笔记本电脑防盗及数据保密

2011-08-15 00:49:59田鹏辉傅妍芳
大众科技 2011年2期
关键词:防盗锁防盗笔记本电脑

田鹏辉 傅妍芳

(西安工业大学计算机学院,陕西 西安 710032)

笔记本电脑防盗及数据保密

田鹏辉 傅妍芳

(西安工业大学计算机学院,陕西 西安 710032)

文章就笔记本电脑被盗以及由此引起的个人隐私及商业机密泄露问题进行防盗技术分析和研究,同时对有关硬盘数据加密进行探讨。

笔记本防盗;硬盘锁;指纹识别;数据泄密

(一)引言

个人计算机使用时代,笔记本电脑的便携性和实用性不断改进,笔记本电脑作为便携移动PC,以其轻便易携带,越来越受到商业人士、学者、学生等群体的青睐。然而事物总有两面性。近年来,笔记本电脑被盗以及数据丢失引起的商业泄密事件和隐私暴露层出不穷。2008年,南昌市某服装公司的女老板将笔记本电脑送去维修时,商业机密资料、自己的照片竟然被维修人员掌握,并以此要挟,敲诈数万元。再如大家熟悉的“艳照门”事件,也是在笔记本维修的过程中浮出水面。

根据保险和安全专家估计,平均每2分钟,就有一台笔记本电脑被盗,特别是在学校、宾馆、展示厅等公共场所,导致内部的资料被访问或删改从而造成损失。对个人来说,丢失笔记本电脑,不仅是钱财的损失,一些私人的信息也会被暴漏;对商业用户而言,小则影响公司短期战略,大则会使公司遭到毁灭性的打击。当我们的工作和生活越来越依赖于网络和电脑时,潜在的威胁也随之而来,那么,我们该如何最大程度的保护自己的笔记本电脑呢?

(二)笔记本防盗技术面面观

笔记本防盗技术从简单的BIOS加密开机、windows加密开机,发展到硬件防盗锁孔、移动报警,甚至到无线远程锁定。

笔记本电脑防盗技术可以分为主动防御和被动防盗两大类,也可以按硬件防盗和软件防盗来分类。以下就目前传统的笔记本电脑防盗技术做一简单概述,介绍几种新型专业的防盗技术。

1.主动防御

(1)专用防盗锁。第一道防线,我们可以考虑用实质性的笔记本专用锁,这是目前普遍采用的安全防盗方法。这种防盗锁的防盗线缆锁刚毅稳固,采用高强度材料,具有防撬、防剪、耐腐蚀等特点,锁芯和锁孔按标准设计,不同牌子可以通用。这种安全措施经济实用、使用简单。如肯辛通电脑锁较受大众青睐。

然而,如果盗贼使用类似大铁钳的工具把钢丝绳剪断,或者不惜把笔记本外壳搞坏,强行拿下来的话,则这种防盗锁所起的作用也仅仅是延迟一下被偷盗的时间。

(2)防盗报警器。防盗报警器中的报警装置只要感应到超出预设幅度的移动,或者感应到钢丝绳被剪断就会发出高音量的报警声。

譬如 PLANEX通讯公司的防盗装置“SAS-01i”,就是将SAS-01i安装在笔记本电脑底部,由于笔记本电脑的重量使传感器开关被按下,然后将位于侧面的 Safty Pin拔出便进入安全模式。如果有人在安全模式下拿起笔记本,报警音就会马上响起,发出100dB的报警音,而重新插入Safty Pin则可以解除报警音。

最近市场上还出现一种实用性单向防丢防盗器“丢不了”。这种防丢器由母机(接收机)和子机(发射机)两部分组成,当被防护对象(配带子机)离开监护人(配带母机)设定距离时,母机就会发出警音或振动信号提示监护人。产品有距离调节、振动或警音提示、自动省电等特点,外观小巧精美,功能齐全,性能稳定,便于携带,使用方便。把发射机捆绑在笔记本电脑的专用防盗锁上,这样和报警器就可以起到互补的防盗效果。

