可曾有過朋友未經同意就使用你的計算機并善自拷貝其內的文件,將計算機弄得一塌糊涂,等等經歷……其實這一切都源于個人安全意識不強,那么如何來增強計算機的身份驗證級別,特別是辦公室有可能被公用的計算機呢?這里就要合理利用WINDOWS系統的身份驗證模塊即可實現控制。
一、WINDOWS初級身份認證
這里通過設置用戶密碼的方法能夠解決部分盜用系統的情況。
1、關閉系統GUEST帳戶,這個已經是個老生長談的問題了,很多系統也在初始化的時候就已經關閉了,其不但可以拒絕用戶從本地的登陸,還可以拒絕通過網絡共享方式獲取資源的方式。
2、添加“用戶級”帳號,為什么添加用戶級帳號呢?目的顯而易見,在日常使用時,避免使用管理員帳戶,某些需要安裝的惡意程序可能會因為權限不夠而無法正確安裝。用戶級的帳戶還可以避免權限過高對操作系統的破壞。
3、使用“管理員”帳號對WINDOWS系統盤進行安全設置,分配讀寫權限。提供外接接口的應用管理,使不名身份的移動存儲設備不能被正確識別、安裝、使用。
二、更安全的進階身份認證
通過以上的設置,用戶的計算機已經相對來說比較安全了,但是使用者還需要更強大的身份驗證方式來保護重要資料。
1、設置CMOS密碼,并確認為啟動密碼,開啟計算機硬件設備自檢完成后必須輸入所設置的密碼才能正常啟動。這個方法很好,安全性很高,只要沒啟動計算機,不管你是多高的高手在不拆機的情況下基本是不能打開的,網上流傳的通用密碼有時也并不適用。
2、WINDOWS增強身份認證。所謂WINDOWS增強身份認證是在原有基礎上增加了一道WINDOWS帳戶數據庫加密防線,使用戶帳戶數據庫更加安全。實現的方法也非常的簡單,WINDOWS系統已經為我們準備好了,打開始菜單的運行中輸入SYSKEY命令,打開“保證windows xp帳戶數據庫的安全”對話框如圖一
保證windows xp帳戶數據庫的安全
首先確認需要開啟該功能,接著使用其“更新”功能,對數據庫加密設置你需要的密碼如圖二
設置帳戶數據庫密碼
這里使用者有可能認為設置數據庫密碼沒什么,但實際使用中是非常有效的,在進入歡迎界面之前要求你輸入該密碼,如果不能正確提供是無法啟動系統的。
當然這只是該命令的一個小功能,最主要的是利用該命令創建一張密碼盤,通過密碼盤同時配合口令使用,缺一不可,即使要修改密碼也必須密碼盤配合使用,否則等于零。在進行密碼盤生成的時候也需要驗證數據庫密碼以確認是否有足夠的權限進行操作如圖三
創建密碼盤
目前市場上已經有了使用U盤對計算機系統進行加密的軟硬配套設備,一個U盤一個安全軟件。
三、其他安全身份認證
要說真正的安全,那就只有生物校驗方式的認證最安全,全世界都第一無二的東西校驗才是最安全的,通過獨特的生物識別技術,可以提高計算機的安全性能。
1、人像識別技術,通過視頻頭,對人像進行采集,再通過面部神經分析系統分析,并對保存在計算機中多張對比素材進行對比,以達到身份校驗的目的。誤判率較低,目前很多筆記本電腦產品已經搭載了該項技術。
2、指紋識別技術,通過特殊的指紋采集器,對已存入計算機中的指紋進行比對,以識別使用者的身份,識別效率高,100%的準確率。
3、聲音識別技術,通過MIC采集聲音,念已保存在計算機中的聲音素材相同的內容,進行波形對比,以達到識別用戶身份。識別效率較低,準確率也較低,有時甚至需要說多遍。
束語:從剛才的分析可以看到目前針對系統的增強身份校驗已經非常的豐富,使用者可以根據實際的需要現有的設備,選擇合適自己的校驗方式以達到保護計算機的目的。