2024年3月10日发(作者:)
如何让本本更安全
广义的笔记本电脑的安全,包括两个方面,一个是硬件上的坚固耐用和稳定,不容易损
坏或者出故障,另一个就是资料上的安全保密,不容易被别人盗窃破坏。后者,就是狭义上
的笔记本电脑的安全。
今天我的话题就是狭义的笔记本的安全。
现在笔记本电脑越来越普及,硬盘容量也越来越大,很多曾经保存在文件夹中的资料,
慢慢都变成了电子文档,很多重要的个人信息和数据档案,也逐渐存进了个人电脑中,个人
电脑犹如自己的贴身秘书,充当着办公工具和保存档案的好帮手。
但是电脑自从诞生以来,就因为操作系统和程序这种软件的存在,而招致了许多病毒的
攻击,这些病毒两大主要目标,一是破坏程序和系统,甚至是损坏硬件,二是破解系统,窃
取私密信息。
当然,防止病毒入侵的办法要靠杀毒软件,不过,除了杀毒软件,我们也有很多措施,
可以主动保护我们的电脑上的数据安全。
下面,我就从基础安全措施、中等安全措施、高级安全措施三个方面,来谈谈笔记本的
安全措施。
基础安全措施
笔记本的基础安全措施大多数人都非常熟悉了,一个是杀毒软件,一个是系统升级,一
个就是账户密码。
1.杀毒软件
杀毒软件是一种程序,通过安装后可以打开病毒防火墙,防火墙的作用就是为整个系统
筑一道屏蔽墙,绝大多数普通的病毒,不管通过网络,还是移动存储介质,就可以被防火墙
拦截下来,因此防火墙可谓笔记本基础安全措施中最基础,也是最重要的一个措施。
杀毒软件的另一个作用就是通过定期杀毒,可以将渗透进防火墙的病毒扫描出来,并进
行清除隔离操作,避免对系统和数据造成危害。
杀毒软件有很多种品牌,著名的包括赛门铁克(诺顿)、小红伞、麦咖啡等等传统老牌
的杀毒软件,功能齐全、能力强大,不论杀毒,还是防毒,都能起到很全面高效的作用,对
笔记本的保护性不言而喻。
诺顿杀毒软件
然而这类强大的杀毒软件是收费软件,并且每年还要收取一定费用来对软件进行升级,
常年下来也是一笔不小的花销。同时,这类软件因为功能全面而复杂,因此对系统资源占用
要高一些,对于低配置的电脑而言,会拖慢系统速度。因此,这类杀毒软件被人诟病。
另一类杀毒软件,是免费软件,也能起到防毒和杀毒的作用,比如微软的MSE等等。而
且这类软件小巧,占用资源少,对系统速度基本没什么拖累,因此得到了很多人的拥护。
微软免费杀毒软件MSE
但是这类杀毒软件功能简单,甚至杀毒防毒效果差,而且带有很多广告推广,很烦人。
目前MSE的杀毒防毒效果是为数不多的同诺顿这些大品牌杀毒劲旅的效果非常接近的几款
免费软件之一,但是缺点是只能用于windows vista以上的系统,同时必须是正版操作系统
才能使用(OEM激活的系统也视为正版系统)。其它选择还有小红伞的免费版和AVG~~
2.系统更新
系统更新也是笔记本电脑基础安全措施的一个重要环节,因为系统更新可以修复系统潜在的
漏洞,提高系统自身抵御病毒攻击的安全性,同时可以修正系统错误,保证系统稳定运行,
减少被病毒攻击的可乘之机。
系统更新界面
3.账户密码
杀毒软件和系统更新再厉害,也不能防止他人直接进入系统盗取数据和破坏系统,因此,
账户密码是系统进入之前的一道屏障,避免系统被他人直接进入查看破坏。
系统账户设置
中等安全措施
基础安全措施是所有用户都必须配置的安全措施,也为笔记本的数据安全提供了最基
础,但也是最重要的保证。
不过,这样的保护,虽然在绝大多数情况下能够起到保护作用,但在笔记本被盗后,就
无法起到保护作用了,因为以上的账户密码是存放在硬盘中的,很容易通过软件,将这个密
码进行破解。
因此,这个时候,出现了BIOS密码和HDD硬盘密码。
密码
BIOS密码设置
密码
HDD硬盘密码是硬盘系统启动前的密码,这个密码直接保证硬盘安全,有了这个密码,
即使将硬盘换到其它电脑中,不输入密码也无法启动硬盘中的系统,也无法读取拷贝硬盘的
数据。
硬盘密码设置
