近期指纹识别功能成了许多笔记本产品的卖点之一。在IBM最近发布的多款新品中,指纹识别系统都成了标准配置。指纹识别在提高系统安全性方面的优势是非常明显的。首先,每个人的指纹是独一无二的,世界上任何两人都不存在着相同的手指指纹,这也排除了利用别人相同的指纹来破除指纹密码的可能性。其次,一般说来每个人的指纹是相当固定的,不会随着人的年龄的增长或身体健康程度的变化而变化。此外,如果要增加可靠性,只需登记更多的指纹、鉴别更多的手指,最多可以多达十个,而每个指纹都是独一无二的,这样就可以方便地利用多个指纹构成多重口令,提高系统的安全性。

日本富士通公司的笔记本采用指纹识别的历史比较长,产品也比较成熟。其ST5000平板电脑更是采用了软硬件相结合的多重安全系统,使其数据安全,登陆保护等方面的可靠性较市场其他产品大幅提高。本文就将以ST5000为例,重点分析一下这个独特的安全技术

Fujitsu ST5000和其他平板电脑相比安全性大大增强的原因就在于其内置了生物指纹传感器,嵌入式受信平台模块(Trusted Platform Module TPM),还有安全程序控制面板和一个Kensington锁孔,提供了全方位的安全保护措施。

上图就是Fujitsu ST5000采用的MBF310 指纹扫描芯片
独立的硬件指纹识别系统以指纹识别技术为核心,独立于计算机运行,是在微处理器的控制下独立完成指纹采集、存储识别和计算机通信等功能的身份识别系统。由于传统的加密功能是通过密码来实现的,存在密码易被窃取、破译和密码遗忘的问题,因此通过独一无二的指纹识别技术来控制用户对数据的访问,可以达到有效的加密目的。
有了这套指纹识别设备,Fujitsu ST5000就可以只允许“授权”用户进行以下操作
1) 登陆Windows系统
2) 从“待机”模式中恢复
3) 关闭有密码保护的屏保程序
4) 直接进入密码保护的网站
使用随机提供的 OmniPass程序,用户的指纹信息就会载入存储,留给以后系统的识别。如果全面配置了OmniPass程序,更可以管理所有其他应用程序,GUI (图形用户界面)和所有密码保护的系统资源。

除了生物指纹扫描器,ST5000还有一个嵌入式受信平台模块(TPM)。TPM是个硬件安全控制器,包括了一个微处理器和一个易失存储器(volATIle memory),用以存储用户个人安全信息。在系统BIOS里开启该功能,并配置了TPM软件后,用户在基于指纹识别的生物测定学技术以外又多了一层保护。

使用了这么多安全技术,使得普通笔记本用户也可以享受到企业级产品才会有的高安全级别保护。个人用户对数据安全性的体会可能并不深刻,对于商业用户而言,其资料的重要性远远超过了电脑价值。有了多重安全保护系统,笔记本即使丢失或被窃,内部存储资料的安全仍旧可以得到保证,损失就可以降低到最低了。