Skip to main content

Co je šifrování plného disku?

Šifrování plného disku je kódování dat, která jsou umístěna na disku, včetně programů, které šifrují oddíly do operačních systémů.Někteří uživatelé počítače používají oddíly jako způsob rozdělení úložného prostoru pevného disku.Šifrování zakrývá obsah zprávy nebo souboru tak, aby jej mohl číst pouze někdo, kdo má přístup k šifrovacímu klíči, který soubor nevyhodí.Cílem šifrování dat je zabránit nechtěným uživatelům v přístupu k datům uloženým na jednotkách počítače.Úplné šifrování disku zašifruje soubory operačního systému i dočasné soubory nebo v podstatě všechny a všechny soubory nalezené na disku, který je šifrován.což je první rozdělená stopa pevného disku.Pokud se použije šifrování hardwaru založené na hardwaru, lze také šifrovat záznam hlavního boot.Šifrování disků založené na hardwaru generuje a ukládá šifrovací klíče a informace o uživateli v hardwaru jednotky;Tato informace je proto držena nezávisle na operačním systému a softwaru.To přidává další zabezpečení proti potenciálním hrozbám, které představují útočníci, kteří mají přístup k paměti počítače.Šifrování založené na hardwaru je také prospěšné, protože může být zapnuty na neurčito, což znamená, že si uživatel nemusí pamatovat, aby jej v případě potřeby zapnul.Programy svobodného softwaru, jako je šifrování diskových disků Comodo, poskytují základní úrovně šifrování disku s výhodou, že za ně nemusí platit.S pokročilejšími programy lze zajistit zabezpečení pro různé druhy úložných zařízení.Jedním z příkladů je plný diskový šifrovací program Bitlocker, který je součástí součásti Microsoft Windows 7. Bitlocker nabízí zabezpečení pro interní hardware, jakož i externí pevné disky a přenosné úložné jednotky, jako jsou USB Flash Drive.

Je jich několikCertifikace zabezpečení, které lze získat pro software, který poskytuje úplné šifrování disku, včetně FIPS 140-2 a společná kritéria EAL4.FIPS 140-2 znamená standard federálního zpracování informací a je americkou vládou akreditovaným bezpečnostním standardem pro programy, které používají šifrování.Naproti tomu běžná kritéria EAL4 je mezinárodní standard pro zabezpečení počítače.V této situaci jsou šifrovací klíče odcizeny vypnutím počítače a poté, když počítač restartuje bez správného postupu odstavení.Útočník pak může získat přístup k informacím, když jsou informace o paměti nebo DRAM umláceny do souboru.Programy, jako je bitarmor, nabízejí šifrování plného disku, které chrání před chladnými bootovacími útoky provedenými během hibernace, po vypnutí, jakož i během režimů spánku a blokování obrazovky