网隔离技术

军辉是一家大型制造企业的业务主管,每天都需要通过互联网进行业务沟通,他使用的是一台安全商务PC,并且局域网内部还加装了防火墙,为了安全起见,日常还对一些重要数据进行了加密,然而有一天,某网友称破解了军辉硬盘上的采购数据,并将真实文件发给了军辉,果然和自己电脑里的数据一模一样,尽管该网友没有将这些数据公开在网上,但的确造成了安全隐患,正所谓道高一尺,魔高一丈,对于企业内部的机密数据,不仅要靠软件加密,更重要的是要从硬件上对系统进行保护。

针对政府、大企企业的高要求,联想、方正、长城等厂商推出了采用双网隔离技术的商务PC,其原理是采用切换硬盘数据线的方式,实现内网和外网的完全隔离。比如方正尊越 A360安全商务PC,它采用了第五代隔离技术,具有双网快速切换、实时在线、安全易用和高兼容性等功能,它在一台电脑上安装两块硬盘,用于分割存储内外网信息,从而形成两个完全隔离的网络终端接入环境(如图3),以实现安全的物理隔离功能,可以在物理隔离的二个网络之间快速自由地切换,有效实现了内外网数据的安全交换,杜绝了由于操作系统和网络协议自身漏洞带来的安全风险。