Skip to main content

Ano ang buong disk encryption?

Ang buong disk encryption ay isang paraan ng pag -encode ng data sa isang hard drive.Hindi tulad ng maraming mga pamamaraan ng pag -encrypt, ang buong pag -encrypt ng disk ay sumasaklaw sa buong hard drive sa halip na isang tiyak na segment.Ang estilo ng pag -encrypt na ito ay kapaki -pakinabang para sa mga drive na madaling ninakaw, tulad ng mga nasa isang laptop o isang panlabas na drive.Ang pag-encrypt na ito ay karaniwang ginagawa sa pamamagitan ng software, ngunit ang ilang mga espesyal na gawa ng disk ay nag-aalok din ng pag-encrypt na batay sa hardware.

Mayroong dalawang pangkalahatang estilo ng buong disk encryption;Ang mga nag -encrypt ng record ng master boot at mga hindi.Ang record ng master boot ay nagbibigay ng maraming mahahalagang pag -andar, ngunit ang dalawang mahahalagang sa prosesong ito ay nagsasagawa ng pangalawang hakbang ng proseso ng computer boot at hawak ang talahanayan ng pagkahati ng hard drive.Kadalasan, ang mga sistema ng hardware ay maaaring mag -encrypt ng master boot record, at ang mga sistema ng software ay hindi.

Ang isang hardware buong disk encryption system ay itinayo nang direkta sa drive.Matapos i -on ang computer, at ang pangunahing input/output system (BIO) ng computer ay natapos sa paunang phase ng boot, ang master boot record ay nagpapatuloy sa proseso ng boot.Sa pamamagitan ng isang pag-encrypt na batay sa hardware, ang isang kahon ng password ay dumating sa hakbang na ito.Kung wala ang password na iyon, ang pag -booting ay hindi magpapatuloy.

Sa isang sistema ng software, ang record ng master boot ay karaniwang naiwan.Matapos tapusin ng BIOS ang hakbang nito, ang operating system ay hindi pa nag -load.Dahil hindi pa ito nai -load, ang anumang programming, tulad ng isang buong programa ng pag -encrypt ng disk, ay hindi rin mai -load.Ito ay hindi hanggang matapos ang record ng master boot ay naglo -load ang talahanayan ng pagkahati ng drive at natapos ang hakbang na boot na ang operating system at mga nauugnay na pag -andar ay nagsisimula na gumana.

Ang buong disk encryption ay nakakaapekto sa mga mapagkukunan ng system na naiiba depende sa estilo na ginamit.Ang pag -encrypt ng hardware ay ganap na nahihiwalay mula sa aktibong sistema ng computer at, samakatuwid, ay may kaunting epekto sa bilis ng computer at paggana.Ang pag -encrypt ng software ay parehong isang patuloy na tumatakbo na programa at isang karagdagan na hakbang sa pag -access sa disk.Kadalasan, ang pag-encrypt na batay sa software ay magkakaroon ng katamtamang epekto sa bilis at katatagan ng system.Kapag naka -off ang computer, ang sinumang nagtatangkang gumamit ng naka -encrypt na hard drive ay dapat magbigay ng impormasyon sa password.Matapos na -load ang operating system, ginamit ang password at ang pag -encrypt ay pasibo.Habang ang mga nilalaman ng drive ay teknikal pa rin na naka -encrypt, walang naka -lock habang aktibong ginagamit ito.Bilang isang resulta, ang ganitong uri ng pag -encrypt ay ginagamit sa madaling portable drive nang mas madalas kaysa sa mga karaniwang sistema ng desktop.