PC的BIOS级安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:frog1266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全PC距成为“消费型电脑”的目标越来越近——国内厂商凭借一定的政策优势和卓越的研发能力迅速站稳脚跟,需求市场在激烈的企业良性竞争中尽享繁荣成果。
  曾经,安全PC的标志似乎就是配备了TPM(可信平台模块)芯片;现在,TPM仍是核心装备,但与之相得益彰的各种安全功能的开发越来越受到重视。近日长城推出的第二代安全PC则以从BIOS开始设防加上硬盘底层芯片防护的设计理念再一次更新了对安全PC的定义。
  
  安全PC二代
  
  安全PC的概念出现已有些年头,它的出现源于这样的一个理念:一个组织PC机太多的时候,只靠软件整体的防御是不够的,要把每一台电脑武装成高防护能力的电脑,以点带面成为信息系统安全的重要战略。
  顾名思义,安全PC是具有极强安全防护功能的电脑。安全PC防护技术主要有三种:软件防护、TPM芯片防护和硬盘底层芯片防护,它们的防护系数是递增的。作为硬盘底层芯片防护性电脑的代表,长城安全PC二代却并未止于此,长城电脑副总裁卢振宇将这款新品的技术优势概括成八点:BIOS、安全存储、安全平台、国产TPM、生物识别、VT(虚拟)技术、安全OS和磐盾系统。
  第二代安全PC最大的亮点就是自主知识产权的BIOS芯片。BIOS是在计算机硬件和操作系统之间起到桥梁作用的重要软件,也是平台创新最重要的引擎之一,但是BIOS的研发一直是我国PC产业链中薄弱的一环。2005年,信息产业部与英特尔公司达成共同开发基于UEFI的下一代BIOS的意向。在此基础上,长城电脑成功开发出首个国产源代码的安全BIOS,并将其应用于第二代安全电脑中。在试用这款PC时记者发现,进入操作系统前的BIOS界面均被设计成图形界面,用户只需点击按钮1、2、3就可分别进入Windows、Linux以及Windows与Linux的结合操作系统,这有别于大多数安全电脑对BIOS的设计。
  安全PC二代应用了基于英特尔VT技术的桌面系统,实现了同一台电脑上并列运行多个操作系统和应用,以及各个系统之间的完全隔离。这就是说,用户可以在长城安全PC上同时安装几个Linux、几个Windows操作系统或者混搭这两者,这种技术的应用在提高了电脑使用效率的同时又保障了使用者的信息安全。
  此外,安全电脑二代应用独有创新技术安全硬盘,采用底层硬件加密技术使偷到的硬盘在其他机器上无法启动(对淘汰的硬盘可以用无序的“0”和“1”在硬盘上重复地写上三四遍将数据尽可能地粉碎,不给不轨的硬盘数据恢复行为留下可乘之机。);独有多用户技术,不同用户依靠不同身份来识别;硬盘三网隔离,各空间信息不能互访;TPM芯片、指纹生物识别多重加密组合(这个指纹识别装置设计在键盘上,具有开机的惟一保密性);国产Linux操作系统免除后顾之忧;长城磐盾系统备份使得恢复轻松自如。从BIOS、硬盘、操作系统到应用软件的层层布防,使长城这款安全PC二代成为目前我国最高等级的数据安全保护电脑之一。
  
  安全PC市场趋势
  
  信息已成为国家和社会发展的重要资源,对于安全产品的采购政府一般也会出台一些支持政策,而这对于中国企业也是一个发展的契机。因此,长期处于国外信息安全技术垄断压力之下的国内厂商,都想抓住这一机遇打一个漂亮的翻身仗,打破国外信息安全垄断。不仅长城电脑顺应了这一潮流,随着更多国有龙头PC制造商对研发的大力投入,我国的PC事业势必又将掀起一轮高潮。
  PC行业还有一个大问题就是同质化竞争严重,价格成为竞争的主要因素。安全PC与一般电脑的市场发展套路是否会一样呢?中国科学院院士倪光南认为:“安全PC的市场竞争区别于一般价格竞争,它主要依靠技术,依靠创新来竞争,我觉得这是一个很正确的方向。”长城电脑在发布安全PC二代的同时也公布了自己新的安全策略,长城电脑总裁周庚申表示:“知识产权技术标准的缺失已经成为我国企业参与国际竞争最大障碍。强化自主力量,加强自身的国际竞争能力抢占国际竞争的战略制高点已经迫在眉睫。”
  安全PC曾经一度是涉密机构的专属领域,但现在它的用户群有望扩展至包含中小企业等对信息安全有一定要求的用户群体中来。安全电脑融入消费性电脑指日可待。
  
