Mikä on täyden levyn salaus?

Täysi levysalaus on levylle sijoitetun datan koodaus, mukaan lukien ohjelmat, jotka salaavat käyttöjärjestelmien osiot. Jotkut tietokoneen käyttäjät käyttävät osioita keinona jakaa kiintolevyn tallennustila. Salaus salaa viestin tai tiedoston sisällön siten, että sen voi lukea vain joku, jolla on pääsy salausavaimeen, joka purkaa tiedoston salauksen. Tietojen salauksen tavoitteena on estää ei -toivottuja käyttäjiä pääsemästä tietokoneen asemiin tallennettuihin tietoihin. Koko levyn salaus salaa käyttöjärjestelmän tiedostot sekä väliaikaiset tiedostot tai periaatteessa kaikki ja kaikki tiedostot, jotka löytyvät salatulta levyltä.

Koska koko levyn salaus on yleensä ohjelmistopohjainen, se ei usein sisällä pääkäynnistystietuetta, joka on kiintolevyn ensimmäinen jaettu raita. Pääkäynnistystietue voidaan myös salata, jos käytetään laitteistopohjaista koko levyn salausta. Laitteistopohjainen levyn salaus luo ja tallentaa salausavaimet ja käyttäjätiedot aseman laitteistoon; siksi nämä tiedot säilytetään käyttöjärjestelmästä ja ohjelmistosta riippumatta. Tämä lisää turvallisuutta tietokoneen muistia käyttävien hyökkääjien mahdollisia uhkia vastaan. Laitteistopohjainen salaus on hyödyllinen myös siksi, että se voidaan ottaa käyttöön loputtomiin aikoihin, joten käyttäjän ei tarvitse muistaa ottaa sitä tarvittaessa käyttöön.

Eri koko levyn salausohjelmisto tarjoaa erilaisia ​​tekijöitä. Ilmaiset ohjelmistot, kuten Comodo -levyn salaus, tarjoavat levyn salauksen perustasot, eikä niistä tarvitse maksaa. Kehittyneemmillä ohjelmilla voidaan suojata erilaisia ​​tallennuslaitteita. Yksi esimerkki tästä on täysi levyn salausohjelma BitLocker, joka sisältyy osana Microsoft Windows 7: ää.

On olemassa useita tietoturvasertifikaatteja, jotka voidaan hankkia ohjelmistolle, joka tarjoaa täyden levyn salauksen, mukaan lukien FIPS 140-2 ja Common Criteria EAL4. FIPS 140-2 tarkoittaa liittovaltion tietojenkäsittelystandardia, ja se on Yhdysvaltain hallituksen hyväksymä suojausstandardi salausta käyttäville ohjelmille. Sitä vastoin Common Criteria EAL4 on kansainvälinen tietoturvastandardi.

Vaikka kaikki kykenevät käsittelemään tietoturvauhkia, monet täyden levyn salausohjelmat voivat hyökätä kylmäkäynnistyshyökkäyksellä. Tässä tilanteessa salausavaimet varastetaan sammuttamalla tietokone ja käynnistämällä se uudelleen, käynnistämällä tietokone uudelleen ilman asianmukaista sammutusmenettelyä. Hyökkääjä voi sitten käyttää tietoja, kun muistitiedot tai DRAM -tiedosto ladataan tiedostoon. Ohjelmat, kuten BitArmor, tarjoavat täyden levyn salauksen, joka suojaa kylmäkäynnistyshyökkäyksiltä, ​​jotka suoritetaan lepotilan, sammutuksen jälkeen sekä lepotilan ja näytön lukituksen aikana.