泡泡网台式机频道 PCPOP首页      /      台式机     /      新闻    /    正文

安全电脑的未来之路将何去何从?

    近日,有关方面传出消息,TCM将成为国家安全电脑的标准。这一消息传出再度引发了人们对安全电脑的关注。

    近年来,随着网银资产被盗、网游账号被盗、数据泄露等热点事件的不断发生,越来越多的用户逐渐认识到了安全问题的利害攸关,随即也意识到了安全解决方案的重要性。安全电脑也受到了业内的追捧。以长城、联想、方正等为代表的国内知名厂商也纷纷推出自己的安全电脑产品。此次TCM标准的出台,必将更进一步推动安全电脑的发展。但究竟什么样的产品才能带高的安全防护呢?安全电脑的未来之路又将何去何从?

    多技术应用结合才能提供全面防护

    TCM标准,即中国研发的TCM(Trusted Computing Modem,可信计算模块)标准,是由国家密码管理局联合国内一些IT企业推出的。它是一种安全芯片,能有效保护PC,防止非法用户访问电脑。

    但有关专家指出,随着信息技术的快速发展和用户需求的差异化,对目前安全电脑技术也提出了新的要求,单一的技术手段已经不能满足目前信息安全防护的需求。目前的安全电脑技术实现在硬件方面,主要包括Smart card智能安全系统、TPM芯片嵌入式安全系统、硬盘双网隔离技术等,在软件方面包括安全系统及一键恢复功能等,这些技术目前都有各自的优缺点,多技术应用结合,互相补充才能实现真正有效的防护。

{imageTitle}

    长城电脑方面的技术人员表示:长城电脑最近推出的安全电脑二代产品提供了“九重天”的安全防护。包括长城自主研发的国内首款具有自主知识产权、自有源码的安全BIOS,以及长城独创的采用底层硬件加密安全硬盘技术,并应用了指纹识别的长城酷指技术、数据安全的长城磐盾系统、TPM安全芯片、安全操作系统、自由切换操作系统的虚拟系统等技术,实现了从开机到BIOS、到硬盘、再到操作系统的层层防护,再加上所有源代码全部是自主知识产权,由自己掌控,是目前我国最高等级的数据安全保护电脑。

    方正公司相关负责人也对表示,作为一个独立的系统,TPM芯片在架构上位于PC系统的最底层,独立于操作系统运行,固化在芯片中的程序也可以保证TPM芯片的自身安全。TPM芯片之所以安全,最大的优势是可以通过硬件算法对数据、密钥文件进行存储和加密。但是就TPM本身而言,要完全发挥出它的作用,还必须依靠软件的配合才能实现。

    数据安全存储不容忽视

    近段时间热播的《越狱》,相信大家看了都会记得这样一个情节:在第一季第一集中Michael将其电脑里的各种计划和资料删除后,将硬盘远远地抛向了芝加哥河里。然而在第二季的剧情中,FBI竟然从河里找到了这张硬盘,并且恢复了部分资料,正是这些资料成为了FBI成功获知Michael行动的关键所在。

    硬盘被扔到河里真的能恢复数据吗?信息专家表示:完全可能!曾经身为全球五大会计师事务所之一的安达信,如今早已销声匿迹,只因为它试图销毁其客户安然公司会计作弊的相关资料,而下此命令者万万没有想到那些被认为已经删除的电子数据竟然能被恢复。许多被丢弃的硬盘里其实都存着数据泄密的危险。

    因此,有关专家表示:“我们在注重来自外部和网络的攻击时,不应该忽视内部的数据安全防护和数据安全存储。而单纯的TCM芯片显然并不能解决这一问题”

