完整磁盤加密是對磁盤上的數據進行編碼,包括在操作系統上對分區進行加密的程序。分區被一些計算機用戶用作劃分硬盤存儲空間的一種方式。加密對消息或文件的內容進行置亂,使其只能由有權訪問加密密鑰的人讀取,而加密密鑰...
完整磁盤加密是對磁盤上的數據進行編碼,包括在操作系統上對分區進行加密的程序。分區被一些計算機用戶用作劃分硬盤存儲空間的一種方式。加密對消息或文件的內容進行置亂,使其只能由有權訪問加密密鑰的人讀取,而加密密鑰將解譯文件加密數據是為了防止不需要的用戶訪問存儲在計算機驅動器上的數據。全磁盤加密將加密操作系統文件和臨時文件,或者基本上加密磁盤上的所有文件。外部硬盤驅動器。由于全磁盤加密通常是基于軟件的,它通常不包括主引導記錄,主引導記錄是硬盤的第一個細分磁道。如果使用基于硬件的完整磁盤加密,主引導記錄也可以被加密。基于硬件的磁盤加密在驅動器硬件中生成并存儲加密密鑰和用戶信息;因此,此信息獨立于操作系統和軟件保存。這增加了進一步的安全性,防止攻擊者訪問計算機內存造成的潛在威脅。基于硬件的加密也有好處,因為它可以無限期打開,這意味著用戶不必記住在必需的。不同的全磁盤加密軟件提供了多種因素。免費軟件程序,如Comodo磁盤加密,提供了基本的磁盤加密級別,而且不必付費。使用更高級的程序,可以為不同類型的存儲設備提供安全性,其中一個例子是作為Microsoft Windows 7的一部分包含的完整磁盤加密程序BitLockerBitLocker為內部硬件、外部硬盤和便攜式存儲驅動器(如USB閃存驅動器)提供安全保護。對于提供完整磁盤加密的軟件,可以獲得多種安全認證,包括FIPS 140-2和通用標準EAL4。FIPS 140-2代表聯邦信息處理標準,是美國政府認可的使用加密程序的安全標準。相比之下,通用標準EAL4是計算機安全的國際標準。由于其處理安全威脅的能力,許多完整磁盤加密程序都可能受到冷啟動攻擊。在這種情況下,通過關閉計算機然后打開計算機,加密密鑰會被竊取,在沒有正確的關機過程的情況下重新啟動計算機。然后,當內存信息(DRAM)被轉儲到文件中時,攻擊者就可以訪問這些信息。BitArmor等程序提供了完整的磁盤加密功能,可以防止在休眠期間、關機后發生的冷啟動攻擊,以及在睡眠和屏幕鎖定模式下
-
發表于 2020-08-07 00:07
- 閱讀 ( 1094 )
- 分類:電腦網絡