<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FDE磁盤加密技術是什么

麥辣雞腿堡 ? 來源:OPPO內核工匠 ? 作者:m0rgan ? 2023-11-29 10:54 ? 次閱讀

磁盤加密技術

如上節所述,Disk Encryption磁盤加密,目標是保護數據at Rest狀態下的機密性,加密對象是整個磁盤/分區、或者文件系統,采用實時加解密技術。

磁盤加密技術從加密對象,軟硬件實現、文件系統特征等維度,也可以有多種分類。首先,根據加密對像是整個磁盤,還是文件系統,可分為Full-Disk Encryption 和 Filesystem-Level Encryption(也稱為File-Based Encryption)兩大類。

圖片

3.1、FDE

Full-Disk Encryption全盤加密在實現上有硬件、軟件兩種方案。兩者核心原理類似,區別是加解密核心功能所在主體是軟件還是硬件,另外軟件方案一般不能真正加密整個硬盤(boot分區不加密),而硬件方案Hardware-based Full-Disk Encryption則具備整個硬盤加密能力。硬件FDE方案產品主要是Self Encryption Drive自加密硬盤,一般由存儲器件廠商、安全廠商提供。

圖片

硬件和軟件FDE方案核心原理及流程類似,統一抽象說明如下:

在初始化或創建FDE時,會隨機生成一個磁盤數據加密DEK(Disk Encryption Key,用戶無感知),同時要求用戶輸入一個AK(Authentication Key)用來加密保護DEK。在使用時,需用戶先輸入AK驗證并解密DEK,之后操作系統才能使用DEK訪問加密磁盤上的數據。

由于需執行特定程序展示UI提供用戶輸入AK并驗證,故這部分啟動代碼不能加密。因此引了入Pre-Boot Authentication 及PBA environment的概念。

在PBA實現上,硬件FDE方案(SED產品)一般出廠時內嵌Pre-Boot environment(小的OS或bootloader),上電后先運行Pre-Boot程序并驗證AK,再進行正常的加載引導等。

軟件FDE方案采用不加密boot分區的方式,一般在initial ramdisk集成PBA功能并完成驗證。

軟件FDE方案發展歷史久,主流OS環境均有成熟方案,例如Windows下的BitLocker、Apple
OS/X下的FileVault、以及Linux/UNIX生態下的dm-crypt/LUKS。另外也有不依賴操作系統的三方FDE方案,如TrueCrypt、VeraCrypt等。

圖片

對Linux下dm-crypt/LUKS方案感興趣的同學可以在Ubuntu虛擬機上測試研究。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11022

    瀏覽量

    207059
  • 磁盤
    +關注

    關注

    1

    文章

    347

    瀏覽量

    24940
  • 數據加密
    +關注

    關注

    0

    文章

    47

    瀏覽量

    12659
收藏 人收藏

    評論

    相關推薦

    SRAM工藝FPGA的加密技術

    SRAM工藝FPGA的加密技術
    發表于 08-13 17:08

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-11 12:04

    哪位大神有laview加密技術的實例

    有誰有labview加密技術的實例?求大神知道怎么做?
    發表于 05-19 21:50

    Labview開發技術叢書--深入淺出軟件加密技術

    Labview開發技術叢書--深入淺出軟件加密技術
    發表于 09-02 18:08

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-24 17:18

    云計算的云數據安全與加密技術

    、網絡層是無感知的。個人認為應用層加密技術意義和實用價值更大些,可以保證數據端到端的安全性,而不是只在存儲側或磁盤上數據是安全加密的。 `
    發表于 11-06 14:54

    物質特征加密技術的原理是什么?

    物質特征加密技術的原理是在標簽的制造過程中,提取每個商品(或票據)標簽材料本身隱性纖維的分布特征信息,結合商品的相關信息以及制造商獨自擁有的加密密鑰(私鑰),采用高強度加密算法與算法芯片,進行密碼運算,生成與其惟一對應的“密文”
    發表于 10-08 14:29

    數據加密技術主要應用在哪些方面

    數據加密技術主要應用在:數據保密、身份驗證、保持數據完整性、數字簽名(防抵賴)。
    發表于 02-25 06:25

    軟件加密技術和注冊機制加密基礎

    軟件加密技術和注冊機制加密基礎 本文是一篇軟件加密技術的基礎性文章,簡要介紹了軟件加密的一些基本常識和一些加密產品,適用于國內軟件開發商或者
    發表于 07-19 07:33

    加密技術通常分為幾大類

    加密技術通常分為兩大類:"對稱式"和"非對稱式":對稱性加密算法:對稱式加密就是加密和解密使用同一個密鑰。信息接收雙方都需事先知道密匙和加解密算法且其密匙
    發表于 07-19 07:04

    芯片的解密技術

    在整個電子行業的應用技術發展史上,可以說貫穿著解密與反解密技術之間的博弈。芯片解密技術又可以美其名曰:反向設計或是逆向工程。芯片的解密主要分為開蓋和不開蓋的,對于早期的單片機,加密方法
    發表于 07-28 08:55

    封裝技術加密技術的相關資料推薦

    封裝技術加密技術一.4大主流封裝技術半導體 封裝 是指將通過測試的晶圓按照產品型號及功能需求加工得到獨立芯片的過程。封裝技術是一種將集成電路用絕緣的塑料或陶瓷材料打包的
    發表于 01-25 06:50

    網絡通信加密技術

    網絡通信加密技術,講解了集中網絡加密的方式和機制。
    發表于 03-10 10:57 ?11次下載

    數據加密技術有幾種類型

    現在網上的很多論壇中的朋友們都在不斷的詢問,數據加密技術有幾種類型呢?作為新時代的你們是否也對這個問題產生好奇心呢?所謂數據加密(Data Encryption)技術是指將一個信息(或稱明文
    的頭像 發表于 01-31 11:23 ?2.7w次閱讀

    使用兩層商用解決方案的軍事應用硬件全盤加密技術

      NSA 發布的靜態數據功能包將安全組件分為四類,如下所述。為了符合 CSfC 要求,需要選擇兩個獨立的安全組件,同時保持加密算法開發的獨立性。其中兩個安全組件使用全磁盤加密FDE
    的頭像 發表于 11-15 17:41 ?1109次閱讀
    使用兩層商用解決方案的軍事應用硬件全盤<b class='flag-5'>加密技術</b>
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>