理论教育 BIOS安全设置-信息安全基础

BIOS安全设置-信息安全基础

时间:2023-11-24 理论教育 版权反馈
【摘要】:可以通过在BIOS中设置口令(或密码)和改变启动媒介的顺序来降低以上两种安全威胁。在BIOS中设置口令的操作步骤如下:启动计算机,按下相应的按键进入BIOS设置主界面。需要注意的是,仅仅设置用户口令并不能控制对系统的访问,必须将图6-4中的“Password on boot”设置为Enabled才有效。因为有时候可能必须告诉别人进入操作系统的口令,但别人却无法修改BIOS设置。图6-5提供管理员口令才可以进入BIOS设置界面图6-6改变启动媒介的顺序

BIOS安全设置-信息安全基础

现在比较主流的计算机系统都可以从U盘和光盘引导系统。如果硬盘中的本地操作系统版本较低或缺乏必要的保护,当他人通过U盘或光盘引导你的计算机系统后,可能会导致你的硬盘上敏感数据的泄露。另外,很多用户不习惯为Windows系统设置一个账户并设置口令,这也可能会使计算机被非授权访问。可以通过在BIOS中设置口令(或密码)和改变启动媒介的顺序(甚至禁用除硬盘之外的其他启动方式)来降低以上两种安全威胁。

在BIOS中设置口令的操作步骤如下:

(1)启动计算机,按下相应的按键(如Del键)进入BIOS设置主界面。

(2)选择“Security”菜单,其下有两个设置口令的选项,它们是“Set Supervisor Password”(设置管理员口令)与“Set User Password”(设置用户口令),如图6-4所示。

图6-4 BIOS设置界面

这两个选项的区别是:管理员口令控制对BIOS设置的访问,也就是说,只有提供管理员口令才可以进入BIOS设置界面,如图6-5所示。用户口令用于控制计算机启动时对系统的访问,也就是说,需要提供用户口令才可以进入操作系统界面。不能单独设置用户口令,必须先设置管理员口令之后才可以设置用户口令。需要注意的是,仅仅设置用户口令并不能控制对系统的访问,必须将图6-4中的“Password on boot”设置为Enabled才有效。另外,即使没有设置用户口令而仅仅设置管理员口令,当“Password on boot”设置为Enabled时,进入操作系统时也需要提供口令,不过这个时候需要提供的是管理员的口令。

从安全角度考虑,最好既设置管理员口令也设置用户口令,并且这两个口令不同。因为有时候可能必须告诉别人进入操作系统的口令,但别人却无法修改BIOS设置。(www.daowen.com)

(3)设置管理员和用户口令。口令字符可以使用字母(区分大小写)、数字和其他符号,不超过8个字符。输入时,屏幕不会显示输入的口令,并且需要输入两次。

(4)启用“Password on boot”,然后按F10键保存设置并退出。重新启动系统,则会出现与图6-5相似但并不相同的界面,只有提供用户口令之后才可以进入操作系统。

在BIOS中设置启动媒介的顺序的操作方法是:进入BIOS设置界面后,选择Boot菜单,如图6-6所示。通过加减符号“+/-”,就可以改变启动媒介的顺序,如把硬盘移到最前面。

图6-5 提供管理员口令才可以进入BIOS设置界面

图6-6 改变启动媒介的顺序

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