保护卡
计算机操作系统保护的PCI扩展卡
保护卡保护卡全称硬盘保护卡,是用于计算机操作系统保护的一种PCI扩展卡。每一次开机时,硬盘保护卡总是让硬盘的部分或者全部分区能恢复先前的内容。换句话说,任何对硬盘保护分区的修改都无效,这样就起到了保护硬盘数据的作用。这一点,对于维护在公共领域使用的计算机有很大的价值,因此广泛应用于学校的计算机实验室,图书馆和网吧
工作原理
一种是普通的保护卡,物理上直接接管硬盘读写;
普通保护卡100%都需要操作系统之上提供过滤驱动程序来实现还原保护算法的运转。过滤驱动在操作系统之上是一个所有软件都可以去争夺的控制权,因此,普通保护卡不可避免的不能保证所有还原保护都可靠。很多病毒,如机器狗类病毒,本质就是破坏或绕开过滤驱动来实现还原保护的穿透。
另一种是新型保护卡,物理上直接接管硬盘读写。
发展历程
由于保护卡能够有效的使硬盘的数据保持在设置为保护时的状态,对于学校计算机实验室的维护非常有用。因为每堂课学生所做的操作,在重新启动之后,都将恢复原样,下一堂课的系统软件环境依然是全新的。所以,保护卡产品逐渐成为学校计算机实验室的标准配置,许多品牌PC在针对学校的机型当中甚至集成了保护卡产品。
也正因为这样,保护卡厂商为了满足学校计算机实验室的维护需要而添加了更多功能,有些已经远远超出了操作系统保护方面,但由于保护卡已经为广大用户所熟知,因此,大部分产品依然延续了“保护卡”这个产品名称。
目前主流保护卡产品所具有的主要功能已经包括了三个大的方面:
1、操作系统(硬盘数据)立即还原。
2、网络拷贝,实现机房软件环境的统一部署。
3、学生机远程管理。
功能介绍
操作系统立即还原
这是保护卡的基础功能,也是保护卡名称的由来。值得注意的是由于网游的快速发展,盗取虚拟游戏装备有很大的经济利益,而安装在网吧的保护卡具备还原功能,对盗取游戏账号有很大的阻碍,前几年,出现了破解保护卡还原功能的针对性病毒,比如大名鼎鼎的“机器狗”,这种病毒的泛滥,使得网吧基本放弃了使用保护卡进行维护,也威胁了学校计算机实验室的安全性。不过,由于学校计算机实验室的保护卡产品相对比较高端,厂商的实力也比较强,很快作出了相应的应对措施。由于保护卡基本退出了网吧市场,而破解学校计算机实验室的保护卡没有什么经济利益,因此,这次风波基本上已经过去。
机房软件环境统一部署
由于保护卡大量使用在公共机房环境,而如何为公共机房的批量计算机安装操作系统和应用软件就是管理人员面临的一个难题。因此,目前保护卡都具备网络拷贝功能,类似于网络GHOST,先在一台计算机上安装所需的系统和软件,然后通过网络复制到所有电脑上。保护卡的网络拷贝功能出现得比网络GHOST更早,然后由于保护卡启动时能够先得到控制权,因此进行网络拷贝不需要象GHOST一样要准备服务器,做好镜像,直接就可以使用,非常方便。
由于现在硬盘容量越来越大,软件的体积也越来越大,进行一次网络拷贝需要很长的时间。而在机房管理的过程中往往只是更新了很少一部分软件,因此,厂商对网络拷贝进行了改进,能够只拷贝发生了变化的数据,从而大大提高了拷贝的效率,不过该技术推出时并不成熟,目前,从最初的增量拷贝、发展到变量拷贝直到最新的差异拷贝,才基本完善。
从操作方式上,网络拷贝也从DOS平台逐渐转换到Windows平台,在操作的人性化上,得到了很大的提升。平台的转换也大幅提升了网络拷贝的速度,目前一线的产品一般能够达到百兆环境平均600M/分钟,千兆环境平均2G/分钟左右,而且能够支持断点续传
软件统一注册
由于网络拷贝以后,所有计算机的硬盘数据都是一致的,这会导致在不同机器上需要使用不同序列号的软件不能正常使用,从而需要在每台单机上重新注册,这无疑将增加用户的工作量,并大大限制了网络拷贝或差异拷贝的使用。软件统一注册功能就是为了解决这个问题而设计的,它能够记住每台计算机的软件序列号,在拷贝完成后自动将对应的序列号更改正确,避免了重复注册的工作。
单机多系统环境
由于学校计算机实验室往往承担着各种教学任务,需要各种不同的教学环境,所以主流保护卡都支持多操作系统功能,能够在一台电脑上安装多个操作系统,并且互相隔离,互不影响。
近年来,部分保护卡厂商借鉴了虚拟机当中的快照原理,能够基于一个操作系统快速创建出多个系统环境,满足不同的教学需要,减少了硬盘空间占用,减少了操作系统重复安装的工作。
远程管理学生机
随着保护卡成为学校计算机实验室维护和管理的必备品,其功能应广大用户的需求日益扩展,最新的发展势头已经开始涉及在教学过程中对学生进行各种管理,包括网络控制、程序限制、流量限制、端口控制,屏幕监控等。
总体来说保护卡已经从单一的系统保护功能逐渐扩展,实质上成为计算机实验室维护和综合管理的全能工具,只是延续了其“保护卡”的产品名称。
各种型号
目前保护卡有以下两大派“带网络功能的保护卡”“不带网络功能的单卡保护卡”
带网络功能的保护卡
(即网卡+保护卡功能于一体)
其中有“百兆网络型保护卡”和“千兆网络型保护卡”,百兆网络型保护卡最为常见,目前据噢易科技有限公司表示百兆网络型保护卡已突破1GB/s,突破了百兆环境的理论值!
非带网络功能的单卡型保护卡
一般单卡型保护卡能够自动识别主版自带的网卡与其他常见网卡,能自动识别百兆/千兆网络环境,充分发挥已有的网卡功能实施硬盘保护与环境部署功能!价格低廉是经济实用型的产品。
纯硬件卡
众所周知,从2007年开始爆发的机器狗病毒肆虐了整个保护卡的领地,对保护卡厂家的冲击很大。 各个保护卡厂家也是为了遏制住类似于“机器狗”这样的利用还原卡漏洞穿透还原卡的病毒,开展了技术的竞赛。
大部分厂家集中于往产品打补丁的方式,类似于杀毒软件的防御原理,出来了新的一类机器狗,就打上新的一类补丁,让防毒和病毒还是处于无休止的技术竞赛中。
到09年初,市面上出现了一种新的产品--蓝芯防毒卡。据相关资料介绍,该卡直接从物理上接管硬盘读写控制权,再通过PCI-E接口(也有PCI版本)跟主板连接,让防毒卡具备了在根本上控制磁盘访问的技术可能性。
由于采用了硬件级的保护还原技术,让受到保护的分区和数据免受各种已知或未知病毒的侵扰。
操作系统
目前市面上常见的保护卡都能良好的支持Windows 系列,能够使用诸如快速还原,快速恢复等功能进行系统的还原;对于Linux 系列这些保护卡只能做到镜像还原方式进行系统完整恢复。而噢易Free卡—超越版突破了种种限制,良好的支持了在Linux系统下的快速恢复功能,减少了用户在使用此系统上还原的时间。
最新修订时间:2023-07-24 15:15
目录
概述
工作原理
发展历程
参考资料