但是需要注意的是,以上两个密码,如果忘记密码,将会非常麻烦,需要刷BIOS才能
解决问题,因此需要大家将这个密码保存在一个隐秘的地方。
另外,在主板损坏后,如果设置了这两个密码,将会造成硬盘数据无法读取,这也是很
头痛的一件事情。不过,主板损坏的几率,还是非常小的。
3.如何设置BIOS密码和HDD密码
一般来讲,是需要进入BIOS中security选项中进行设置的。不过有的笔记本厂商也提
供了进入系统后的程序来进行设定,比如东芝。
笔记本系统BIOS
高级安全措施
BIOS密码和HDD密码毕竟还是保存在硬盘中的密码,容易被他人通过网络或者移动介
质植入病毒进行破解和破坏,虽然这种情况少之又少,但是如果笔记本中放有很重要很私密
的资料和信息,比如银行密码、充值密码、重要档案信息等等,此时就需要利用生物指纹识
别器和TPM安全芯片这两种硬件加密的高级安全措施来保护笔记本的数据安全了。
1.生物指纹识别器
生物指纹识别器是较为安全的一种密码保护方式,毕竟指纹是个人独有的特征,一般人
很难复制到指纹信息。
笔记本指纹识别
启用指纹识别器以后,开机登录可以由指纹识别器来代替密码,而且还可以加密文件等
重要资料。
登录时需要指纹认证
安全芯片
目前最强大的,最难破解的硬件加密方法叫做TPM芯片或者是安全芯片加密。
芯片安全技术 检查一下自己的本本是不是支持这项功能
所谓TPM芯片或者安全芯片也就是在主板上集成了一个安全芯片硬件。这个芯片可以将
上述的所有密码保存在这个芯片中,因为密码从硬盘转移到主板安全芯片中,因此通过网络
和移动介质进入系统去破解密码的情况就被杜绝了。同时这种芯片本身极难破解(虽然现在
已有报道能够破解,但是非常复杂,也比较困难),因此无疑为目前最安全的措施。
不过,TPM安全芯片可以在BIOS中清除,因此,TPM安全芯片需要同BIOS密码协同保
护,BIOS密码避免密码拥有者之外的人修改BIOS,而TPM芯片保护BIOS密码被他人破解,
两者成为相互增强保护之势。
TPM加密设置
下面,我以联想X300的TPM安全芯片为例,来向大家介绍安全芯片的操作。
首先,我们需要确定我们手中的笔记本是否带有安全芯片。这个需要查询规格参数,或
者询问官网服务人员。
如果带有安全芯片,那么就需要下载支持安全芯片管理和使用的软件,每个厂商有不同
的软件,每个笔记本品牌也有不同的软件,比如,联想的软件就叫做Client Security
Solution(简称CSS)
芯片安全设置软件
当安装好以后,重启笔记本,就会显示TPM安全芯片的硬件已经启动。
已经开始启动安全措施
点击确定之后,需要输入账户密码
输入密码
等待片刻,TPM安全芯片就和这个CSS程序注册上了,CSS就可以将笔记本的所有密码
信息自动导入到TPM安全芯片中进行加密保存。
软件与安全芯片建立连接
我们来看看CSS里面的项目,首先是告诉用户已经启用了TPM硬件芯片加密,当然,用
户可以停用这个加密,不过,并不推荐。
安全软件设置界面
如果忘记密码,可以采取回答问题的方式,取回密码。
如果忘记密码可以找回
这里可以管理自己的所有密码,进行保存备份,导入导出。如果有指纹识别的,还可以
用指纹识别来替代密码。
支持指纹加密技术
CSS还提供了安全性扫描,可以发现目前还有哪些安全措施没有加上,然后一个个地进
行完善。
支持安全扫描
用TPM安全芯片加密密码信息以后,TPM可以将这些不同种类的密码都结合起来,比如
用指纹识别器来代替BIOS密码,在系统开机以前,就会出现这个信息,只有刷了指纹,才
能开机启动。
以后每次开机时都需要输入指纹密码
总结:如果将以前的秘密资料,需要用一个保险柜来保存的方式举例的话,那么用TPM
安全芯片配合生物指纹识别器和各种密码进行加密保护的笔记本电脑,便相当于这个保险
柜,而备份用的闪存盘,则相当于保险柜的钥匙。
最后,希望大家都能无忧无虑地享受安全的笔记本办公娱乐和学习的人生。


发布评论