当前位置: 首页 > 期刊 > 《微电脑世界》 > 2004年第10期
编号:64758
多管齐下保安全——锁定您的PC
http://www.100md.com 2006年7月8日 《微电脑世界》 2004年第10期
硬件安全措施,在启动环节进行防护,使用密码保护BIOS,密码保护,软件防护措施,养成使用密码登录系统的习惯,实现管理员账户的全时保护,使用更加复杂的密码,在离开计算机前锁定系统,给文件加密,使用密码保护Outlook的收件箱和身
多管齐下保安全——锁定您的PC
多管齐下保安全——锁定您的PC
多管齐下保安全——锁定您的PC
多管齐下保安全——锁定您的PC

     躲在暗处的黑客、居心叵测的垃圾邮件发送者随时会对您“关照”,甚至企业内部也有对您的信息“感兴趣”者,这些都有可能对PC中的重要数据构成威胁。

    本文将从不同角度介绍保护系统的各种防范措施。

    硬件安全措施

    系统安全问题往往也存在着“灯下黑”的现象。尽管您可能已经为计算机选择了最好的加密方法,设置了最复杂的密码,制定了最为严格的安全策略,但是往往是一些您意想不到的角色,例如您的同事,您的签约雇员,甚至于您的家人,把重要的信息从您的鼻子底下泄漏或窃走。这其中的问题就是您的计算机系统缺乏完整的物理防护手段,或者关闭了一些选项,使得内部人士可以顺利地绕过您软件方面设置的“严密封锁”而直取重要信息。

    目前内部人士窃取信息的问题已经相当严重。美国“2003计算机犯罪和安全调查”(其中包括一些来自顶尖企业的IT经理的投票)结果显示,45%的企业存在来自内部人士的未经授权的数据访问。更加糟糕的是,和那些黑客相比,内部人士的信息窃取更难发现和防御。为此,在硬件方面,建议采取以下措施。

    在启动环节进行防护

    尽管您可以为Windows设置长达26个字符的密码字段,其中还可以掺杂字母、数字和特殊符号,但是如果入侵者可以在不启动Windows的情况下直接读取您的硬盘,那这些密码还有什么意义呢?通常情况下,通晓计算机启动过程的入侵者只需准备一张自己制作的启动软盘或启动光盘,就可以绕过Windows启动过程而直接访问您硬盘中的重要数据。

    解决这个问题的方法其实并不复杂。您可以进入计算机的BIOS设置界面,将硬盘之外的所有可启动设备选项都关闭。如果无法关闭其他可启动设备的选项,可以把硬盘设置为首选启动设备。在计算机防护比较困难的公共场所,可以考虑干脆将软盘驱动器和光盘驱动器摘掉,并且关闭USB接口和IEEE 1394火线接口,以防他人使用Linux启动盘、苹果iPOD MP3播放器、U盘或者IEEE 1394接口的外置硬盘来启动计算机。

    使用密码保护BIOS

    绝大多数的BIOS都支持用户创建启动密码,这样在打开计算机后只有输入了正确的密码后 ......

您现在查看是摘要页,全文长 8359 字符