如何保護硬碟資料
硬碟遺失的後果 電腦硬碟遭竊所造成的損失分為兩部分:一部分是「資料單一性」,電腦裡面通常存放了工作、研究多時的心血,硬碟遺失所有的成果也跟著煙消雲散,一切都得從頭開始;另一部分則是「資料私密性」,電腦裡就算沒有國防、商業機密,最少會存放一些個人資料、通訊紀錄、生活照片等,這些隱私資料外流的話,往往會遭人不當利用。 以現在的科技來說,要避免「資料單一性」的損失並不困難,只需時常為硬碟資料作備分,並將備份下來的資料「異地存放」就能盡量降低損失。高倍速DVD燒錄機、硬碟外接盒、VPN網路都是實現安全備份的工具,在個人應用上也算相當普及。 怎麼保護隱私資料 但是個人若要保護「資料私密性」可就麻煩多了。常見的方法是對檔案、資料夾設定密碼,讓未通過認證﹙密碼、指紋...﹚的使用者無法窺視這些資料。在Microsoft Word、Excel等應用程式就已內含了密碼保護的功能,但對這樣的保護仍是極為脆弱。 更進一步,我們可以用硬體與軟體來進行加密,像之前介紹過的TPM﹙可信平台模組﹚晶片,如果沒有使用者的密碼或指紋,再加上NB上的安全晶片,就無法開啟加密保護的檔案。 但是這樣仍有缺點,其一是使用上不方便,每次要開啟或加密檔案時,都必須個別輸入認證密碼。另一方面是保護範圍不夠全面,使用者往往會遺漏許多需要加密的資訊,像是網頁瀏覽紀錄、Cookies、系統暫存檔,甚至很多人也不知道Outlook收進來的信放在哪裡。這些資料對有心的駭客來說已經很夠用了,經由這些資料旁敲側擊,往往也能找出或猜出使用者設定的密碼。 那就整顆硬碟加密吧 雖然稱不上絕對安全,但如果能將整顆硬碟加密應該是個好辦法。這類產品的共同概念,就是讓使用者只需在啟用硬碟時完成認證,之後加密硬碟便會悄悄地將所有資料存取作即時加密,使用者可以完全當作一般硬碟使用,不須針對個別檔案作設定。 這樣的方法不但方便,而且能夠全面保護硬碟上所有數據,等於是給整顆硬碟裝上了大鎖。只要不把鎖打開,歹徒就無法蒐集週邊資訊,也不會有醒目的檔案名稱來增加歹徒破解的興趣。即使將硬碟接到另一部電腦,也只會看到一個未格式化或錯誤格式的硬碟,或是連硬碟名稱都抓不到,更別說是要破解了。
首頁 |
安裝加密晶片﹙3.5吋硬碟﹚ |
