对于商务用户而言,便携易用可以提高工作效率,为此笔记本也就成为大多数商务用户的不二选择。但在拥有移动性的同时,笔记本往往容易出现安全隐患,譬如病毒导致数据丢失、系统崩溃,在车上使用时总是出现硬盘损坏,在不经意间总是被他人偷用电脑,甚至因丢失笔记本而导致机密泄露......
为了解决种种安全隐患,主流商务笔记本都纷纷内置了特有的安全模块,而在功能实现方面,由于安全技术的不同,安全防护手段和应用方案也有所差异。面对众多笔记本厂商提供的各种安全解决方案,用户该如何选择?笔者认为,选择的依据应该是基于你的应用;如果你需要对数据进行特殊保护,那么你就要采用“身份验证+自动备份”的整体解决方案。笔记本的安全事关商务用户的切身利益,选择一款最适合你的安全笔记本,将会让你的工作变得有条不紊。
商务笔记本的安全属性随着现代技术的不断丰富而变得更加明显,它也渐渐成为用户选择一款笔记本需要首先考虑的问题,商务有时候离开安全,就等于面对巨大的来自业务之外的挑战,往往这些挑战会让一个企业走向衰败。所以,企业需要关注安全,反之,PC厂商就更需要关注安全这一逐渐明朗的属性了。
硬盘安全保护技术
在非常规条件下使用笔记本,有时一不小心,笔记本容易掉落在地上;同样,火车刹车时的震动会使硬盘出现物理坏道,为此,具有一定技术实力的厂商在笔记本上引用了一种硬盘保护技术,笔记本在工作状态下跌落的情况绝大部分是从桌面或膝盖上跌落,而这种硬盘保护系统可以针对以上情况进行有效保护。
1.ThinkPad:APS保护系统
最早采用硬盘主动保护系统的是IBM笔记本,IBM称其为APS动态硬盘保护系统,由于联想收购IBMPC部,因而这一技术被广泛采用在ThinkPad商务笔记本上,它在笔记本中内置了“ADI”探测微芯片,主要用来监控笔记本在位置和方向上的变化情况,一旦笔记本出现震动或掉落,运动检测器就会感知这些变化,通过系统内安装的APS软件,可以分析从运动检测器传送过来的信号,对可能造成硬盘伤害的情况进行判别,当出现有害的状况时,软件系统会向硬盘发出一条停止运行的指令,从而达到保护硬盘的作用。
2.东芝:三维硬盘保护技术
东芝商务笔记本也内置了一种三维硬盘保护技术,它与ThinkPad的APS动态硬盘保护系统几乎类似,其也是在笔记本内设置了三维加速度感应器,配合东芝笔记本内置的硬盘保护程序,可以大大减少硬盘的损坏,从而保护商务用户的硬盘数据。实现方法是通过三维加速度感应器灵敏地自动感知机器全方位的微小震动,在机身跌落或受撞击时,可以快速锁死磁头,从而保护硬盘盘片,防止数据信息的丢失,不过使用时需要打开东芝硬盘保护程序,并将保护状态设置为“开”,同时根据需要设置好安全检测级别。
3.惠普:3D DriveGuard技术
惠普商务笔记本也内置了一种3DDriveGuard技术,可以为商务用户提供3D硬盘保护方案,此项保护具有主动保护和被动保护的双重措施,它在笔记本内搭载了一个加速度感应器,该芯片扮演一个运动监测系统,构成了主动保护,而硬盘驱动器被直接安装在笔记本框架中以降低震动的传输,变形成了被动保护,对于任何突然的移动,内置3DDriveGuard技术的设备,都能够通知系统软件并发送一条命令,让硬盘驱动器暂停工作,有效降低数据损坏或丢失的风险,防止因笔记本运行时收到碰撞而造成系统故障。
笔记本身份识别技术
在很多情况下,笔记本被放置在不安全的地方,譬如不在办公室时别人会强行开机使用,或者笔记本出现意外丢失时,都会造成硬盘内部数据的严重泄露,这会为商务用户造成不小的损失。为了防止他人使用笔记本,厂商纷纷采用各种身份验证技术,使得非法用户难以获取机密数据。
1.指纹识别技术
