閻 開
(開原市職業(yè)技術(shù)教育中心 遼寧 鐵嶺 112300)
信息化社會下,計算機已然成為人類不可或缺的關(guān)鍵資源,也逐漸演變?yōu)樯鐣l(fā)展的主導(dǎo)因素。計算機的使用不僅優(yōu)化了人們的日常生活,還給人們提供了物質(zhì)以及精神層面的保障。特別是在全國“計算機檢測維修與數(shù)據(jù)恢復(fù)”賽項舉辦以來,我國中職學(xué)生紛紛參加全國和省級“計算機檢測維修與數(shù)據(jù)恢復(fù)”技能大賽,不斷激發(fā)、提升自身專業(yè)技能。但必須承認的是,計算機作為一種精密儀器,不僅很容易出現(xiàn)硬件故障問題,還容易出現(xiàn)軟件漏洞問題,易遭受黑客惡意攻擊。加之,用戶的錯誤操作,也會造成有價值的數(shù)據(jù)丟失,這給實際工作造成了很大的麻煩[1]。因此,有必要對計算機檢測維修及數(shù)據(jù)恢復(fù)技術(shù)進行深入探討,對于提高專業(yè)人員技能和充分發(fā)揮計算機作用價值具有重要的現(xiàn)實意義。
針對計算機硬件的檢查維護,可借鑒中醫(yī)“望聞問切”的方法。具體而言,“望”是指直接觀察,即觀察計算機硬件外表有無完好的地方以及使用過的跡象。比如,硬件是否存在灰塵。“聞”,是指要分辨出電腦在工作過程中有無燒焦的味道,從而確定電腦里面是否出現(xiàn)短路的故障?!皢枴笔侵附柚谙鄳?yīng)的探測裝置作為“問”,而探測裝置探測的結(jié)果則是計算機的“回答”。這對技術(shù)人員判斷出計算機硬件的具體故障部位有很大幫助,可以更順利地對計算機硬件進行檢查和維修,提高日常維護的效率和質(zhì)量?!扒小笔侵赣檬钟|摸電腦硬件,查看相關(guān)的接口是否接觸良好、外殼是否發(fā)熱。以電腦故障檢測及維護電腦電源故障檢測為例,在電腦掉電時,只要能保證電腦的安全工作,可以拆掉電腦的電源外殼。首先仔細檢查機箱內(nèi)部的熔絲接頭處是否出現(xiàn)熔斷的現(xiàn)象,再進一步進行更詳細的檢查,并觀察故障計算機電源外殼是否存在內(nèi)部的破損等情況。其次在檢查過程中,應(yīng)及時發(fā)現(xiàn)故障電源所在的PCB板內(nèi)部是否有斷裂腐蝕等問題,通常情況下,問題故障源來自于此。因此,應(yīng)仔細靠“聞”觀察一下電源外殼的內(nèi)部表面是否也殘留有燒焦味,查看其內(nèi)部是否還殘留著有可能被燒焦了的軟件。最后使用萬用表測量交流適配器的電源電纜兩端的正、負極之間的接觸電流和充電阻抗差。如果觸點之間的阻值差距太小,則說明這臺計算機機箱中的電路出現(xiàn)了嚴重的短路問題。
軟件檢測維修通常是指檢測計算機軟件本身的漏洞問題[2]。目前,國內(nèi)的黑客很多,他們往往會直接而有效地利用用戶電腦的缺陷,對用戶的電腦進行攻擊。例如最新公布的電腦軟件的缺陷,受到黑客直接惡意攻擊的頻率最高也最快。這主要是因為微軟軟件每隔一段時間就會更新一次補丁,以迅速地檢測和修補軟件中的缺陷,所以很容易受到黑客的直接攻擊,需要對軟件缺陷進行分析,以發(fā)現(xiàn)和識別出軟件缺陷。只有迅速、及時地發(fā)布每個新的漏洞補丁,才能真正做到對用戶電腦安全和有效的保護[3]。目前,國內(nèi)針對軟件數(shù)據(jù)流動和漏洞檢測的技術(shù)方法有兩種:第一,靜態(tài)漏洞隱患的檢測排除。通常指的是計算機專業(yè)人士和軟件工程師,利用計算機對軟件源代碼進行直接的檢測和分析,從其代碼語言結(jié)構(gòu)中,找到一些較為基礎(chǔ)的邏輯語義,并對其進行處理,以消除可能或隱藏的各類靜態(tài)漏洞隱患。具體去除對象又大體分為三大類:第一類是指計算機維修人員利用計算機的直接檢測、分析和推理,對同一種語法類型軟件的靜態(tài)源代碼進行歸納或總結(jié),從而找到問題的原因,并采取措施,及時地解決軟件漏洞故障的出現(xiàn)。第二類是通過軟件對源代碼的數(shù)據(jù)流進行分析,并通過斷點檢測,對軟源代碼進行分析對比,以幫助用戶判斷出軟源代碼中是否存在其他軟件源代碼的缺陷。