    众多事实案例也引起的IT厂商的重视,随着安全存储的标准化和整合的趋势越来越明显,IT厂商推出的安全产品也越来越重视安全存储。

{imageTitle}

    前不久,长城电脑推出的安全电脑二代产品,采用底层硬件加密技术将密码直接保存在TPM安全芯片上,不能被跟踪和破解,安全级别高。并通过独有的“硬盘物理分层隔离技术”,实现硬盘分层隔离,将一个硬盘空间最多可分成三个可引导区域,提供三个用户登录,不同用户依靠不同身份来识别,各空间信息不能互访。配合长城的磐盾系统独有创新的安全擦除技术,让你不用担心数据删除以后,可以通过软件等办法恢复;并具有备份、恢复功能,以及拥有对外部设备端口的禁用功能,有效防止数据拷备流失。再加上创新的一对一安全平台绑定,彻底实现了主板和硬盘的一对一绑定,就像一把钥匙开一把锁,即便安全硬盘失控也不会造成泄密等灾难性损失。

    在同方推出的TST安全平台中,也同样采用了将硬盘分为安全区和非安全区来存储不同数据的模式。不同的是,长城安全电脑中采用的是硬件物理分层模式,而同方采用的则是软件分区模式。

    具有自主知识产权才是未来安全电脑的发展趋势

    据相关数据显示,未来3至5年内,全球70%的计算机都将是采用安全芯片、具有软硬件结合解决方案的安全PC。在中国市场,2008年安全PC的市场规模将达到500万台。安全电脑正在逐步走向普及。

    但目前而言,我国的信息安全防护能力总体上还处于发展的初级阶段。这主要是由于CPU、OS、网络等重要领域的底层协议及核心技术,要么掌握在少数国外厂商手中,要么是国际通行的技术标准,国内厂商还难以取得有效突破。

{imageTitle}

    中国科学院倪光南院士表示:“由于目前操作系统、BIOS等都掌握在外国公司手中。信息产品‘后门’的隐患普遍存在。在关键领域使用国外产品,等于把自己的秘密置于别人的眼皮底下。这种现象给我国信息安全带来的是很大的隐患。因此,研发具有自主知识产权的信息安全技术产品是重中之重。”

    信息安全防护专家冯登国在接受采时说:“由于计算机软硬件的核心技术大多掌握在国外厂商手中,致使我国的信息安全存在着严重隐患。我们国家的IT产业,必须掌控可信计算技术。我们要建立自主的核心标准,发展自主安全PC计算产业。而目前正是可信计算技术和产业形成期,建立创新型的自主可信技术标准并推动产业化,是中国IT企业走向IT核心技术领域的一个重大发展机遇。”

    而基于“安全电脑国家标准”的TCM标准的制定,以及与民族IT企业的合作,也正是出于自主知识产权的考虑。

    目前,部分知名民族品牌已率先取得了成效。早在2005年,长城电脑就率先开发出了我国第一款具有完整自主知识产权的安全电脑,采用长城独创的底层硬件防护技术的安全硬盘,并凭借这一技术实现了与国际品牌的专利互换。

    2005年英特尔和信产部达成共同开发基于UEFI的下一代BIOS意向。BIOS是计算机硬件和操作系统之间起到桥梁作用的重要的软件,也是平台创新最重要的引擎之一。而BIOS的研发一直是我国PC产业链中薄弱一环2007年8月,长城电脑又成功研发出了国内首款具有自主知识产权BIOS芯片,并将其应用于第二代安全电脑中,可以说关闭了国内安全PC的“后门”现象。

    此外,虽然目前市场上的安全电脑还主要是面向行业用户,但是随着网上银行、网上证券、电子交易的普及应用,安全电脑一定会作为主流产品而得到广泛普及。如何研发适合家庭及个人用户应用的产品,也是安全电脑更加需要注意的方向。

    由此看来,真正做到安全电脑的防护和普及安全电脑之路,并不仅仅是一个单一的标准就可以做到的。未来,安全电脑的发展还需要从更多的应用需更考虑,提供更多的技术组合和解决方案。

0人已赞

关注我们

泡泡网

手机扫码关注