数据安全与数据备份
2020/4/9
④刻录光盘备份数据。刻录光盘可以说是 目前常用的保存数据最好的方法之一。 可以将不再更改的资料文件、文档类文 件备份到CD-R中,而将经常更改的系统 备份文件、文档类文件备份到CD-RW中 。
2020/4/9
5.5系统数据的备份方法
• 使用Ghost全盘备份 • 使用“系统还原”功能 • 使用系统还原卡 • 使用主板BIOS内置工具进行硬盘备份 • 杀毒软件的备份功能 • 操作系统的备份功能
2020/4/9
5.6用户数据的备份方法
5.6.1指定个人文件存放位置 • 将个人数据与操作系统分离存储在不同的
存储器上,是我们应该养成的一个习惯。 而操作系统和应用程序的默认状态是不能 满足这个要求的,所以,在安装完系统和 应用程序后,就需要手工指定用户数据的 存放位置。
2020/4/9
转移“我的文档”
2020/4/9
数据安全与数据备份
• 数据安全,包括数据的物理安全和逻辑安全。数据安 全是一个内涵非常广博,外延非常大的概念,涵盖了 计算机科学的方方面瓦以及相关的密码学、编码解码 、心理学等方面。这里不对这些进行介绍,只介绍与 数据恢复有关的数据安全知识。
• 其中数据的物理安全是数据安全的一个重要环节,其 含义是指用于存储和保存数据的机器、磁盘等设备物 理上的安全。比如,存放机器的机房没有任何安全措 施,硬盘失窃等。
②双击打开“新建公文包”,此时的“新建公文 包”相当于一个普通的文件目录,可以将所有 欲备份的重要数据拷贝进来,除了拷贝的窗口 标题会显示为“正在更新公文包”外,一切和 平时的拷贝没有任何不同;
• 为使密码具有强保密性而难以破解,它 应该具有以下一些特征:
2020/4/9
• 至少有七位字符长; • 包含三组(字母、数字、符号)字符中的每
一种类型; • 在第二到第六个位置中至少应有一个符
号字符; • 不能是普通的单词或名称。
2020/4/9
• 密码可能是计算机安全方案中最薄弱的 环节。
• 因为密码破解工具的能力不断提高,用 来破解密码的计算机也更加强大,所以 具有强保密性的密码就显得非常重要。
• 加密就是其中最常用的一种方式,此外 ,文档保护还应包括隐藏、防止删除等 方面。
2020/4/9
5.1.1使用相应的应用程序对文 档加密
• 由于这个问题的大众化,不作过多讨论 。
• 值得注意的是,在选择密码时,用户应 选择一种方便记忆、而又符合复杂度要 求的密码,让各类破解程序在合理的时 间之内无法完成破解。
2020/4/9
③使用E-mail或网络硬盘、个人主页空间等备份 数据。利用E-mail空间存储数据的方法是使用 两个邮箱,或者通过一个邮箱,将数据以附件 的方式发送到另一个邮箱,或者是发送给自己 进行保存,即可达到转存数据的目的。
• 利用网络硬盘或个人主页空间存储数据的方法 是使用web或FTP方式将数据上传到供应商的 服务器中,即达到了转存数据的目的。显然这 并不是员理想的备份方式,很容易被别有用心 的人窃取而泄密。
• 但是,入侵者试图访问已加密文件或文件夹的操作将 被禁止。如果入侵考试图打开、复制、移动或重新命 名已加密文件或文件夹,将收到拒绝访问的消息。
2020/4/9
在使用加密文件和文件夹时, 请记住下列信息和建议。
• 只有NTFS卷上的文件和文件夹才能被加密。 • 不能加密压缩文件或文件夹。首先必须对文件和文件夹解压
2020/4/9
2020/4/9
5.2.2使用WinHex彻底删除文 件或填充区域
2020/4/9
选择文件
2020/4/9
2020/4/9
• 以上操作是根据文件存储的实际位置, 对簇进行完全覆盖式的擦除操作,从而 破坏数据被恢复的可能性,达到保密的 效果。
• 目录文件本身并没有存储什么实际的数 据,它存储的是其下文件的登记项和目 录的登记项,所以对目录本身,并不需 要彻底擦除。
2020/4/9
• 数据删除安全,是数据恢复的对立面,它的工 作就是完全破坏数据,达到彻底破坏数据恢复 可能性的目的,使数据恢复无法进行,从而达 到保护重要数据的目的。
• 所以,从前面讨论数据恢复工作中就可以看出 ,数据删除安全,就是破坏数据恢复的条件, 要达到达个目的,可以有多种手段。
2020/4/9
2020/4/9
使用Winhex进行手工擦除
2020/4/9
查看文件簇链
2020/4/9
对选择的簇进行填充
2020/4/9
5.2.3低级格式化彻底破坏数据
• 对应不再使用的或者要整盘处理的硬盘 ,可以直接采取低级格式化的方式进行 安全擦除。
• 该方式不足之处是对硬盘的损耗较大, 不宜过多使用。
2020/4/9
“收藏夹”
• 先将原来保存在“C:\Documents and Setting\用户名\Favorites”下的收藏夹文 件移动到一个新的文件夹。