对于普通笔记本来说,用户要想预防别人登录笔记本,一般是设置BIOS开机密码,或者在Windows下设置一个用户登录权限,但这样仅能起到初级的保护作用,稍有经验的人就会破解,而且每次开机都需要手动输入登录密码,十分麻烦。为了实现更彻底的安全保护,不少商务笔记本开始内置指纹识别系统,譬如联想、惠普、东芝、戴尔等商务笔记本的键盘上内置了一个指纹感应器,只要事先注册好了指纹,手指一按即可登录系统,由于指纹是不可复制的,这也让别人几乎无法破解,即便是笔记本被盗走,要使用系统的数据也难上加难。
以指纹方式实现笔记本保护,并不是商务笔记本的专利,一些低端商务笔记本可能没有内置指纹感应芯片,在这样的情况下,用户可以通过扩展USB指纹感应盘,同样可以进行指纹安全登录,但这样用户必须保护USB指纹盘,一旦丢失自己都无法使用笔记本了。此外,除了登录身份识别外,指纹系统还具有数据加密功能,配合厂商开发的指纹管理软件,可以对需要保护的私人数据进行加密,加密后只有通过指纹或密码才能使用,这非常适合广大中小企业用,存在一机多用的商务笔记本,不同商务用户可以管理自己的数据而互不干扰。
2.人脸识别技术
商务笔记本的指纹识别系统虽然安全,但是用起来还是很麻烦,用户每次都需要按一下指纹芯片,而且一旦手指脏了或者指纹芯片磨损了,这很有可能导致指纹注册失败,为了便于商务用户使用,联想、方正、同方等商务笔记本(譬如方正S620、同方锋锐K411),纷纷采用了人脸识别技术,其原理是在笔记本上内置一个摄像头,然后配合人脸识别软件,通过视频扫描来确认使用者的身份。用户在进入windows登陆界面时,电脑将自动通过摄像头将用户传入人像识别系统,系统对人脸密码进行分析鉴定后,允许合法的身份进入电脑。
在安全级别上,人脸识别技术是利用对人脸结构的五点特征定位,并启动五级安全认证机制来核比人脸数据库而实现的。在登陆过程中用户无须接触电脑,避免了错误输入信息,具有较高的安全性。而且用户还可以进行自定义安全级别,满足不同用户对安全层次的不同需求。人脸识别技术还可以实时监视用户状态,在用户离开监视范围预先设置的时间限定之后,笔记本将会自动锁定,假如有其他人试图进入笔记本,人像识别系统则会自动将对方在笔记本中一一记录下来,用户只需登录电脑系统,便可发现有人试图侵入自己的笔记本。
3.TPM安全芯片
在目前的很多商用台式机上,我们很容易看到其内置了TPM安全芯片,实际上,在TPM标准提出后,最先采用的就是笔记本电脑,包括Acer、Dell、Fujitsu、HP、Lenovo、Samsung、Sony、Toshiba等商务笔记本,都不同程度地在很多机型上内置了TPM安全芯片,而目前同方、夏新、华硕、ThinkPad等品牌也加入了这一行列,TPM安全芯片被焊接在笔记本主板上,配合BIOS中的程序以及指纹系统,可以提供隐藏分区、身份识别、文件机密功能,不仅有效防止了用户非法使用笔记本而且,也防止了入侵者对存储数据进行未经授权的物理访问。
对于商务笔记本而言,如果只内置了TPM安全芯片,此时它相当于一个储藏密码的保险柜,除了储存一般的开机密码外,安全芯片还可用于储存WirelessLEAP密码及Windows密码等。用户可以通过安全芯片的软件进行登录密码设置,此后只有使用正确的密码才能登录笔记本,如果密码一旦忘记,用户自己都很难登录笔记本了,否则只有更换笔记本主板了,如果安全芯片和指纹识别配合使用,可以有效地防止笔记本信息泄漏被盗,大大提高笔记本的安全等级。
笔记本系统拯救技术
