什么是全磁盘加密?(full disk encryption?)

全磁盘加密是对磁盘上的数据进行编码,包括对操作系统上的分区进行加密的程序。分区被一些计算机用户用作划分硬盘存储空间的一种方式。加密将消息或文件的内容置乱,以便只有能够访问加密密钥的人才能读取,而加密密钥将解读文件。加密数据的目的是防止不需要的用户访问存储在计算机驱动器上的数据。完整磁盘加密将加密操作系统文件和临时文件,或者基本上加密磁盘上所有正在加密的文件。...

全磁盘加密是对磁盘上的数据进行编码,包括对操作系统上的分区进行加密的程序。分区被一些计算机用户用作划分硬盘存储空间的一种方式。加密将消息或文件的内容置乱,以便只有能够访问加密密钥的人才能读取,而加密密钥将解读文件。加密数据的目的是防止不需要的用户访问存储在计算机驱动器上的数据。完整磁盘加密将加密操作系统文件和临时文件,或者基本上加密磁盘上所有正在加密的文件。

An external hard drive.

由于全磁盘加密通常基于软件,因此它通常不包括主引导记录,主引导记录是硬盘的第一个细分磁道。如果使用基于硬件的全磁盘加密,则主引导记录也可以加密。基于硬件的磁盘加密在驱动器硬件中生成并存储加密密钥和用户信息;因此,此信息独立于操作系统和软件保存。这进一步提高了安全性,防止攻击者访问计算机内存造成的潜在威胁。基于硬件的加密也是有益的,因为它可以无限期地打开,这意味着用户不必记住在需要时打开它。

不同的全磁盘加密软件提供了多种因素。自由软件程序,如Comodo磁盘加密,提供基本级别的磁盘加密,其好处是不必付费。使用更高级的程序,可以为不同类型的存储设备提供安全性。其中一个例子是完整磁盘加密程序BitLocker,它是Microsoft Windows 7的一部分。BitLocker为内部硬件以及外部硬盘驱动器和便携式存储驱动器(如USB闪存驱动器)提供安全保护。

对于提供全磁盘加密的软件,可以获得几种安全认证,包括FIPS 140-2和通用标准EAL4。FIPS 140-2代表联邦信息处理标准,是美国政府对使用加密的程序认可的安全标准。相比之下,通用标准EAL4是计算机安全的国际标准。

由于其处理安全威胁的能力,许多完整磁盘加密程序可能会受到冷启动攻击。在这种情况下,先关闭计算机,然后再打开,在没有正确关闭程序的情况下重新启动计算机,加密密钥就会被盗。然后,当内存信息或DRAM转储到文件时,攻击者可以访问该信息。BitArmor等程序提供全磁盘加密,可防止在休眠、关机后以及睡眠和屏幕锁定模式下发生冷启动攻击。

  • 发表于 2021-12-13 16:30
  • 阅读 ( 190 )
  • 分类:互联网

你可能感兴趣的文章

如何修复photoshop“scratch disks full”错误

... 在本教程中,我们将解释是什么导致了“scratch disks full”错误以及如何修复它。我们还将分享最佳实践,以防止将来发生这种错误。 ...

  • 发布于 2021-03-10 19:35
  • 阅读 ( 1187 )

如何对mac上的文件和文件夹进行密码保护

...转到“文件”>“密码”。在Password to open下,选中Encrypt this presentation and require a Password to open框。在“为此演示文稿设置密码”对话框中,输入新密码,验证密码,然后单击“设置密码”。单击“确定”。 ...

  • 发布于 2021-03-14 01:15
  • 阅读 ( 207 )

适用于windows 10的4种系统密钥加密替代方案

... Jetico BestCrypt Volume Encryption是一种高级层加密工具。加密专家bruceschneier甚至建议“尽管它是专有的”,这充分说明了该工具的重要性。然而,高端产品有着高端的价格标签。BestCrypt卷加密将...

  • 发布于 2021-03-14 02:06
  • 阅读 ( 209 )

勒索软件真的像你想的那么可怕吗?

... in a scale of 1 to 8, where typical text files will have a low value, and encrypted or compressed files will have a high measure. ...

  • 发布于 2021-03-15 06:36
  • 阅读 ( 221 )

如何密码保护你的U盘:5个简单的方法

... 从Rohos Mini drive start屏幕单击Encrypt USB drive,选择驱动器,指定新密码,然后单击Create disk。这将在外部驱动器上创建一个受密码保护和加密的容器。 ...

  • 发布于 2021-03-18 13:59
  • 阅读 ( 256 )

macos为加密文件制作未加密的缩略图

...orcement) has access to the running system, even if the password-protected encrypted containers are unmounted (as thus their contents ‘safe’), this caching ‘feature’ can reveal their contents. In other words, the increased security encrypted containers were thought to provide, may be complet...

  • 发布于 2021-04-05 07:14
  • 阅读 ( 98 )

如何使用mac的磁盘实用程序对驱动器进行分区、擦除、修复、还原和复制

...提示。 急救修复文件系统问题 相关:如何、何时以及为什么修复Mac上的磁盘权限 如果硬盘出现故障,您应该首先尝试Disk Utility的急救功能。此功能检查文件系统中的错误并尝试更正错误,而无需您的干预。 只需单击要检查的...

  • 发布于 2021-04-06 23:06
  • 阅读 ( 214 )

如何加密mac的time machine备份

...拉选项。 从提供的选项中选择“Mac OS Extended(Journaled,Encrypted)”,然后单击“擦除”按钮。系统将要求您选择加密密钥。 无论您选择什么,请确保不要丢失此密钥:没有它,您将无法从驱动器中恢复文件。把它写下来,把...

  • 发布于 2021-04-07 22:28
  • 阅读 ( 120 )

如何用veracrypt加密windows系统驱动器

...启动“VeraCrypt”快捷方式。 单击VeraCrypt窗口中的System>Encrypt System Partition/Drive开始。 系统会询问您是要使用“普通”还是“隐藏”系统加密。 Normal选项正常加密系统分区或驱动器。启动计算机时,必须提供加密密码才能访问...

  • 发布于 2021-04-08 07:53
  • 阅读 ( 243 )

如何在mac上擦除和格式化usb驱动器

...何检查驱动器的文件系统 相关:我的USB驱动器应该使用什么文件系统? 那么你怎么知道你的USB驱动器是否使用了正确的格式呢?你不需要做任何特殊的磁盘实用程序-只要**你的USB驱动器和打开查找器。右键单击或控件单击Finder...

  • 发布于 2021-04-09 15:21
  • 阅读 ( 176 )
snuftqwcar
snuftqwcar

0 篇文章

相关推荐