论文部分内容阅读
今年4月12日晚10点左右,全国互联网出现群发性故障,导致各地不能正常登录网站。在没有权威解释的情况下,人们很自然地把该事件和黑客攻击联系到了一起。
其实,这不过是多次网络安全灾难中的一个最新案例而已。尽管官方没有公布企业的损失数据,但网络瘫痪造成的问题正引起越来越多企业的关注。因为,随着企业信息化的普及,企业的内网与公网之间的联系也变得更紧密,企业对网络安全的担忧也呈上升趋势。
尽管许多网络安全方案提供商给出了各种各样的基于软件的解决方案,但往往是“按下葫芦起子瓢”,企业的信息安全始终处于一种“打补丁”的状态,让企业在安全管控方面疲于奔命,始终处于被动。
是不是可以换一种方式,从硬件着手,把安全武装到最基础的构件中,使信息变得更加安全可靠?即使盗贼偷走了你的电脑,也无法获得你层层封锁的核心机密?
跨越梦想
这个看起来多少有点疯狂的念头,正在变为现实。就在前不久,联想“恒智”芯片诞生了,在这之前,IBM的电脑安全芯片就曾让竞争对手眼红不已……
其中深层的原因是,目前市场上的安全解决方案有很大局限性,无论是硬件保护还是软件保护缺陷都很明显硬件保护需要增加硬件插卡,虽然效果不错,但成本偏高,对计算机系统的整体性能往往也有比较明显的负面影响,软件保护的基本思想是,用软件为硬盘增加写保护功能,代价较小,对计算机系统性能也没有明显影响,但效果往往不尽如人意。
安全芯片则结合了两种方法的优点,其设计与开发采用了“可靠运算”技术,这也是计算机业界联合推动的一项改进训算机系统安全与保护数据资料的新举措。
目前,惠普公司和戴尔公司也准备加入这项新技术,在他们品牌的计算机中安装新型安全芯片。安全芯片在Intel2006年计划推出的信息安全技术和微软的Windows下一代新产品Longhorn中都将成为关键部件。
功能卓著
一位资深技术人员以最新推出的“恒智”安全芯片为例,认为它能为个人计算机提供从软件到硬件级的、全方位的单机安全保护,这是由它独特的技术特性决定的:
1.通过完整性度量建立自身免疫系统。当预装安全芯片的PC检测到系统因遭受破坏而变得不完整时,在软件配合下会自动进行系统恢复。这一特性可以保证PC系统始终处于健康的、完整的状态,永不宕机。
2.惟一主机平台身份识别。安全芯片是安装在主板上的一块特殊芯片,该芯片只认出厂时绑定的那块主板。一旦启用此芯片,忘记密码或者拔下它,开机时都会要求你输入密码,如果不知道密码,保护功能将生效。安全芯片和主板只能在出厂时用特殊方法绑定一次,一旦匹配了对方之后它们再也无法各自匹配其他的安全芯片和主板,一生一世,它们只能是忠实的一对,谁离了谁也活不了,够专一的吧!
3.硬件级的密钥保护。该安全芯片可以加密任何你指定的文件。经过加密的文件会记忆用户指定的账号密码,保存相应的安全证书和数字签名,还可以和一些第三方设备结合,实现指纹认证、虹膜认证等最新的高科技加密手段。安全芯片还可以作为每一台客户机惟一的身份标识来简化网络管理(需要网络支持)。专家指出,芯片级的硬件加密功能要比软件的效率高,而且可以根据硬件一一对应,保证关键资料被锁定在特定计算机中。
要注意的是,一旦启用了安全芯片对硬盘进行加密,就要牢记自己使用的密码,否则一旦丢失,即便送到制造商那里也无法对其进行解密,挽救出其中的数据!不少笔记本高手都曾试图破解,从而读取经过安全芯片加密过的硬盘数据,但迄今为止还无人成功。
其实,这不过是多次网络安全灾难中的一个最新案例而已。尽管官方没有公布企业的损失数据,但网络瘫痪造成的问题正引起越来越多企业的关注。因为,随着企业信息化的普及,企业的内网与公网之间的联系也变得更紧密,企业对网络安全的担忧也呈上升趋势。
尽管许多网络安全方案提供商给出了各种各样的基于软件的解决方案,但往往是“按下葫芦起子瓢”,企业的信息安全始终处于一种“打补丁”的状态,让企业在安全管控方面疲于奔命,始终处于被动。
是不是可以换一种方式,从硬件着手,把安全武装到最基础的构件中,使信息变得更加安全可靠?即使盗贼偷走了你的电脑,也无法获得你层层封锁的核心机密?
跨越梦想
这个看起来多少有点疯狂的念头,正在变为现实。就在前不久,联想“恒智”芯片诞生了,在这之前,IBM的电脑安全芯片就曾让竞争对手眼红不已……
其中深层的原因是,目前市场上的安全解决方案有很大局限性,无论是硬件保护还是软件保护缺陷都很明显硬件保护需要增加硬件插卡,虽然效果不错,但成本偏高,对计算机系统的整体性能往往也有比较明显的负面影响,软件保护的基本思想是,用软件为硬盘增加写保护功能,代价较小,对计算机系统性能也没有明显影响,但效果往往不尽如人意。
安全芯片则结合了两种方法的优点,其设计与开发采用了“可靠运算”技术,这也是计算机业界联合推动的一项改进训算机系统安全与保护数据资料的新举措。
目前,惠普公司和戴尔公司也准备加入这项新技术,在他们品牌的计算机中安装新型安全芯片。安全芯片在Intel2006年计划推出的信息安全技术和微软的Windows下一代新产品Longhorn中都将成为关键部件。
功能卓著
一位资深技术人员以最新推出的“恒智”安全芯片为例,认为它能为个人计算机提供从软件到硬件级的、全方位的单机安全保护,这是由它独特的技术特性决定的:
1.通过完整性度量建立自身免疫系统。当预装安全芯片的PC检测到系统因遭受破坏而变得不完整时,在软件配合下会自动进行系统恢复。这一特性可以保证PC系统始终处于健康的、完整的状态,永不宕机。
2.惟一主机平台身份识别。安全芯片是安装在主板上的一块特殊芯片,该芯片只认出厂时绑定的那块主板。一旦启用此芯片,忘记密码或者拔下它,开机时都会要求你输入密码,如果不知道密码,保护功能将生效。安全芯片和主板只能在出厂时用特殊方法绑定一次,一旦匹配了对方之后它们再也无法各自匹配其他的安全芯片和主板,一生一世,它们只能是忠实的一对,谁离了谁也活不了,够专一的吧!
3.硬件级的密钥保护。该安全芯片可以加密任何你指定的文件。经过加密的文件会记忆用户指定的账号密码,保存相应的安全证书和数字签名,还可以和一些第三方设备结合,实现指纹认证、虹膜认证等最新的高科技加密手段。安全芯片还可以作为每一台客户机惟一的身份标识来简化网络管理(需要网络支持)。专家指出,芯片级的硬件加密功能要比软件的效率高,而且可以根据硬件一一对应,保证关键资料被锁定在特定计算机中。
要注意的是,一旦启用了安全芯片对硬盘进行加密,就要牢记自己使用的密码,否则一旦丢失,即便送到制造商那里也无法对其进行解密,挽救出其中的数据!不少笔记本高手都曾试图破解,从而读取经过安全芯片加密过的硬盘数据,但迄今为止还无人成功。