2.被动防盗

(1)硬盘锁和主板锁。笔记本电脑内部通常都有硬盘锁和主板锁。在笔记本电脑的硬件数据保护中,BIOS密码是历史最悠久的方式,它是锁定主板的主要方法。笔记本电脑的BIOS一般都可以设置开机密码、超级用户密码。开机密码使用较多,它一般会出现在软盘启动之前,避免了盗贼用软盘启动来绕过操作系统盗取数据,也阻止了盗贼使用笔记本电脑。但是它只对本机有效,如果小偷是冲着你的笔记本上的数据来的,只要把存放数据的硬盘转移到其他机器上去就可以读取。

硬盘也可以加锁,在加密后如果没有密码,硬盘上的数据就不能够读取。不知道密码的人,即使把硬盘装到其它的机上去作为第二硬盘,也根本无法读取硬盘上的数据。硬盘锁对保护硬盘数据的作用特别大。设置硬盘密码的方法也很简单,只要在开机时进入系统设置程序设置。对于商业用户,硬盘密码保护是必不可少的。

在硬盘锁和BOIS密码上做得最早、最坚固的当属IBM了。它的BIOS开机密码和超级用户密码并不储存在BIOS芯片中,而是由另外的密码芯片来控制,即使刷新了BIOS也是没有用。而且密码芯片的位置非常隐蔽,没有型号等信息,即使知道密码,其破解过程的操作也很复杂。所以盗贼 就算得到了IBM的笔记本电脑也极难破解。然而做得太严密了,如果是机主忘记了密码,也基本没有补救的办法,只有更换主板。

(2)指纹、人像识别系统。使用密码也存在一定的危险性,存在密码被偷看或者被破解的风险。近年来,一种比较常用的方法即指纹、人像识别技术。有些用户总是担心在别人面前频繁输入密码会给人偷看了自己的密码而丢失电脑,使用指纹、人像识别就可以完全避免这种情况的发生。密码可以盗取,但是一个人的指纹或者人像特征是绝对不能盗取或伪造。很多新型的笔记本都内置了指纹识别功能,比如联想、富士通、东芝、三星、NEC等一些型号都有指纹识别器。

然而,由于当今的感应技术还不是很完善,所以指纹识别还存在一定的不足。有时一些比较细微的情况,比如手汗、灰尘、手脏,手指割伤,甚至是手涂了有颜色的护肤品等,都会令识别不成功。而且传感器比较灵敏,也比较难维护,必须经常清洁传感器,使用起来也会遇上一些麻烦。

目前大部分笔记本电脑都配有内置摄像头,因此一些商家往其中加入了人像识别功能,这种安全保护措施和指纹识别一样,都是基于人体的唯一识别特征,将其他试图进入系统的用户阻隔开来。然而人像识别中,摄像头通常只会根据用户五官的距离来进行识别,有人用一个五官相互距离与用户相同的模型来访问系统,同样通过了人像识别检查,因此人像识别在设计上尚需改进。

(3)数据加密及跟踪技术。对于黑客来说,大多数系统和BIOS口令能够做到的只是暂时阻止他们。针对文件或者整个分区进行加密,输入口令才能访问的方法是目前比较普遍的保护方法。以下为几种常见加密措施。

BitLocker驱动器加密。它是在Windows Vista中新增的一种数据保护功能,该功能通过加密 Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。

TrueCrypt硬盘、移动硬盘、U盘分区加密软件。TrueCrypt是一款免费、开源的支持Windows Vista、XP、2000和Linux的绿色虚拟加密磁盘工具,可以在硬盘上创建一个或多个虚拟磁盘,所有虚拟磁盘上的文件都被自动加密,需要通过密码来进行访问。 TrueCrypt提供多种加密算法,如AES-256、Blowfish(448-bitkey)、CAST5、Serpent、Triple DES 等,其他特性还包括支持FAT32和NTFS分区、隐藏卷标和热键启动。然而,时间长是这些数据加密技术的弊端,即便使用实时加密产品,首次对硬盘进行全部加密也需要花几个小时。另外在安全等级上,商业加密程序都使用了编码方法,也存在着被破解的危险。