第三類是用戶可以通過對軟件運行結(jié)果的分析,來判斷軟件本身是否存在某些軟件脆弱性問題,進而對軟件問題進行最有效的檢測和解決。第二,動態(tài)檢測。一種檢測方法是在整個軟件的動態(tài)運行過程中,對軟件功能中最重要的參數(shù)進行隨機提取,從而判斷出在整個軟件中,哪一個檢測環(huán)節(jié)在運行過程中有可能會發(fā)生各種故障。另外一種檢測方法是,首先將整個軟件運行一遍,系統(tǒng)會將該軟件在整個執(zhí)行過程中的缺陷信息全部記錄下來,并將這些數(shù)據(jù)作為參考,從而可以快速地鎖定漏洞問題,實現(xiàn)對漏洞的查找分析和自動解決。
據(jù)有關(guān)研究數(shù)據(jù)顯示,我國每年電腦使用過程中數(shù)據(jù)丟失的人次占據(jù)全國計算機用戶人次七成左右[4],其特點表現(xiàn)在網(wǎng)絡(luò)傳輸資料的使用過程中計算機的大量數(shù)據(jù)被丟失,給計算機連接的其他網(wǎng)絡(luò)用戶帶來大量經(jīng)濟損失。首先,在保證數(shù)據(jù)正常傳輸且沒有意外中斷電源的正常情況前提下,隨意將計算機外置硬件驅(qū)動電源拔掉,會導(dǎo)致計算機數(shù)據(jù)資料在正常傳輸資料的過程中丟失。很多計算機用戶習(xí)慣于將各種數(shù)據(jù)存儲和信息儲存安裝在計算機硬件設(shè)備上,日常使用軟件的操作過程中如果硬件設(shè)備或者某些軟件設(shè)備出現(xiàn)了故障,就會致使整個計算機程序無法順利運行,進而導(dǎo)致大量數(shù)據(jù)存儲丟失[5]。其次,病毒侵襲造成用戶電腦數(shù)據(jù)丟失是用戶最容易遇到的問題。具體而言,大多數(shù)計算機用戶在平常使用個人計算機軟件的過程中并沒有正確設(shè)置電腦安全配置與防火墻,導(dǎo)致一些黑客可以惡意入侵電腦,造成計算機數(shù)據(jù)文件的嚴重丟失與損壞。最后,很多互聯(lián)網(wǎng)用戶誤將個人信息檔案和數(shù)據(jù)傳輸?shù)交ヂ?lián)網(wǎng)的網(wǎng)絡(luò)終端與服務(wù)區(qū)。黑客在入侵時對網(wǎng)絡(luò)終端數(shù)據(jù)內(nèi)容進行刪除與修改,導(dǎo)致相關(guān)用戶的隱私數(shù)據(jù)丟失。以上的幾種情形是當(dāng)前最為常見的數(shù)據(jù)丟失的主要原因。
計算機數(shù)據(jù)恢復(fù)技術(shù)主要是指計算機用戶數(shù)據(jù)信息受到木馬病毒、蠕蟲等惡意軟件侵害之后數(shù)據(jù)信息丟失時,對其資料予以備份還原和處理的一項恢復(fù)技術(shù)[6]。數(shù)據(jù)信息還原及恢復(fù)工作不僅是為了有效地還原并恢復(fù)數(shù)據(jù)信息,同時也意味著要對數(shù)據(jù)信息儲存引起的數(shù)據(jù)硬盤等損壞問題進行維修。如果數(shù)據(jù)發(fā)生意外丟失或該電腦服務(wù)器未及時對其計算機數(shù)據(jù)信息進行備份,恢復(fù)資料可能會非常困難。計算機數(shù)據(jù)信息資料的意外丟失要先重點地分析幾個主要可能因素,包括文件丟失誤刪、病毒木馬的入侵、硬件故障、不良程序的惡意操作與設(shè)置。誤刪改操作以及其他不良軟件的某些操作方式等,均可認定為屬于外部軟件操作順序不當(dāng)導(dǎo)致丟失錯誤造成。大部分用戶電腦由于在初次運行和應(yīng)用該計算機時,未能完全地設(shè)置安裝好計算機系統(tǒng)安全配置及防火墻,造成黑客一旦入侵到用戶計算機系統(tǒng),就會導(dǎo)致計算機系統(tǒng)感染病毒的情況[7]。同時在運用U盤時極有可能導(dǎo)致硬盤數(shù)據(jù)信息的意外損壞或者文件丟失。此外,大部分用戶系統(tǒng)都把大量重要的計算機數(shù)據(jù)信息資料直接傳送至其他網(wǎng)絡(luò)終端平臺和網(wǎng)絡(luò)服務(wù)的管理平臺,黑客可能借此侵襲到各個網(wǎng)絡(luò)重點區(qū)域后對其重要信息資料予以惡意修改或是自動惡意刪除,極易造成該用戶計算機數(shù)據(jù)信息資源發(fā)生大面積丟失、甚至被盜走的網(wǎng)絡(luò)安全突發(fā)情況。上述現(xiàn)象均是常見的引發(fā)用戶計算機數(shù)據(jù)信息丟失與被盜風(fēng)險的主要威脅因素。