  链接:安全PC二代十道锁
  
  长城安全PC二代产品实现了从BIOS、硬盘、操作系统到应用软件的层层布防:
  一道锁:非法用户进不来。长城安全电脑二代在进入操作系统前需要身份认证,认证方式为指纹或口令,认证错误系统将自动锁死。
  二道锁:硬盘数据有加密。长城采用独有创新安全平台技术,使其他机器无法启动偷到的硬盘,并且存储数据采用64位硬件底层加密。
  三道锁:惟一生物识别码。长城采用惟一生物识别码,运用指纹识别技术作为口令,具有惟一性。
  四道锁:长城磐盾系统。长城的磐盾系统拥有独有创新安全擦除技术,数据可彻底粉碎。
  五道锁:国产操作系统。长城使用国产Linux操作系统(中标软),这样源码在自己手中,不用再担心后门问题。
  六道锁:日志、禁用 加密。长城安全电脑二代产品具有日志功能,清楚记录登录等信息;外部存储设备(如U盘)可以禁用,防止了非法拷贝;TPM、指纹多重组合加密。
  七道锁:首款国产BIOS。
  八道锁:长城救护中心。长城磐盾系统具有备份、恢复功能,保证系统可用。此外,用户还可选配金山毒霸杀毒软件。
  九道锁:独有多用户技术。长城安全电脑二代产品具有独有的多用户技术,每个用户可有独有空间(最多三个);各空间不可见,信息不能互访;不同用户也将依靠不同身份来识别。
  十道锁:MTBF(平均故障间隔时间)12万小时来护航。长城电脑MTBF超过12万小时,获得整机、电源和显示器三张证书,并成为独家通过防雷认证的电脑。
  护心镜:人性化设计。长城安全二代的BIOS采用的是图形界面,这样就很容易设置。它还带有智能驱动,驱动程序可自动安装。最后的指纹识别系统也较安全和方便。
其他文献
Ken Turbitt是资深的ISEB ITIL经理,被Gartner评为TCO资深顾问。Ken是信息系统管理学院外包特殊利益集团的创始人之一,并成功创立了一个独立的顾问公司。此外,他还是一名企业架构师和Peregrine系统分析师,并在Fujitsu/ICL框架内负责IRM咨询与实践管理。  当前,许多组织必须基于以流程为导向的方法管理IT服务和资产。尽管有些组织在未实施 CMDB的情况下成功实
虽然可行性研究报告从技术、经济、环境和系统营运等方面对ERP应用进行了较为系统的分析,但由于缺少系统的评价体系和工具,一些重要问题难以解决,使可行性研究和实际执行情况有较大差异。  ERP项目具有一般项目的特征,但ERP项目的可行性研究比一般项目要复杂得多。这种困难除了来自ERP系统的复杂性以外,也来自对系统了解的技术困难和对自身需求及条件把握的困难。可行性研究提供了一般项目的分析框架,但对ERP
艾默生为云南联通构建综合机房动力能源系统提供全面支持      专家预测,未来5年,3G网络将会在全球范围内迅速普及,以手机为载体的相关产业也将随之得到空前发展。同时语音、数据、图像业务越来越多地在同一网络平台上协同运行。新兴通信方式的出现,冲击着传统的电信商务模式,也考验着通信系统的运行。  为了更好地服务客户,提高自身的竞争力,云南联通计划新建、改建一批综合机房,为交换专业和数据专业所覆盖的各
日系品牌在数码打印领域一直占据领先地位,佳能是其中的优秀代表。本期我们将深入到佳能打印机售后服务体系,对其服务质量进行暗访。    服务测试方法    拜访佳能网站  网址:http://www.canon.com.cn  佳能打印机服务网站是佳能中国庞大的网站群中的一个。在各个IT厂商的网站中,佳能提供的功能不是最齐全的,内容也不是最丰富的,但是,其创新性的功能有独到之处。  在各厂商中,佳能是
手机可以做什么?音乐、邮件、视频?这些小应用已经不再新奇,再精彩充其量也只能是一部存储能力有限的个人终端。但当其和电脑、互联网环境融为一体时就不一样了,此时手机就如同一个完美的个人生活“百宝汇”,用户可由此轻松接入他们现有的社交网络和内容。  移动生活”到“完全互联”,手机巨头诺基亚决心从一家手机厂商向一家互联网公司转变。  12月11日,每年一度的诺基亚年终展望大会在北京举行,主题从去年的“完全
在设计和编码软件外包领域,一些中国软件外包企业已经与印度同行展开了短兵相接的较量,但是经常感到对手的功力深厚,而自己略显步履蹒跚。与此同时,另一些中国软件外包企业暗渡陈仓,另辟蹊径,从为客户提供多语言、多形式的软件外包测试服务做起,近两年在日本、美国和欧洲等全球主要外包市场不断攻城掠寨,探索出了一条软件外包服务的新路。正所谓“外包测试,风景这边独好”。     避免正面竞争     2005年全球
概览全球数十年来的发展,信息技术无疑是发展最为迅猛的。除了自身形成具有巨大市场价值的产业之外,信息技术也已经深入渗透到各行各业中,成为推动世界发展的最大驱动力之一。    业务科技成为全球趋势    近日,惠普公司委托Penn, Schoen
高调入华11天之后,Gateway成为Acer囊中之物。全球PC英雄座次也因此改写——Acer将取代联想,成为世界第三大PC厂商。  此前Acer曾信誓旦旦收购目标不是Gateway,如今却已火线完成任务;更有,作为Gateway在华重要业务伙伴的神州数码,事先也毫不知情;Acer旗下的Gateway拥有对Parkard Bell(文中简称PB)的优先收购权,使得联想的欧洲计划显得有些举步维艰;A
在经历了由柜台交易到网上交易的第一次飞跃后,我国的证券投资者又将迎来股票交易从有线到无线的第二次飞跃。  与普通的网上交易相比,无线股票交易有更多的优点,它不仅突破了时空地域上的限制,而且操作简便,股民只需登录相关券商的WAP网站下载软件,即可实现随时随地操作位于不同城市的多个证券交易营业部的账户,实现掌上炒股,感受到无限的方便和灵活。    无线交易是新需求    网络技术的迅猛发展和网上交易的
SOA为企业带来的好处已经不言而喻,但如何开始企业的SOA之旅,却考验着企业的智慧。中国企业如何才能找到好的切入点,让SOA实施真正见效。    SOA的进程已经势不可挡。Gartner的报告显示,到2008年,SOA将结束整体化软件架构长达40年的统治地位,成为主流的软件工程实践方法。届时,SOA将为80%的新开发项目提供实施基础。    规划SOA实施的三阶段    SOA之所以受到业界的追捧