預引導身份驗證是計算機在允許計算機上的操作系統(OS)啟動之前需要輸入標識符的過程。這意味著如果有人希望訪問計算機上的數據,然后,他或她必須能夠提供適當的身份驗證信息。預引導身份驗證比操作系統身份驗證更有效,因為...
預引導身份驗證是計算機在允許計算機上的操作系統(OS)啟動之前需要輸入標識符的過程。這意味著如果有人希望訪問計算機上的數據,然后,他或她必須能夠提供適當的身份驗證信息。預引導身份驗證比操作系統身份驗證更有效,因為它不易受用于繞過操作系統身份驗證的許多解決方法的影響。當與磁盤加密相結合時,這種類型的身份驗證可以提供大量系統上的數據保護。

手持計算機有許多方法可用于為計算機系統創建預引導身份驗證提示,但它們的功能通常基本相同。引導或"引導"計算機的基本過程是在有人打開計算機電源時開始的。當發生這種情況時,基本輸入/輸出系統(BIOS)開始啟動計算機。BIOS通常位于主板上,而不是硬盤上,不管操作系統如何啟動。一旦BIOS完成這個過程,它就會引導操作系統,它可以在計算機運行的其余時間接管系統的控制權。可以創建預引導身份驗證過程,并在BIOS啟動和操作系統啟動之間進行。這意味著,如果此身份驗證失敗,操作系統將不會啟動,計算機也不會繼續啟動操作系統身份驗證方法非常容易使用,并且作為一種數據保護形式很受歡迎,但它們也相當薄弱。許多操作系統版本都包含一個恢復光盤,以便在操作系統啟動時繞過所需的密碼。程序還可用于恢復保存在操作系統上的密碼,允許某人找到密碼并使用它繞過此保護但是,不能用這些方法規避預引導身份驗證。當預引導身份驗證與磁盤加密一起使用時,數據保護變得更加明顯。這是因為許多程序使用身份驗證來確定所使用的加密密鑰。因此,除非使用正確的身份驗證標識符,否則磁盤驅動器上的數據可能無法訪問。這樣的保護還不夠完善,但確實為許多計算機用戶提供了足夠的保護可用于預引導身份驗證的不同類型的標識符差別很大,但通常包括一個簡單的用戶名和密碼。有些系統使用必須連接到計算機進行授權的物理設備,另一些系統使用生物特征掃描儀,需要指紋掃描才能啟動操作系統。其他系統使用其他組件作為標識符,使計算機中的特定組件需要啟動,而其他預引導身份驗證系統則從遠程網絡請求權限(必須連接到遠程網絡)作為標識符。