2010年12月2日星期四

4. 如何保护您计算机上的敏感文件

假如“入侵者”能够通过互联网读取或修改您的数据,那么他就可以实现对您计算机或便携存储设备上的资料在远程上进行未经授权访问了。或者假如他设法获得您的硬件,则可以在实体上实现未授权访问了。您可以通过提高数据的物理与网络安全来进行自我保护以应对这两种威胁。对此,我们在第一章:如何保护您的计算机免受恶意软件和黑客侵害和第二章:如何保护您的信息资料免受物理性威胁里面已经有所讨论。建立多层外围防护总是好的,然而,您也应该保护文件本身。这样,即使您对外围安全所作的努力不够充分,您的敏感文件也有可能仍然安全。

有两种一般的途径可以应对这种数据安全的挑战。您可以加密您的文件,使其他任何人无法读取;或者您可以把它们隐藏起来,希望入侵者找不到您的敏感资料。这两种途径都有工具能提供帮助,包括一个叫TrueCrypt的自由开源软件,它既能加密也能隐藏您的文件。

设定背景
.............................................................................................
Claudia和Pablo在一个南美洲国家的人权NGO工作。他们花了数月时间收集军方在该地区犯下的侵害人权事件的目击者证词。如果提供证词的目击者的详细资料泄露出去,将会危及这些勇敢的人们以及这个组织在该地区的成员。这些资料目前储存在一份电子表格里,放在这个NGO的一台连接上互联网的Windows XP计算机上。出于安全意识,Claudia觉得必须要储存备份到一张CD上,并保存在办公室以外的地方。
.............................................................................................

您将从本章节学到的内容

  • 如何加密您计算机上的信息
  • 保存加密数据可能给您带来什么风险
  • 如何保护U盘上的数据以防遗失或被盗
  • 可以采取哪些步骤对实体上或远程的入侵者隐藏信息
------------------------------------------------------------------------------------------

    ----------------------------------------------------------------------------------------------
    <<延伸阅读                         up                                加密您的数据>>

    没有评论: