对计算机进行保密技术检查的主要方法
为便于各级保密部门和各单位保密组织开展对计算机的保密技术检查,及时发现和排除泄密隐患,确保国家秘密信息安全,现就有关保密技术检查的主要方法介绍如下:
一、涉密计算机是否上互联网的检查
1、计算机是否装有调制解调器(Modem)。
(1)外置式Modem:检查是否有调制解调器和计算机相连接。
(2)内置式Modem:检查计算机背面是否有电话线的插口,检查笔记本电脑是否有电话线插口或插有调制解调器卡。
(3)Modem日志的检查:点击开始→设置→控制面板→双击“电话和调制解调器选项”→调制解调器→属性→诊断→查看日志。(注:win98系统调制解调器→属性→连接→高级→查看日志)
2、计算机上网记录的检查。
(1)查看历史纪录:打开IE→查看→浏览器栏→历史记录。
(2)查看Cookies文件夹:开始→搜索→文件或文件夹→在要搜索的文件或文件夹中,输入“Cookies”→选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。也可进入“C:\DocumentsandSettings\Administrator\Cookies”进行查看。
(3)查看浏览过的信息:打开IE→工具→Internet选项→设置→查看文件;也可进入“C:\DocumentsandSettings\Administrator\Localsettings\TemporaryInternetFiles”进行查看。
二、检查上互联网的计算机是否存储或处理过涉密信息步骤:开始→搜索→文件或文件夹→输入
1、Word文件的检查:在要搜索的文件或文件夹中,输入“*.Doc”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
2、Excel生成的电子表格检查:在要搜索的文件或文件夹中,输入“*.xls”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
3、PowerPoint幻灯片文档的检查:在要搜索的文件或文件夹中,输入“*.ppt”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
4、记事本生成的文档的检查:在要搜索的文件或文件夹中,输入“*.txt”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
5、写字板生成的文档的检查:在要搜索的文件或文件夹中,输入“*.rtl”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
6、AutoCad文档的检查:在要搜索的文件或文件夹中,输入“*.Cad”或“*.dwg”或“*.dxb”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
7、金山WPS文档的检查:在要搜索的文件或文件夹中,输入“*.WPS”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”。
8、查看计算机最近处理过的文档:在要搜索的文件或文件夹中,输入“Recent”;选择“本机硬盘驱动器(C:;D:;E:;……)”;点击“立即搜索”,搜索结果栏点击“Recent”文件夹就可查看该计算机近期处理过的文件名。
以上是对计算机进行保密技术检查时的一些常用方法,如果计算机经过格式化处理,或对有关文件夹进行删除后,上述检查方法就不能全面真实的反映计算机的使用情况,必要时可根据实际情况,请有关部门的专业技术人员采取进一步的手段(如:数据恢复等)进行检查。
|