計算機自動數(shù)據(jù)恢復(fù)備份系統(tǒng)是指能將一些已發(fā)生丟失、殘缺故障的系統(tǒng)關(guān)鍵信息數(shù)據(jù)及時自動的恢復(fù),并備份轉(zhuǎn)換成保持計算機數(shù)據(jù)正常運轉(zhuǎn)或操作系統(tǒng)完整可靠運轉(zhuǎn)功能的計算機重要系統(tǒng)數(shù)據(jù)。第一種方法從技術(shù)層面上來說,是以文件系統(tǒng)為基礎(chǔ)的數(shù)據(jù)恢復(fù),目前在日常生活中最常用的一種恢復(fù)和操作實現(xiàn)方式,通常在這種情況下,可以選擇直接使用數(shù)據(jù)恢復(fù)軟件,可以很容易、直接、迅速地進行數(shù)據(jù)恢復(fù)。當(dāng)文件系統(tǒng)被破壞時,不能直接使用文件系統(tǒng)來進行數(shù)據(jù)恢復(fù),就需要使用具有不同文件數(shù)據(jù)特征的數(shù)據(jù)恢復(fù)技術(shù)[8]。甚至不同種類的檔案,其資料也具有相同的資料特性。第二種方法僅適用于存儲空間很小,而丟失的數(shù)據(jù)正好位于文件系統(tǒng)所指定的聚類中。如果文件的大小大于一個集群,而且文件的首尾都不完整,并且都受到了損壞,那么就必須使用不完整的數(shù)據(jù)恢復(fù)技術(shù)。另外,在硬盤分區(qū)中還有其他的一些特殊數(shù)據(jù)區(qū),例如還沒有被系統(tǒng)真正分配數(shù)據(jù)的特殊空間。針對這些殘留的特殊數(shù)據(jù)空間進行的數(shù)據(jù)殘留和恢復(fù),就需要數(shù)據(jù)殘留雕刻、數(shù)據(jù)恢復(fù)等技術(shù)。與此同時,還需要有相對專業(yè)的軟件,能夠快速有效地解決上述各種高難度數(shù)據(jù)丟失恢復(fù)等問題。
在過去,數(shù)據(jù)恢復(fù)行業(yè)被認為是一個相對冷門的領(lǐng)域。而近幾年來,許多國家都非常關(guān)注計算機數(shù)據(jù)恢復(fù)技術(shù),并在不斷推進這一技術(shù)的發(fā)展。但是,國內(nèi)在這一領(lǐng)域的發(fā)展還不夠成熟,技術(shù)上相對落后。在國外,數(shù)據(jù)恢復(fù)公司通常都擁有專門的計算機技術(shù)科研人員,對持續(xù)研究并創(chuàng)新計算機的數(shù)據(jù)恢復(fù)技術(shù)有很大幫助,從而確保計算機數(shù)據(jù)恢復(fù)技術(shù)始終處于科技領(lǐng)先的地位。據(jù)有關(guān)資料表明,在我國的電腦使用者中,每年大約有10%的電腦會發(fā)生數(shù)據(jù)的丟失,有些電腦數(shù)據(jù)的丟失是由于病毒的破壞,有些則是由誤操作造成的。但是,不管是何種原因造成的,都會對電腦使用者造成很大的困擾。當(dāng)前,以電腦資料復(fù)原為主營業(yè)務(wù)的公司,在電腦資料復(fù)原方面,都有其獨到的見解和方法。從這一點可以看出,目前計算機數(shù)據(jù)恢復(fù)技術(shù)的市場競爭非常激烈。針對這種情況,一些專業(yè)的數(shù)據(jù)修復(fù)公司開始涌現(xiàn),可以為用戶提供更多的信息。但是這一新興的技術(shù)性職業(yè)并沒有普及開來,更多的是在一些經(jīng)濟比較發(fā)達的城市如上海、北京,才有專門從事電腦數(shù)據(jù)修復(fù)的公司。而國產(chǎn)防毒軟件公司,在多年來的經(jīng)驗和技術(shù)上,也是占據(jù)了最大的份額[9]??傊?隨著企業(yè)的發(fā)展,電腦數(shù)據(jù)復(fù)原技術(shù)已成為企業(yè)發(fā)展過程中不可或缺的技術(shù)。