• 再修改注册表,重新启动。
2020/4/9
2020/4/9
2020/4/9
“电子邮件”
C:\Docu2m02e0n/4t/s9 and Settings\Administrator\Local Settings\Application Data\Identities\{E188F
5.6.2同步备份工具Second Copy 7.0的使用
2020/4/9
5.6.3File Genie 2000的使用
• 文件备份工具 ,能自动检测 文件变化并自 动进行备份。
2020/4/9
5.6.4同步精灵的使用
2020/4/9
5.6.5 SmartSync Pro的使用
2020/4/9
• 静态备份:一般为手工备份。如使用资源管理器单纯的将文件拷 贝至某处进行保存等。
2020/4/9
5.4数据备份方案比较
• 备份文件是为了在发生意外时能够及时 进行恢复。如果各份文件存放不好,所 有努力工作的成果都可能前功尽弃。要 避免出现此类情况,最好的办法就是采 用异地备份,给数据以双重保险。即将 文件备份到与电脑分离的存储介质,如 软盘、ZIP磁盘、光盘以及存储卡等介质 上。
• 数据删除安全,既可以借助工具软件手 工进行,也可以使用专门的工具软件来 自动完成。
• 使用专门的工具软件更为可行,其操作 简便可靠,效果也非常好。当然,在彻 底删除之前一定要备份数据,因为一旦 执行了该操作,就再也无法恢复。
2020/4/9
5.2.1使用Clean Disk Security 彻底删除文件
2020/4/9
5.2.4数据删除安全的注意事项
• 既然数据安全删除了,也就没有任何恢 复的可能了,所以在使用前一定要做好 备份,不然是没有任何机会补救的。
• 此外对于大文件或者多个文件操作,需 要较长实际,开始前要安排好操作使用 的时间和方式。
2020/4/9
5.3数据备份的定义
• 数据恢复技术主要讨论出现灾难后的补救措施 ,而不是讨论信息保护,所以前面关于数据保 护和数据安全都只是简单介绍。
1、加密金刚锁
2020/4/9
2、Info Stego
2020/4/9
5.2数据删除安全
• 数据删除安全,简单地说,就是数据删 除的是否彻底,是否安全删除了要删除 的文件。
• 对于要保护这些数据的所有者来说,也 就是数据的反恢复问题。
2020/4/9
• 比如,对于敏感部门报废的计算机硬盘,或者送修、 捐献的硬盘等,在送走之前,就必须进行安全性检测 。甚至是一个单位、一个部门处理核心机密的计算机 ,都要进行安全性检测。现在一般的单位都要求重要 数据不存储在计算机硬盘中,而是存储在闪盘、移动 硬盘等可移动介质上,在离开办公室时将这些可移动 介质存放在保险柜中。但在实际操作中,由于种种原 因,往往不能完全做到。比如,很多用户都是在硬盘 中处理文档,在离开办公室时再拷贝至移动存储介质 中,然后简单的将硬盘内的文档删除。这时除了使用 文件加密外,另外要做的一项重要工作就是彻底删除 文件。
缩,已压缩的卷上,需先解压缩所要加密的文件夹。 • 只有对文件实施加密的用户才能打开它。 • 不能共享加密文件。EFS不能用于发布私有数据。 • 如果将加密的文件复制或移动到非NTFS格式的卷上,该文
件将会被解密。 • 使用剪切和粘贴将文件移动到己加密的文件夹。如果使用拖
放式操作来移动文件,在新文件夹中它们不会自动被加密。 • 系统文件无法加密。 • 加密的文件夹或文件不能防止被删除。任何拥有删除权限的
• 以前需要几个星期才能破解的密码现在 几小时甚至几分钟就可以被破解。
2020/4/9
• 密码破解软件使用下面三种方法中的一种:巧 妙猜测、词典对照和自动试验字符的每种可能 组合。只要有足够时间,这种自动尝试方法可 以破解任何密码。但是要破解一个保密性很强 的密码也许会需要几个月的时间。
• 设置密码最简单有效的方案是选择一个或几个 单词,并用符号和数字连接起来,就可以大大 增加破解的难度;如果选择大小写组合使用, 效果会更好。比如,My_password9,这样一 个简单的组合,就是一个很不错的选择。
• 可更新备份;备份到可读写的存储介质上。如软盘、硬盘、移动 存储器等,可以进行读写操作,因而可以随时更新。
• 不可更新备份:各份到只读存储介质上。如cD—R,只可一次性 写入,不能再进行更新。
• 态备份:利用工具软件的功能,定时自动备份指定文件,或者 文件内容变化后随时自动备份。目前各种同步备份软件一般都能 做到动态备份。
2020/4/9
数据备份的两大方式
• 自动备份 • 手工备份
2020/4/9
数据备份基本概念
• 本地备份:在本机的特定存储介质上进行的各份称为本地备份。 包括存储在本地计算机硬盘的特定区域或直接相连的可移动础介 质上。