预引导身份验证是计算机在允许计算机上的操作系统(OS)启动之前需要输入标识符的过程。这意味着如果有人希望访问计算机上的数据,然后,他或她必须能够提供适当的身份验证信息。预引导身份验证比操作系统身份验证更有效,因为...
预引导身份验证是计算机在允许计算机上的操作系统(OS)启动之前需要输入标识符的过程。这意味着如果有人希望访问计算机上的数据,然后,他或她必须能够提供适当的身份验证信息。预引导身份验证比操作系统身份验证更有效,因为它不易受用于绕过操作系统身份验证的许多解决方法的影响。当与磁盘加密相结合时,这种类型的身份验证可以提供大量系统上的数据保护。

手持计算机有许多方法可用于为计算机系统创建预引导身份验证提示,但它们的功能通常基本相同。引导或"引导"计算机的基本过程是在有人打开计算机电源时开始的。当发生这种情况时,基本输入/输出系统(BIOS)开始启动计算机。BIOS通常位于主板上,而不是硬盘上,不管操作系统如何启动。一旦BIOS完成这个过程,它就会引导操作系统,它可以在计算机运行的其余时间接管系统的控制权。可以创建预引导身份验证过程,并在BIOS启动和操作系统启动之间进行。这意味着,如果此身份验证失败,操作系统将不会启动,计算机也不会继续启动操作系统身份验证方法非常容易使用,并且作为一种数据保护形式很受欢迎,但它们也相当薄弱。许多操作系统版本都包含一个恢复光盘,以便在操作系统启动时绕过所需的密码。程序还可用于恢复保存在操作系统上的密码,允许某人找到密码并使用它绕过此保护但是,不能用这些方法规避预引导身份验证。当预引导身份验证与磁盘加密一起使用时,数据保护变得更加明显。这是因为许多程序使用身份验证来确定所使用的加密密钥。因此,除非使用正确的身份验证标识符,否则磁盘驱动器上的数据可能无法访问。这样的保护还不够完善,但确实为许多计算机用户提供了足够的保护可用于预引导身份验证的不同类型的标识符差别很大,但通常包括一个简单的用户名和密码。有些系统使用必须连接到计算机进行授权的物理设备,另一些系统使用生物特征扫描仪,需要指纹扫描才能启动操作系统。其他系统使用其他组件作为标识符,使计算机中的特定组件需要启动,而其他预引导身份验证系统则从远程网络请求权限(必须连接到远程网络)作为标识符。