Skip to main content

Hva er en autentisering før boot?

Pre-Boot Authentication er en prosess der en datamaskin krever inndata av en identifikator før du lar operativsystemet (OS) på datamaskinen starte opp.Dette betyr at hvis noen ønsker å få tilgang til data på en datamaskin, må han eller hun kunne gi riktig autentiseringsinformasjon.Pre-boot-godkjenning er mer effektiv enn OS-godkjenning fordi den ikke er utsatt for mange av arbeidsoppgavemetodene som brukes for å komme rundt OS-godkjenning.Når du er kombinert med diskkryptering, kan denne typen autentisering gi mye databeskyttelse på et system.

Det er en rekke metoder som kan brukes til å lage en pre-boot-godkjenningsprompting for et datasystem, men de vanligvisfunksjon på omtrent samme måte.Den grunnleggende prosessen med oppstart eller "oppstart" en datamaskin begynner når noen slår på kraften for datamaskinen.Når dette skjer, begynner det grunnleggende inngangs-/utgangssystemet (BIOS) å starte datamaskinen.BIOS er vanligvis plassert på selve hovedkortet, i stedet for på en harddisk, og starter opp uavhengig av OS.

Når BIOS er fullført denne prosessen, starter den OS, som deretter kan overta kontrollen over systemet forResten av tiden datamaskinen er på.En autentiseringsprosess før boot kan opprettes og oppstår mellom BIOS som startes og OS-oppstart.Dette betyr at hvis denne autentiseringen mislykkes, startes ikke operativsystemet og datamaskinen ikke fortsetter å starte opp.

OS -autentiseringsmetoder er ganske enkle å bruke og populære som en form for databeskyttelse, men de er også ganske svake.Mange OS -versjoner inkluderer en gjenopprettingsskive for å komme seg rundt et nødvendig passord ved OS -lansering.Programmer kan også brukes til å gjenopprette passordet som er lagret på OS, slik at noen kan finne det og bruke det til å omgå denne beskyttelsen.Pre-boot-autentisering kan imidlertid ikke omgås på disse måtene.

Når autentisering før oppstart brukes med diskkryptering, blir databeskyttelsen enda mer uttalt.Dette er fordi mange programmer bruker autentiseringen for å bestemme krypteringsnøkkelen som brukes.Dataene på en diskstasjon kan derfor være utilgjengelige med mindre den riktige autentiseringsidentifikatoren brukes.Slik beskyttelse er fremdeles ikke perfekt, men gir tilstrekkelig beskyttelse for mange databrukere.

De forskjellige typene identifikatorer som kan brukes i pre-boot-autentisering varierer ganske mye, men inkluderer ofte et enkelt brukernavn og passord.Noen systemer bruker en fysisk enhet som må kobles til datamaskinen for autorisasjon, mens andre bruker biometriske skannere som krever en fingeravtrykksskanning for å starte OS.Andre systemer bruker andre komponenter som identifikator, noe som gjør bestemte komponenter i datamaskinen som kreves for at den skal starte opp, mens andre pre-boot-autentiseringssystemer ber om tillatelse fra et eksternt nettverk, som det må være koblet til, som en identifikator.