具有應付各種安全隱患的計算機保護系統正在成為計算機不可分割的一部分?;萜展驹谄銸mniBook筆記本中都建立了惠普移動安全性套件,專門用來應付筆記本可能遭到的各種各樣的偷竊行為,滿足不同的安全性需要。它可以防止有形偷竊、提供存儲獨特標識符、增強資產跟蹤的方法、防止未經授權的用戶訪問,而萬一上述關卡均被突破,這組工具還可以保護被存儲在硬盤上的所有數據。
防止筆記本整體被盜的方法其實很簡單:在不使用筆記本的時候將其鎖上。OmniBook上的Kensington閉鎖槽可以保證在主人不在的情況下封閉筆記本,把硬盤鎖上(dock),并將OmniBook鎖于dock,另外dock站上的Kensington閉鎖槽也起著同樣的作用,而所有這些都可以利用脫離口令來解密。資產跟蹤是應對有形盜竊的另一解決方案,它可以同時使用主人的電子序列號、PC標識字符串和TopTools資產號碼來識別個人筆記本,以達到保護目的。
在無形數據損失防護方面,問題則要復雜得多。OmniBook采取有兩類措施:其一,控制訪問筆記本的權限,通過用戶和管理員口令限制使非授權使用者根本無法打開筆記本;其二,針對敏感數據保護,防護措施充分考慮到了單機數據和網絡數據的雙重安全需求,硬盤鎖功能可以防止未授權人員訪問個別文件夾和文件,而OmniBook智能安全卡數據加密技術可以讓遠程用戶和公司局域網絡之間安全地傳輸數據。
惠普通過獨一無二的“令牌”設計實現其對筆記本安全的承諾,這就是加密智能安全卡系統。
HP OmniBook筆記本電腦的加密智能安全卡系統是一個筆記本附件產品,它利用一個PCMCIA閱讀器和一個軟件驅動程序在Windows NT上提供智能安全卡注冊和在Windows NT及Windows 9x上提供即時文件加密和解密的功能,加密關鍵字駐留在智能安全卡上,用戶必須輸入口令訪問。智能安全卡還提供額外的保護,即要由智能安全卡中的關鍵字釋放被保護的數據和服務。用戶必須提供有形卡片(必須有)和輸入口令(必須知道),三次輸錯口令將使智能安全卡失效。
在單機數據保護中,智能卡設置了文件密碼關。如果硬盤上的一個目錄被指定為安全目錄,在這個目錄中以加密形式存儲文件,則當一位用戶打開文件時,就必須有智能安全卡來過關了。然后,用戶可以操作被解密的文件,而當文件被關閉時,文件將會被重新加密。這時,一個完整的目錄結構就存在于當前目錄中,并生成一個純文本的日志型文件,用戶可以制作一張未加密的備份磁盤,并把它存放在一個安全的地點。
在聯機數據保護中,登錄注冊關是智能卡又一大顯身手之處。系統軟件安裝之后,用戶插入智能安全卡執行正常的Windows NT注冊后,智能安全卡機被登記,這意味著用戶每次都要向計算機注冊或開啟計算機時都必須插入智能安全卡。系統還可以在一個特定系統上注冊多個用戶。如果丟失了智能安全卡,那么恢復非常簡單。注冊了的系統管理員可以清除特定用戶的設置,這樣用戶下次注冊時,所使用的智能安全卡被注冊為該用戶的新智能安全卡。然后再用關鍵字恢復法就可以恢復用戶的使用權限了。


