Skip to main content

Hva er hele diskkryptering?

Hele diskkryptering er en metode for å kode data på en harddisk.I motsetning til mange krypteringsmetoder, omfatter hele diskkryptering hele harddisken i stedet for et spesifikt segment.Denne krypteringsstilen er nyttig for stasjoner som lett blir stjålet, for eksempel de i en bærbar PC eller en ekstern stasjon.Denne krypteringen gjøres vanligvis via programvare, men noen spesialproduserte disker tilbyr også maskinvarebasert kryptering.

Det er to generelle stiler av hele diskkryptering;De som krypterer masterstartsposten og de som ikke gjør det.Master Boot Record gir flere viktige funksjoner, men de to viktige for denne prosessen er å utføre det andre trinnet i datamaskinens oppstartsprosess og holde harddiskens partisjonstabell.Generelt kan maskinvaresystemer kryptere Master Boot Record, og programvaresystemer gjør det ikke.

Et maskinvare hele diskkrypteringssystemet er bygget direkte inn i stasjonen.Etter at datamaskinen er slått på, og datamaskinens grunnleggende input/output -system (BIOS) er ferdig med den innledende oppstartsfasen, fortsetter Master Boot Record oppstartsprosessen.Med en maskinvarebasert kryptering kommer en passordboks opp på dette trinnet.Etter at BIOS er ferdig med trinnet, har operativsystemet ennå ikke lastet inn.Siden den ikke har lastet inn ennå, vil ikke noen programmering, for eksempel et helt diskkrypteringsprogram, ha lastet inn heller.Det er først etter at Master Boot -posten har lastet inn stasjonens partisjonstabell og avslutter oppstartstrinnet at operativsystemet og tilhørende funksjoner begynner å fungere.

Hele diskkryptering påvirker systemressursene annerledes avhengig av stilen som brukes.Maskinvarekryptering er fullstendig atskilt fra det aktive datasystemet og vil derfor ha liten innvirkning på datamaskinhastighet og funksjon.Programvarekryptering er både et stadig løpende program og et tilleggstrinn i disktilgang.Generelt vil programvarebasert kryptering ha en moderat innvirkning på systemhastigheten og stabiliteten.

Kryptering av en hel harddisk gir grunnleggende beskyttelse når datamaskinen er av eller starter, men veldig lite når datamaskinen er slått på.Når datamaskinen er av, må alle som prøver å bruke den krypterte harddisken gi passordinformasjon.Etter at operativsystemet er lastet, er passordet blitt brukt og krypteringen er passivt.Mens innholdet i stasjonen fremdeles er teknisk kryptert, er ingenting låst ut mens det aktivt brukes.Som et resultat brukes denne typen kryptering på lett bærbare stasjoner oftere enn standard desktop -systemer.