Intel最新研发的防盗技术,集成了专门的嵌入式安全芯片,用户在购买时可以获取一个防盗代码。找不到笔记本时,可以通过指定途径远程发送一个代码给它,使其自动锁定,别人无法进入系统,直到用户找回电脑,输入事先预设的密码,才能让功能复原。 而且,它内置的“Computrace LoJack”跟踪软件有极强的网络追踪能力,只要别人再次使用被偷笔记本,那么这款软件便会把使用者的IP地址或者电话号码等信息报告给跟踪软件的制造者,以便于在警方协助下最终找回被盗笔记本。

(三)笔记本防盗之人为因素

以上技术层面的防盗及数据保护措施因人而异、因地制宜。大家可以结合自己的经济成本和保护目的来选择(是电脑重要还是数据重要)。以下探讨一下有关防盗方面的人为因素。

在外使用笔记本电脑的机会颇多,因此发生被盗大多发生在外面而不是家里。因此,带笔记本“旅行”要机敏。

1.旅途中的防范

我们可能会携带笔记本电脑搭乘飞机、火车、汽车等交通工具,那么防盗关键就在于笔记本主人的机敏和防范意识。

一个常用的将主人和笔记本电脑分开的伎俩是“机场双人组”。当旅行者将笔记本电脑放置在传送带上后,他前面的那个人有意触发报警,前一个盗贼倒空他的包裹,并向前移动,使另外一件通过金属探测器,已经进入的另一个“盗贼”,捡起您的笔记本电脑走了。

乘坐火车时,坐卧铺的安全系数要高一些。电脑最好装在普通的背包里而不是电脑包,这样不太引人注意。盗贼通常会挑一些电脑包、高档的皮包之类的东西下手。

乘坐汽车时,笔记本电脑要放在身边或背在身上。

2.酒店宾馆中的防范

住星级宾馆或者商务酒店安全系数相对高一些,但是大多数人还是会麻痹大意。睡觉之前最好把门后面顶上把椅子,或者放上把暖瓶,晚上有人进来的时候会有动静,还有看看窗子是不是小偷很容易就爬上来,有没有防盗网等。

(四)结论

上面说的防盗措施,只可对君子,无法对小人。防盗措施只是为了可以防范未然,尽最大的努力去减少或挽回损失,最有效的还是增强防盗意识,保护好自己的笔记本,这个办法最笨,其实也高明。

[1] 森林生灵.快速行动,防患于未然——笔记本防盗注意事项[J].电脑爱好者(普及版),2007,(12).

[2] 王宇,齐录明.对基层央行电脑信息安全防护的几点思考[J].河北金融,2008,(5).

[3] 陆永花.“罗马女神”找回失踪电脑[N].互联网天地,2008,(10).

TP309

A

1008-1151(2011)02-0012-02

2010-12-19

田鹏辉(1975-)男,陕西西安人,西安工业大学计算机学院讲师,研究方向为计算机应用技术、空间目标识别与跟踪;傅妍芳(1978-) 女,西安工业大学计算机学院副教授,博士,研究方向为系统建模、分布交互仿真和网格技术。

猜你喜欢
防盗锁防盗笔记本电脑
2013款本田雅阁车发动机无法起动
笔记本电脑“僵尸”
英语文摘(2020年2期)2020-08-13 07:26:22
电子防盗锁技术与标准化
古代陵墓中的防盗机关
军事文摘(2018年24期)2018-12-26 00:58:10
防火防盗报警器设计
电子制作(2018年2期)2018-04-18 07:13:27
2017年凯迪拉克XT5电路图
专业级笔记本电脑
“要命”的臭气防盗锁
小学科学(2017年2期)2017-03-16 22:03:12
什么锁才能“锁”住安全
质量探索(2015年10期)2015-05-09 07:47:57
10大最受网友关注的笔记本电脑