磁盘加密软件是一种全磁盘加密方法,不同类型的软件对整个磁盘驱动器执行不同的加密功能和策略,称为全磁盘加密(FDE)。在各种方法中,有些FDE软件将需要使用单独的硬件来解锁驱动器或存储加密密钥,或在某些情况下两者都有。其...
磁盘加密软件是一种全磁盘加密方法,不同类型的软件对整个磁盘驱动器执行不同的加密功能和策略,称为全磁盘加密(FDE)。在各种方法中,有些FDE软件将需要使用单独的硬件来解锁驱动器或存储加密密钥,或在某些情况下两者都有。其他FDE软件可能在用户登录计算机时解锁磁盘,另一些人甚至不会在未经授权的情况下启动计算机的操作系统。还有一些类型通过处理磁盘格式和从磁盘结构生成加密的方式来区分自己。一些磁盘加密软件实现了可否认的加密。一些磁盘加密软件实现具有可否认的加密。在这里,数据是嵌套的,较低级别的数据可以被拒绝存在。如果出于任何原因要求用户放弃密码,则只能访问某些数据,如操作系统文件、程序或用户认为不完全是机密的数据。用户显示了遵从性通过放弃一个密码并似乎解锁了磁盘,但真正的秘密数据仍然隐藏在另一个仍然保密的密码之下。有时访问某些数据需要密码。在许多情况下,如果使用这种看似合理的否认方法,软件会在卷内创建卷的某些内容。主磁盘分区是加载一个密码,运行操作系统和软件,而第二个不可见的磁盘分区只能用第二个密码访问。当然,只有当攻击者无法看到底层加密数据结构的任何显著特征时,此方法才能正常工作。要解决此问题,该软件不会在周围留下任何标记,表明是否正在使用磁盘加密对于一个外部观察者来说,这些数据似乎是随机的和无趣的,一些磁盘加密软件被设计成支持甚至需要额外的硬件设备来解锁磁盘。其中一种方法是使用带有额外处理器的扩展卡来处理驱动器上数据的加密和解密。其他硬件添加,如作为智能卡或通用串行总线(USB)加密狗,可能需要插入计算机以提供解锁磁盘的密钥。这些硬件添加中的许多都遵循可信平台模块(TPM)规范,但只有某些类型的磁盘加密软件才能完全实现TPM。最后,各种磁盘加密软件可以通过使用文件作为加密卷、物理驱动器的单独逻辑分区或整个磁盘来工作。使用完整磁盘加密软件,所有内容都是安全的,包括磁盘如何分区的信息、引导信息,以及数据。这种类型的FDE软件可能需要一些额外的预引导密码才能让计算机启动操作系统。此外,有些软件可能无法处理操作系统电源管理技术的加密,例如休眠或休眠状态。磁盘加密软件不能免疫攻击技术。在某些软件中,可以对密码进行暴力字典攻击。其他类型的软件可能以不安全的方式使用磁盘扇区的信息,允许检测系统上加密的文件。另一个危险在于计算机中的随机存取存储器(RAM),操作系统在那里留下了剩余的加密密钥在所谓的冷启动攻击中,计算机可以快速重新启动并从单独的操作系统启动,然后该操作系统可以读取计算机RAM中剩余的内容
-
发表于 2020-08-07 19:14
- 阅读 ( 825 )
- 分类:电脑网络