|
|
指纹识别,安全芯片、无线安全
--------------------------------------------------------------------------------
http://www.sinait.com.cn 2005-11-17 中国IT渠道在线
在身份认证和数据保密方面,ThinkPad笔记本电脑则是软硬兼施——硬件层有指纹识别系统、在硬件层还有安全芯片,利用硬件芯片的手段来存储最关键的密钥部分,软件层有针对商业用户的客户端安全管理软件,,在逻辑层除了可以设置安全管理策略外,还有专门用来管理密码的“密码银行”。而客户端安全管理软件和指纹识别的结合可以更加方便的进行密码输入和身份认证,具备一定安全性的同时还大大提高了易用性。
可能有人怀疑,指纹识别就真的安全吗?确实,指纹识别技术发展参差不齐,有些地方采用指纹识别,只要通过复膜方式复制一个指纹,就可以通过了。而ThinkPad的指纹传感器不同,它在扫描时不仅要对指纹图像进行识别,还要对人体的微弱电流信号进行记录,因此即使有人通过特殊手段复制了指纹,也是无法通过识别系统的,也就是说以前指纹复膜的作假手法在ThinkPad上是行不通的。
当然,对于传感器来说还要有易用性等方面的要求,ThinkPad笔记本电脑的指纹一次正确识别率高达80%以上,而且只需要用手指轻轻一刷就可以完成识别过程,简单又快捷。无论开机密码、屏幕保护密码,还是QQ、MSN、网页上的身份识别等等,几乎都能够以指纹识别方式进行登陆,既免去了忘记密码的尴尬,又获得了方便,可谓一举两得。
与传感器配合的是一套完善的指纹识别软件,这套系统支持多用户使用,而且每个用户可以将使用全部10根手指的指纹信息进行登记,这样就不会因为某个手指受伤而无法登陆了。需要说明的是,该安全解决方案中的密码管理器是基于硬件加密技术的,配合客户端安全管理软件,让密码和指纹信息受到双重保护。即使笔记本电脑被盗,也无法破解出安全芯片里面的内容,所以用户根本不用担心密码泄露的问题。对于目前笔记本电脑的主流行业客户如律师、医生等职业而言,这一技术无疑是非常实用、易用的。
嵌入式安全子系统(ESS)可以让数据固若金汤,作为硬件级安全芯片,配合客户端安全软件(CSS)可以保护用户重要的安全信息,如密码、加密密钥和电子签名,同时防止未授权用户的访问;并对文件或文件夹实施加密,而且被加密的文件和数据也只有在同一安全芯片上才能解密。据悉,在ESS测试中,特别邀请多位欧洲最高水平的黑客对其加密文件进行破解,历时3个月后以破解失败告终,充分验证了这套系统的安全性。,如果我们再把BIOS中的开机、电源、硬盘全盘加密全用上,即便是电脑丢失,其他人根本无法使用,它也会成为一台不折不扣的废品。
此外,在新款ThinkPad笔记本电脑中还采用了Verizon无线演进数据最优化(EV-DO)网络的无线技术。基于EV-DO高速无线广域网可在400-700kbps的平均速度下传输数据。通过为每一无线传输加密,Verizon无线的EV-DO网络可提供一层额外的安全保障,使无线连接比传统WiFi上网热点更为安全。这一技术将为经常出差,需要无线连接的商务用户提高数据安全性。 |
|