了解全盘加密
2020-02-07

数据保护是计算机安全的主要目标,到目前为止,为此开发的最佳方法是加密。这个想法是要更改数据的内容,以使即使攻击者获得访问权限,数据也仍然难以理解。但是,基于软件的加密的传统做法容易受到多种攻击类型的攻击,例如边信道攻击,硬件键盘记录程序,声学密码分析等。这需要更安全,更基本的加密类型-全盘加密。

03_understanding-whole-disk-encryption.jpg

全盘加密如何工作

全盘加密或全盘加密通过在硬件中内置加密功能来工作。这意味着将根据口令(包括操作系统和交换空间)对整个磁盘进行加密。这使得攻击者很难进入系统。由于系统在启动时未连接到任何网络,因此使用硬件加密更为有意义。

全盘加密的好处

强烈建议采用全盘加密的一些原因:

  • 加密是全面而完整的。甚至交换内存和临时文件也被加密,几乎填补了所有漏洞。

  • 减少用户忘记加密某些敏感文件时的漏洞。

  • 允许选择立即销毁数据,这可以通过销毁密钥来实现。

系统关闭后,完全加密的磁盘将成为不可或缺的堡垒。破坏完全加密的磁盘的唯一方法是可以访问正在运行的系统,可以通过强制实施物理安全性来降低发生这种情况的机会。

在线客服