磁盤加密軟件是一種全磁盤加密方法,不同類型的軟件對整個磁盤驅動器執行不同的加密功能和策略,稱為全磁盤加密(FDE)。在各種方法中,有些FDE軟件將需要使用單獨的硬件來解鎖驅動器或存儲加密密鑰,或在某些情況下兩者都有。其...
磁盤加密軟件是一種全磁盤加密方法,不同類型的軟件對整個磁盤驅動器執行不同的加密功能和策略,稱為全磁盤加密(FDE)。在各種方法中,有些FDE軟件將需要使用單獨的硬件來解鎖驅動器或存儲加密密鑰,或在某些情況下兩者都有。其他FDE軟件可能在用戶登錄計算機時解鎖磁盤,另一些人甚至不會在未經授權的情況下啟動計算機的操作系統。還有一些類型通過處理磁盤格式和從磁盤結構生成加密的方式來區分自己。一些磁盤加密軟件實現了可否認的加密。一些磁盤加密軟件實現具有可否認的加密。在這里,數據是嵌套的,較低級別的數據可以被拒絕存在。如果出于任何原因要求用戶放棄密碼,則只能訪問某些數據,如操作系統文件、程序或用戶認為不完全是機密的數據。用戶顯示了遵從性通過放棄一個密碼并似乎解鎖了磁盤,但真正的秘密數據仍然隱藏在另一個仍然保密的密碼之下。有時訪問某些數據需要密碼。在許多情況下,如果使用這種看似合理的否認方法,軟件會在卷內創建卷的某些內容。主磁盤分區是加載一個密碼,運行操作系統和軟件,而第二個不可見的磁盤分區只能用第二個密碼訪問。當然,只有當攻擊者無法看到底層加密數據結構的任何顯著特征時,此方法才能正常工作。要解決此問題,該軟件不會在周圍留下任何標記,表明是否正在使用磁盤加密對于一個外部觀察者來說,這些數據似乎是隨機的和無趣的,一些磁盤加密軟件被設計成支持甚至需要額外的硬件設備來解鎖磁盤。其中一種方法是使用帶有額外處理器的擴展卡來處理驅動器上數據的加密和解密。其他硬件添加,如作為智能卡或通用串行總線(USB)加密狗,可能需要插入計算機以提供解鎖磁盤的密鑰。這些硬件添加中的許多都遵循可信平臺模塊(TPM)規范,但只有某些類型的磁盤加密軟件才能完全實現TPM。最后,各種磁盤加密軟件可以通過使用文件作為加密卷、物理驅動器的單獨邏輯分區或整個磁盤來工作。使用完整磁盤加密軟件,所有內容都是安全的,包括磁盤如何分區的信息、引導信息,以及數據。這種類型的FDE軟件可能需要一些額外的預引導密碼才能讓計算機啟動操作系統。此外,有些軟件可能無法處理操作系統電源管理技術的加密,例如休眠或休眠狀態。磁盤加密軟件不能免疫攻擊技術。在某些軟件中,可以對密碼進行暴力字典攻擊。其他類型的軟件可能以不安全的方式使用磁盤扇區的信息,允許檢測系統上加密的文件。另一個危險在于計算機中的隨機存取存儲器(RAM),操作系統在那里留下了剩余的加密密鑰在所謂的冷啟動攻擊中,計算機可以快速重新啟動并從單獨的操作系統啟動,然后該操作系統可以讀取計算機RAM中剩余的內容
-
發表于 2020-08-07 19:14
- 閱讀 ( 521 )
- 分類:電腦網絡