对于商务用户来说,移动办公或商务应用不仅要高效,而且需要更稳定、更安全的使用环境,遗憾的是,不少商务用户并没有系统维护经验,而由于网络病毒、误操作等问题,导致笔记本中毒、系统崩溃、数据丢失等事件,使得商务用户面临各种风险,好在商务笔记本都内置了数据拯救技术,使得商务用户解决问题可以事半功倍。
1. 方正ABS安全系统
方正不少商务笔记本都内置了ABS保护系统,该系统具有杀毒、一键恢复、数据拯救、驱动还原与IE修复等功能,不仅为笔记本用户提供了安全可靠的使用环境,同时也降低了日常维护成本,不过首次运行ABS保护系统时,会提示输入激活码,激活码在随机赠送的“ABS保护系统卡”上,如果没有预装软件,需要使用随机光盘进行安装,而且在安装后,同时也会安装一个LEOS系统,为此ABS保护程序会在最后一个分区中单独划分一个隐藏分区,并占用6GB左右空间,而且在Windows下使用分区软件无法删除该分区。
在实际应用中,方正ABS保护系统提供了两个操作模式,Windows模式提供了丰富的安全功能,而由于病毒或误操作导致系统崩溃,在无法进入Windows平台的情况下,用户可以借助Linux平台进行系统恢复,Linux下的各种操作完全独立于Windows操作系统,方法是在笔记本启动过程中,屏幕左下方会显示提示“按热键Ctre+/进入方正ABS安全系统”,进入后可以使用系统还原功能,对于系统恢复来说,ABS保护系统会根据用户原始备份点进行恢复,这对没有操作经验的入门级商务用户非常实用。
2. 创建备份与恢复盘
相对其他国产商务笔记本而言,ThinkPad商务笔记本内置了更多的系统工具,在系统恢复功能上,其优点是和HPA隐藏分区紧密地结合地一起,实现了与隐藏分区的联动,而且取消了对硬盘分区数量的限制,并可以对任何一个硬盘分区进行备份或者恢复,这方便具有特殊要求的商务办公用户,值得注意的是,ThinkPad笔记本目前不附赠恢复光盘,而是在硬盘上划出一块用于存储系统镜像的隐藏分区,为此建议用户将隐藏分区的备份刻录成一套恢复光盘,以方便日后硬盘损坏进行系统恢复。
与ThinkPad笔记本一样,宏基商务笔记本由于随机没有附带恢复光盘,为此在购买宏基笔记本后,必须借助随机软件进行备份并刻录恢复光盘,一旦笔记本系统出现问题,通过硬盘上隐藏分区中存储的镜像文件,可以将笔记本恢复至出厂状态。而且提供了备份功能,可以将系统和数据作为镜像存储到硬盘或刻录到光盘上,用户可以根据需要选择刻录方式,譬如创建出厂默认盘是用于刻录系统恢复光盘的,而创建用户备份盘则是用于备份整个硬盘的数据,如果系统已经崩溃无法进入,此时必须使用恢复光盘进行系统还原。
3.笔记本急救中心
其实与方正ABS保护系统类似,很多商务笔记本都内置了功能差不多的急救中心,譬如同方急救中心、长城救护中心、联想拯救中心等,在商用笔记本上都可以看到它们的身影,这其实与商用台式机上的一键恢复基本没什么区别,其实它也是采用了GHOST内核及HPA保护技术,它是通过在笔记本主板BIOS中写入一种特殊程序,然后结合系统软件进行数据保护,以便实现对系统进行智能备份和还原,如果搭配TPM安全芯片,系统数据保护功能将大大增强,譬如身份识别,控制整个系统的访问、管理权限。
一般而言,数据拯救技术包括分区隐藏模块、硬盘保护模块和一键恢复模块,分区隐藏模块可以对存储备份文件的分区进行有效的隐藏,普通分区软件无法查看或删除该分区;一键恢复模块则负责对系统数据进行恢复,在系统崩溃或用户误操作造成数据丢失时可以非常方便地恢复全部数据;硬盘保护模块则保证了该分区不会被病毒、黑客等因素破坏。譬如同方锋锐系列商务笔记本标配了同方“急救中心”软件,系统崩溃或硬盘分区被破坏,这款软件可以实现5秒之内恢复系统,不至于遇到问题时手忙脚乱。