完整磁盘加密是对磁盘上的数据进行编码,包括在操作系统上对分区进行加密的程序。分区被一些计算机用户用作划分硬盘存储空间的一种方式。加密对消息或文件的内容进行置乱,使其只能由有权访问加密密钥的人读取,而加密密钥...
完整磁盘加密是对磁盘上的数据进行编码,包括在操作系统上对分区进行加密的程序。分区被一些计算机用户用作划分硬盘存储空间的一种方式。加密对消息或文件的内容进行置乱,使其只能由有权访问加密密钥的人读取,而加密密钥将解译文件加密数据是为了防止不需要的用户访问存储在计算机驱动器上的数据。全磁盘加密将加密操作系统文件和临时文件,或者基本上加密磁盘上的所有文件。外部硬盘驱动器。由于全磁盘加密通常是基于软件的,它通常不包括主引导记录,主引导记录是硬盘的第一个细分磁道。如果使用基于硬件的完整磁盘加密,主引导记录也可以被加密。基于硬件的磁盘加密在驱动器硬件中生成并存储加密密钥和用户信息;因此,此信息独立于操作系统和软件保存。这增加了进一步的安全性,防止攻击者访问计算机内存造成的潜在威胁。基于硬件的加密也有好处,因为它可以无限期打开,这意味着用户不必记住在必需的。不同的全磁盘加密软件提供了多种因素。免费软件程序,如Comodo磁盘加密,提供了基本的磁盘加密级别,而且不必付费。使用更高级的程序,可以为不同类型的存储设备提供安全性,其中一个例子是作为Microsoft Windows 7的一部分包含的完整磁盘加密程序BitLockerBitLocker为内部硬件、外部硬盘和便携式存储驱动器(如USB闪存驱动器)提供安全保护。对于提供完整磁盘加密的软件,可以获得多种安全认证,包括FIPS 140-2和通用标准EAL4。FIPS 140-2代表联邦信息处理标准,是美国政府认可的使用加密程序的安全标准。相比之下,通用标准EAL4是计算机安全的国际标准。由于其处理安全威胁的能力,许多完整磁盘加密程序都可能受到冷启动攻击。在这种情况下,通过关闭计算机然后打开计算机,加密密钥会被窃取,在没有正确的关机过程的情况下重新启动计算机。然后,当内存信息(DRAM)被转储到文件中时,攻击者就可以访问这些信息。BitArmor等程序提供了完整的磁盘加密功能,可以防止在休眠期间、关机后发生的冷启动攻击,以及在睡眠和屏幕锁定模式下
-
发表于 2020-08-07 00:07
- 阅读 ( 1282 )
- 分类:电脑网络