看牢笔记本中的商务机密

来源:百度文库 编辑:神马文学网 时间:2024/04/27 20:27:24
对于经常出差在外的商务一族来说,一款轻薄、便携、时尚、精致的笔记本电脑是随身必备的助手。笔记本电脑在为商务一族带来极大方便的同时,安全问题也日益突显出来。也许你随身携带的笔记本电脑中存储着公司大量的宝贵数据,如研发报告、合作意向、拟签合同文本等等,商场如战场,如果存储在笔记本电脑中的商业机密被竞争对手得到,则后果不堪设想。商业机密、重要信息资料的泄漏可能会让你在商战中一败涂地,令公司遭受重大的损失。
方案一 通过指纹识别系统加密笔记本电脑
所需设备:指纹识别器、指纹识别驱动程序
应用范围:具有指纹识别器的笔记本电脑
要使用指纹识别功能,首先要正确安装指纹识别驱动程序,然后重新启动笔记本电脑,在任务栏托盘区会出现智能识别图标,双击打开向导页面。该页面中是一些说明信息,直接点击“下一步”。在接下来的页面中要求用户输入Windows登录密码,正确输入后点击“下一步”。在接下来的窗口中给出了详细的指纹登记说明,请仔细阅读,阅读完毕,点击“下一步”。如果用户对指纹登记已经熟悉并掌握了使用方法,则可以将该页面中的“运行交互指南”复选框清空,以加快进度。如果用户是第一次使用,建议以这种交互方式来运行,这样程序会以交互动画的形式来指导用户的登记过程。
接下来,要求用户选择使用十指中的一个手指来登记,用户在欲使用的手指图上点击一下鼠标即可(图1)。

图1
选择完手指后,会出现一个登记窗口,用户用对应的手指平稳地在传感器上登记三次即可。在登记指纹成功后,在手掌图上会显示成功登记的手指,最后单击“完成”按钮完成登记过程。
最后重新启动笔记本电脑,这时指纹识别功能就生效了。以后欲使用笔记本电脑时就必须用此前登记的手指来登录Windows,否则将会被系统拒之门外,从而做到“一指当关,万夫莫开”。
方案二 通过TPM芯片加密笔记本电脑中的数据
所需设备:TPM安全芯片及相关程序
应用范围:具有TPM安全芯片的笔记本电脑
所谓TPM安全芯片,是指符合TPM(可信赖平台模块)标准的安全芯片,它通过硬件底层技术加密有效地保护电脑,防止非法用户访问,从而保护用户的商业隐私和数据安全。要通过TPM芯片为笔记本的数据加密,首先应确定你的笔记本电脑是否支持TPM功能,也就是笔记本电脑是否有TPM芯片,最简单的方法就是查阅笔记本说明书。如果支持TPM功能,那么首先要安装TPM芯片的驱动程序,重启笔记本电脑后就可以使用TPM加密功能了。
1.进行TPM芯片初始化工作
初始化工作虽然比较繁琐,但是操作还是比较简单的,用户只须按向导提示一步步操作就可以了。首先进行的是TPM芯片初始化工作,这一过程相当于“建立唯一笔记本电脑所有人档案”的过程。在该过程中需要设置“TPM所有者口令”、“TPM恢复令牌及口令”、“生成口令重置令牌文件”、“紧急恢复数据文件路径”(不要设置在系统目录下)。在这里只要依照顺序逐一设置即可,最后单击“完成”完成初始化工作。
安全芯片初始化完成以后,接下来还要进行用户初始化工作,其中包括“设置用户密码、生成用户密钥、创建用户档案”三个阶段。
用户初始化工作完成后,重新启动笔记本电脑。重启后如果此前未设置指纹识别功能,则会弹出一个小窗口要求进行指纹识别初始化工作。按提示进行指纹识别的初始化,初始化完成后就可以使用TPM加密功能了。
2.为磁盘加密
在首次登录时,需要输入用户密码或通过指纹识别进行登录。TPM安全芯片可以对单个文件、文件夹,甚至整个磁盘进行加密。首先来看看如何为整个磁盘加密,打开TPM安全管理软件,在主窗口中选择左侧功能列表中的“实用加密工具”,然后选中下面的“虚拟加密磁盘”。
使用TPM加密可以建立一个新的分区镜像,同时这个分区是加密的,只要把想加密的文件放入这个分区中,其它的用户账户就不能访问,而使用自己的账户不使用密码也可无限制地访问。单击“创建”按钮,打开创建虚拟加密磁盘窗口,设置虚拟加密磁盘的映像位置,注意位置最好不要设在系统盘中,然后分别设置磁盘容量(最大1GB)、驱动器盘符、文件系统(NTFS),如图2所示。

图2
3.单个文件或文件夹加密
如果要对单独的文件加密或对某个文件夹加密,可以使用“文件加密”功能。在软件主界面中选择“文件加密工具”,在接下来的窗口中单击“选项”按钮,打开“文件加密工具选项”窗口。在该窗口中有“常规”、“加密”和“安全删除”三个标签项。尽量在“加密强度”中选择128位,在“安全删除”中选择“需要确认”中的“是”,这样来保障加密文件的安全性最为稳妥。
设置完成以后,我们就可以随时随地对重要文件或文件夹进行加密或解密操作了。加密时,在文件或文件夹上单击鼠标右键,选择“文件加密工具”→“加密”命令即可。加密后文件的类型将变为*.FE,无论怎么强制修改文件类型,都无法正确运行并查看文件内容。当用户自己需要使用时,只要在文件上单击鼠标右键,选择“文件加密工具”→“解密”命令即可。
这样,通过TPM芯片加密笔记本电脑中的数据后,即使有非法用户盗窃了笔记本电脑中加密的商务文件,都没有办法读取其中的加密数据。TPM芯片加密方式,目前还没有方法可以破解,因此它可以确保笔记本电脑中存储的数据文件绝对安全。