市场上也有大大小小的各类加密软件,但这些产品大多数最多只能起到拖延时间的作用,仍无法彻底避免信息丢失——如果小偷的目的真是笔记本电脑中存储的内容——因为许多软件的破解版只要从网上就可以很容易地下载到。
目前,国际上也出现了一些功能强大的加密软件,预装在计算机中,能够帮助保护数据安全。比如美国PGP公司销售的PGP Whole Disk Encryption软件,则可以把整个硬盘加密(scramble)保护。但是,这类软件还存在一个致命的缺点,就是文件如果存储在加密硬盘中可以确保安全,但如果是放在浏览器缓存区的话,就完全没有办法了。
Beachhead Solution公司提供的LDD(Lost Date Destruction)除了可以对数据智能加密外,更可以在识别非法访问后自动删除加密信息。
Absolute与zTrace出售的软件还带有追踪电脑的功能。它会定期自动地连上网络,如果电脑报失,它就会回传所在位置给警方。Absolute软件是嵌入于BIOS中的,就算硬盘换掉也无法卸载,从而提高找回电脑的几率。
不过这些软件的售价普遍较高,比如PGP Whole Disk Encryption的售价就为149美元,对于普通用户来说就略显昂贵了。
目前,笔记本电脑丢失的案件在国内也越来越多,不可避免地也会带来各种影响。对于各大科研、政府机构,银行甚至军队来说,其数据大多属于高度机密,因此,我国对于数据安全的需求并不比国外低。但是,据记者了解,我国现在的安全市场上类似的产品中,仅有华旗资讯的爱国者“虎符”加密王完全通过了信息产业部、国家秘密管理局等六家部委的八个认证,市场仍属空白。
预防是关键
据隐私权信息中心(Privacy Rights Clearinghouse)数据显示,自去年6月起,共有29起笔记本电脑失窃案中丢失了社会安全号码、健康记录以及数百万人的地址等重要信息。
停在路边的车里、办理登机手续时,笔记本电脑都有可能丢失,甚至在办公室和职员家里也可能被盗。医院、大学、咨询公司、银行、保险公司甚至基督教青年会都发生过丢失个人信息的事件。
“这些数字令人吃惊,而更令人吃惊的是,这些笔记本电脑用户完全没有对数据加密的事实。”隐私权信息中心的主管Beth Givens说。“如果小偷爱读报纸的话,他们会马上明白他们得到的不仅仅是一个普通的硬件。”
有时候,并没有好的理由来解释,为什么这么多原本该保存在办公室里的信息会保存在个人电脑里。而有些情况是,允许员工把数据储存在笔记本电脑中,但却没有按照规定的程序保证数据安全。还有些是员工违反规定把个人信息数据带出公司或没有用数字工具把数据保护起来。
计算机安全组织SANS Institute的调研主任Alan Paller表示,尽管现在有很多加密工具,但是人们仍然不愿使用,因为如果不小心丢失密码或密匙将会使他们自己也很难访问这些数据,而加密本身也会影响访问数据的方便性。
当然,安全措施只有真的使用了才能发挥作用。在许多时候,笔记本电脑被盗或丢失,都是因为他们不遵守公司规定,随意把电脑放在车里或带回家,而那些本应该加密的数据却往往没有任何保护措施。
目前国际上的情况不算乐观,我国的情况也令人堪忧。“现在的厂商很多都在做加密存储器之类的产品,但是目前除了部队和各大研究所比较重视数据加密外,其他许多本应该对数据安全有很多需求的行业并没有真的重视起来。”华旗资讯移动存储事业部的丁恒经理说。
据记者了解,目前许多单位的保密措施主要靠各项规章制度来保障,比如财会部门的电脑不可随意使用,公司的笔记本电脑不允许员工带出公司等,但这些制度缺乏有力的监管,实施情况也并不乐观,根本无法保证数据安全。
而丁恒表示,许多企业所谓的加密工作也是形同虚设,只要从互联网上下载一个很小的加密软件,即使没有多么高深的计算机或网络知识,也可以轻而易举地破解企业联网的电脑密码,浏览其本地存储的各种信息。这无论对企业用户的机密还是个人用户的隐私都会构成威胁。
“这些加了密的还算比较有安全意识的,”丁恒说,“有许多企业对重要的数据甚至连备份都没有,如果数据一旦丢失,造成的损失就不仅仅是担心信息泄露这么简单了。”
-- 原文链接: http://www.ccw.com.cn/notebook/bbyy/yyjq/htm2006/20060816_203623.htm
共2页: 上一页 [1] 2 下一页
|