试题详情
- 简答题针对以物理途径访问系统的人,如何保护磁盘文件不会被窃取?(考虑数据加密)
-
以Win2000为例,个人计算机系统的标准安全措施是试图在使用硬盘引导之前从软盘引导。用户可以用它来防止驱动器失灵和损坏的引导分区,它增加了引导不同的操作系统的便利。不幸的是,这意味着能够以物理途径访问系统的人可以使用工具来读取WindowsNTFS磁盘结构,来绕过Windows2000操作系统文件访问控制的内置安全特性。许多硬件配置提供了类似于引导密码的特性用来限制此类访问。这种特性并没有广泛使用,在多用户共享一个工作站的特定环境中,它们就不能很好地发挥作用。
即使这些特性是通用的,这种提供密码的保护也并不是很强。这些安全关系的根源是敏感信息,它们通常是作为未保护的文件存在于你的磁盘中。如果Windows2000是唯一可以运行的操作系统并且你的硬盘不会被物理拆除的话,你可以限制访问存储在NTFS分区中的敏感信息。如果有人能够从物理上访问计算机或者磁盘驱动器的话,他们想获得这些信息并不难。使用允许从MS-DOS和UNIX操作系统访问NTFS文件的工具可以更加容易地绕过NTFS安全。数据加密是这个问题的唯一解决方案。使用EFS,NTFS文件中的数据在磁盘上是加密的。这里使用的加密技术是基于公钥的,并且作为综合系统服务运行的,这就使得它容易管理、很难攻击并且对于用户是透明的。如果试图访问加密的NTFS文件用户有那个文件的密钥,他就能够打开这个文件,并且像普通文档一样透明地使用它。没有此文件密钥的用户就无法访问。 关注下方微信公众号,在线模考后查看
热门试题
- 尽管网络具有许传统媒体无法比拟的优势,但
- 我国最早推出网上支付业务的商业银行是()
- 简述电子钱包的功能、流程及其优点。
- 在经验基础上全力以赴降低成本,以最大限度
- 关键词广告有什么特点?
- 采购商品质量管理与控制主要依据是()。
- 在WWW(World Wide Web)
- ()主要用于现场购物网下支付。
- 牛肉干+网游的成功案例属于()。
- 目前应用的计算机数据恢复技术主要包括()
- B2C电子商务模式根据销售渠道划分()
- Network Marketing主要是
- 电子商务的发展历程可分为四个阶段,第一个
- 非对称加密
- 通过扩展网站达到增强网站计算能力的途径有
- 在网上,()能够帮助用户从信息海洋中捞到
- 图形图像在网页设计中有()作用。
- 在主要的搜索引擎上注册并获得最理想的排名
- 普遍性
- EDI将电子交易从单纯的金融领域拓展到其