Skip to main content

การรับรองความถูกต้องก่อนบูตคืออะไร?

การรับรองความถูกต้องก่อนการบูตเป็นกระบวนการที่คอมพิวเตอร์ต้องการอินพุตของตัวระบุก่อนที่จะอนุญาตระบบปฏิบัติการ (OS) บนคอมพิวเตอร์เพื่อบูตซึ่งหมายความว่าหากมีคนต้องการเข้าถึงข้อมูลบนคอมพิวเตอร์เขาหรือเธอจะต้องสามารถให้ข้อมูลการรับรองความถูกต้องที่เหมาะสมการรับรองความถูกต้องก่อนการบูตนั้นมีประสิทธิภาพมากกว่าการรับรองความถูกต้องของระบบปฏิบัติการเพราะมันไม่ไวต่อวิธีการทำงานหลายอย่างที่ใช้ในการตรวจสอบระบบปฏิบัติการเมื่อควบคู่ไปกับการเข้ารหัสดิสก์การรับรองความถูกต้องประเภทนี้สามารถให้การปกป้องข้อมูลอย่างมากในระบบ

มีหลายวิธีที่สามารถใช้ในการสร้างพรอมต์การรับรองความถูกต้องก่อนการบูตสำหรับระบบคอมพิวเตอร์ แต่โดยทั่วไปฟังก์ชั่นในลักษณะเดียวกันกระบวนการพื้นฐานของ bootstrapping หรือ "การบูต" คอมพิวเตอร์เริ่มต้นเมื่อมีคนเปิดเครื่องสำหรับคอมพิวเตอร์เมื่อสิ่งนี้เกิดขึ้นระบบอินพุต/เอาต์พุตพื้นฐาน (BIOS) จะเริ่มต้นคอมพิวเตอร์โดยทั่วไปแล้ว BIOS จะอยู่บนเมนบอร์ดของตัวเองแทนที่จะเป็นฮาร์ดไดรฟ์และบูทขึ้นโดยไม่คำนึงถึงระบบปฏิบัติการ

เมื่อ BIOS เสร็จสิ้นกระบวนการนี้มันจะบูทระบบปฏิบัติการซึ่งสามารถควบคุมระบบสำหรับระบบสำหรับเวลาที่เหลืออยู่คอมพิวเตอร์สามารถสร้างกระบวนการตรวจสอบความถูกต้องล่วงหน้าได้และเกิดขึ้นระหว่าง BIOS ที่เริ่มต้นและการบูตระบบปฏิบัติการซึ่งหมายความว่าหากการรับรองความถูกต้องนี้ล้มเหลวระบบปฏิบัติการจะไม่เริ่มต้นและคอมพิวเตอร์จะไม่บูตต่อไป

วิธีการตรวจสอบความถูกต้องของระบบปฏิบัติการนั้นค่อนข้างใช้งานง่ายและได้รับความนิยมเป็นรูปแบบของการป้องกันข้อมูล แต่ก็ค่อนข้างอ่อนแอระบบปฏิบัติการจำนวนมากรวมถึงแผ่นดิสก์การกู้คืนเพื่อรับรหัสผ่านที่จำเป็นในการเปิดตัว OSโปรแกรมยังสามารถใช้เพื่อกู้คืนรหัสผ่านที่บันทึกไว้ในระบบปฏิบัติการช่วยให้ใครบางคนค้นหาและใช้เพื่อข้ามการป้องกันนี้อย่างไรก็ตามการรับรองความถูกต้องก่อนการบูตไม่สามารถหลีกเลี่ยงได้ในรูปแบบเหล่านี้

เมื่อใช้การตรวจสอบความถูกต้องก่อนการบูตด้วยการเข้ารหัสดิสก์การป้องกันข้อมูลจะเด่นชัดยิ่งขึ้นนี่เป็นเพราะหลายโปรแกรมใช้การรับรองความถูกต้องเพื่อกำหนดคีย์การเข้ารหัสที่ใช้ดังนั้นข้อมูลในดิสก์ไดรฟ์อาจไม่สามารถเข้าถึงได้เว้นแต่จะใช้ตัวระบุการรับรองความถูกต้องที่เหมาะสมการป้องกันดังกล่าวยังไม่สมบูรณ์แบบ แต่ให้การป้องกันที่เพียงพอสำหรับผู้ใช้คอมพิวเตอร์หลายคน

ตัวระบุประเภทต่าง ๆ ที่สามารถใช้ในการตรวจสอบความถูกต้องก่อนการบูตแตกต่างกันไปเล็กน้อย แต่มักจะรวมชื่อผู้ใช้และรหัสผ่านที่เรียบง่ายบางระบบใช้อุปกรณ์ทางกายภาพที่ต้องเชื่อมต่อกับคอมพิวเตอร์เพื่อการอนุญาตในขณะที่ระบบอื่นใช้เครื่องสแกนไบโอเมตริกซ์ที่ต้องใช้การสแกนลายนิ้วมือเพื่อเปิดระบบปฏิบัติการระบบอื่น ๆ ใช้ส่วนประกอบอื่น ๆ เป็นตัวระบุการสร้างส่วนประกอบเฉพาะในคอมพิวเตอร์ที่จำเป็นในการบูตในขณะที่ระบบตรวจสอบความถูกต้องก่อนการบูตอื่น ๆ ขออนุญาตจากเครือข่ายระยะไกลซึ่งจะต้องเชื่อมต่อเป็นตัวระบุ