當(dāng)前,在對各類企業(yè)和個人用戶的重要電子數(shù)據(jù)進行恢復(fù)方面,主要采用了計算機數(shù)據(jù)恢復(fù)技術(shù)[10]。這些數(shù)據(jù)一般包括文件、客戶信息,以及企業(yè)內(nèi)部的多種數(shù)據(jù)來源。此外,在公安部門中也經(jīng)常使用該技術(shù),為警察執(zhí)行反犯罪行動提供了諸多方便。當(dāng)今社會,在使用計算機系統(tǒng)的企業(yè)與組織日益增多的同時,也有很多的企業(yè)與個人利用計算機系統(tǒng)從事非法活動。在此背景下,計算機數(shù)據(jù)恢復(fù)技術(shù)對破案大有裨益。利用計算機的數(shù)據(jù)恢復(fù)技術(shù),可以對其進行一些技術(shù)上的驗證。比如某些公司研發(fā)出的犯罪偵查取證系統(tǒng),可以在案發(fā)現(xiàn)場找到有效的證據(jù),使公安機關(guān)在破獲案件的過程中省去很多麻煩,同時也可以極大地提升公安機關(guān)的工作效率,保障社會和人民的安全。如今,我國對于計算機的數(shù)據(jù)恢復(fù)率有了顯著的提高。具體而言,大部分的計算機都可以保證85%的恢復(fù)率,一些較容易恢復(fù)的計算機可以達到95%的恢復(fù)率[11]。這種技術(shù)進步使得我國計算機數(shù)據(jù)完全丟失的現(xiàn)象顯著減少,基本上保障了數(shù)據(jù)的價值,同時也很好地推動了我國各行各業(yè)的發(fā)展。
伴隨著我國計算機數(shù)據(jù)信息恢復(fù)技術(shù)方案體系的進一步完善,對今后計算機數(shù)據(jù)信息災(zāi)前恢復(fù)系統(tǒng)大規(guī)模開發(fā)及運用發(fā)揮著巨大支撐作用。在計算機行業(yè),數(shù)據(jù)恢復(fù)技術(shù)有著較好的發(fā)展前景,許多以該技術(shù)為核心業(yè)務(wù)的公司也開始涌現(xiàn)。隨著計算機數(shù)據(jù)信息恢復(fù)技術(shù)的不斷優(yōu)化完善,可以在很大程度上促進計算機數(shù)據(jù)信息恢復(fù)技術(shù)的運用。數(shù)據(jù)恢復(fù)技術(shù)不但可以恢復(fù)公司和個人的重要信息,還可以在其他領(lǐng)域發(fā)揮出巨大的作用。目前,數(shù)據(jù)恢復(fù)技術(shù)已經(jīng)取得了明顯的突破,相關(guān)硬件和軟件平臺的數(shù)據(jù)信息恢復(fù)率提升到了85%以上,部分較容易收回的數(shù)據(jù)恢復(fù)率可達到95%以上??傊?計算機數(shù)據(jù)恢復(fù)技術(shù)的深化應(yīng)用,大幅度降低了計算機信息資料完全丟失的情況,可以全面保證數(shù)據(jù)信息的價值[12],同時也更好地促進了社會各個領(lǐng)域的良好發(fā)展。現(xiàn)有的各種硬件平臺、軟件平臺的自動數(shù)據(jù)恢復(fù)率已經(jīng)平均提高到了85%以上,意味著數(shù)據(jù)自動恢復(fù)技術(shù)已取得重大關(guān)鍵技術(shù)突破,再次展現(xiàn)出我國計算機數(shù)據(jù)恢復(fù)技術(shù)的無限發(fā)展?jié)摿Α?/p>
綜上所述,隨著我國邁入信息化時代,計算機使用已然成為時代發(fā)展的必然。當(dāng)前,人們對數(shù)據(jù)的依賴性愈加增強,使得數(shù)據(jù)安全性的保障工作變得十分必要。目前,國內(nèi)的計算機數(shù)據(jù)恢復(fù)技術(shù)尚不成熟,仍處于探索與創(chuàng)新階段。鑒于此,本文在明晰計算機數(shù)據(jù)恢復(fù)技術(shù)發(fā)展現(xiàn)狀的基礎(chǔ)上,著眼于社會領(lǐng)域,提出數(shù)據(jù)恢復(fù)技術(shù)的實際應(yīng)用案例,以期推動我國計算機數(shù)據(jù)恢復(fù)行業(yè)邁向世界前沿領(lǐng)域。