Skip to main content

Mã hóa trên đường bay là gì?

Mã hóa trực tuyến là một phương pháp đảm bảo dữ liệu trên thiết bị lưu trữ máy tính theo cách cho phép thông tin vẫn có thể truy cập được cho người dùng được xác minh nhưng được bảo vệ trên ổ đĩa.Đặc trưng của sơ đồ mã hóa trực tiếp là thông tin được đọc và viết trong khi được mã hóa, vì vậy không có gì là bất kỳ thông tin nào được lưu trữ trên ổ đĩa không được bảo vệ và mã hóa.Các phương thức mã hóa và thuật toán được sử dụng để mã hóa trên đường phải rất nhanh và hoàn toàn tự động để /người dùng không cần phải làm bất cứ điều gì nhiều hơn là cung cấp một số loại xác thực để sử dụng ổ đĩa và tệp được mã hóa.Nói chung, một ổ đĩa được bảo vệ theo cách này phải sử dụng trình điều khiển hệ thống đặc biệt để truy cập vào dữ liệu, có nghĩa là một số phần mềm mã hóa trên đường không nhất thiết phải di động từ hệ thống này sang hệ thống khác trừ khi phần mềm được cài đặt trước.Thông thường, mã hóa được định nghĩa là trên đường bay được sử dụng trong các trường hợp môi trường lưu trữ có thể tháo rời, di động hoặc có thể được truy cập hoặc bị đánh cắp tại bất kỳ điểm nào, yêu cầu dữ liệu được lưu trữ mọi lúc.Bảo mật máy tính, mã hóa có nghĩa là lấy dữ liệu hoặc tệp bình thường khác và xử lý chúng theo cách để thông tin và có khả năng tên của tệp, trở nên không thể đọc được và không thể sử dụng được đối với một người không có khóa hoặc mật khẩu có thể giải mã dữ liệu.Có nhiều loại thuật toán mã hóa, một số trong đó mất một khoảng thời gian hợp lý để thực thi trên các tệp lớn.Quá trình mã hóa trên đường bay sử dụng các thuật toán mã hóa thời gian thực để mã hóa và giải mã một tệp khi nó được truy cập.Điều đầu tiên xảy ra là tệp được đọc và nhanh chóng được giải mã từ phương tiện lưu trữ vật lý.Tệp được giải mã không được ghi vào bất kỳ vị trí cố định nào mà thay vào đó, được lưu trữ trong bộ nhớ truy cập ngẫu nhiên (RAM).Khi người dùng được thực hiện với tệp, các thay đổi được chuyển lại cho phần mềm mã hóa và phần mềm sẽ viết trực tiếp vào phương tiện lưu trữ dưới dạng tệp được mã hóa.Lần duy nhất thông tin không được mã hóa được phơi bày là trong khi nó được giữ trong RAM. Ngoài việc mã hóa các tệp và thư mục, mã hóa trực tiếp cũng có thể được sử dụng để mã hóa toàn bộ đĩa và hệ thống tập tin của nó.Điều này có nghĩa là một cái gì đó như ổ đĩa ngón tay cái có thể được hiển thị hoàn toàn không thể truy cập được đối với người không có phần mềm và khóa chính xác được cài đặt để xem nó.Một số thiết lập mã hóa trên đường bay rất an toàn mdash;chẳng hạn như thẻ bảo mật, khóa phương tiện di động đặc biệt hoặc chip bộ xử lý mật mã thực tế bên trong máy tính mdash;được sử dụng thực sự có thể yêu cầu xác thực vật lý để làm việc.