Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛР№04 Настройка BIOS 2010.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
1.32 Mб
Скачать

Защита информации с помощью трм

Компьютеры, хранящие важную конфиденциальную информацию, должны иметь повышенные средства защиты от несанкционированного доступа. Установ­ка пароля на загрузку компьютера в BIOS или паро­ля учетной записи в Windows защитит информацию от обычных пользователей, но не поможет, если ком­пьютер попадет в руки профессионалов. Более эффек­тивным решением является шифрование файлов, но и этот вариант нельзя считать абсолютно надежным, поскольку злоумышленники могут украсть пароль ши­фрования.

Для создания систем с высоким уровнем защиты на материнскую плату может быть установлен специ­альный модуль безопасности - ТРМ (Trusted Platform Module, доверенный платформенный модуль). ТРМ позволяет создавать и хранить ключи шифрования, контролировать конфигурацию оборудования, состоя­ние загрузочных областей и другие параметры.

Само по себе наличие ТРМ на системной плате не дает никаких преимуществ без использования специ­ального программного обеспечения. Одним из вари­антов использования ТРМ является шифрование дис­ка BitLocker, которое доступно в некоторых версиях операционных систем Windows Vista/7. В этом случае зашифрованными окажутся все файлы операционной системы, приложений, файл подкачки и даже свобод­ные секторы на диске, что гарантирует более высокий уровень безопасности, чем простое шифрование фай­лов.

СОВЕТ

Дополнительные сведения об использовании BitLocker вы сможете найти, открыв окно справочной системы Windows Vista/7 и выполнив поиск по слову BitLocker.

В системных платах с ТРМ обычно присутствует па­раметр для включения или выключения поддержки мо­дуля ТРМ в BIOS, который может иметь название TCG/ TPM SUPPORT, Trusted Platform Module или Security Chip. После включения ТРМ могут стать доступными дополнительные параметры для его настройки.

Глава 9 Настройка чипсета и компонентов системной платы

В этой главе рассмотрены настройки северного и южного мостов чипсета. Северный мост обеспечива­ет работу быстродействующих компонентов системы: процессора, кэш-памяти, оперативной памяти и видео­системы. Обычно эти параметры собраны в разделе Advanced Chipset Features (рис. 9.1), а в версиях BIOS с горизонтальной строкой меню - в меню Advanced или аналогичном. Напомню, что параметры чипсета, влия­ющие на разгон компьютера, были рассмотрены в гл. 6.

Hirifiiii. - НыпгЛПТПЯ ПМ1К Sutup Utility Ailvaticci I) 11 i i r.; i: t Features

Dfiflh Timing Selectable [By SPD]

Настройка компьютера с помощью BIOS 1

Содержание 1

Глава 1 Устройство и работа bios 16

Назначение и функции BIOS 16

Микросхемы BIOS и их расположение 17

Процедура POST 17

Версии BIOS 20

Основные разработчики BIOS 21

Глава 3 Программа bios Setup 21

Вход в BIOS Setup 21

Интерфейс BIOS Setup и приемы работы с параметрами 22

Выход из BIOS Setup 25

Примеры редактирования параметров BIOS Setup 26

Советы по безопасной работе с BIOS Setup 28

Основные разделы BIOS Setup 29

Standard CMOS Features (Standard CMOS Setup) 29

Advanced BIOS Features (BIOS Features Setup) 30

Advanced Chipset Features (Chipset Features Setup) 30

Integrated Peripherals 30

Power Management Setup 30

PnP/PCI Configurations 30

PC Health Status 30

Frequency/Voltage Control 30

Load Fail-Safe Defaults (Load BIOS Setup Defaults) 31

Load Optimized Defaults (Load High Performance) 31

Set Supervisor Password и Set User Password 32

Программа настройки BIOS с горизонтальной строкой меню 32

Main 32

Advanced 32

Boot 33

Exit 33

Работа с профилями BIOS 34