在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

FDE磁盤加密技術是什么

麥辣雞腿堡 ? 來源:OPPO內核工匠 ? 作者:m0rgan ? 2023-11-29 10:54 ? 次閱讀

磁盤加密技術

如上節所述,Disk Encryption磁盤加密,目標是保護數據at Rest狀態下的機密性,加密對象是整個磁盤/分區、或者文件系統,采用實時加解密技術。

磁盤加密技術從加密對象,軟硬件實現、文件系統特征等維度,也可以有多種分類。首先,根據加密對像是整個磁盤,還是文件系統,可分為Full-Disk Encryption 和 Filesystem-Level Encryption(也稱為File-Based Encryption)兩大類。

圖片

3.1、FDE

Full-Disk Encryption全盤加密在實現上有硬件、軟件兩種方案。兩者核心原理類似,區別是加解密核心功能所在主體是軟件還是硬件,另外軟件方案一般不能真正加密整個硬盤(boot分區不加密),而硬件方案Hardware-based Full-Disk Encryption則具備整個硬盤加密能力。硬件FDE方案產品主要是Self Encryption Drive自加密硬盤,一般由存儲器件廠商、安全廠商提供。

圖片

硬件和軟件FDE方案核心原理及流程類似,統一抽象說明如下:

在初始化或創建FDE時,會隨機生成一個磁盤數據加密DEK(Disk Encryption Key,用戶無感知),同時要求用戶輸入一個AK(Authentication Key)用來加密保護DEK。在使用時,需用戶先輸入AK驗證并解密DEK,之后操作系統才能使用DEK訪問加密磁盤上的數據。

由于需執行特定程序展示UI提供用戶輸入AK并驗證,故這部分啟動代碼不能加密。因此引了入Pre-Boot Authentication 及PBA environment的概念。

在PBA實現上,硬件FDE方案(SED產品)一般出廠時內嵌Pre-Boot environment(小的OS或bootloader),上電后先運行Pre-Boot程序并驗證AK,再進行正常的加載引導等。

軟件FDE方案采用不加密boot分區的方式,一般在initial ramdisk集成PBA功能并完成驗證。

軟件FDE方案發展歷史久,主流OS環境均有成熟方案,例如Windows下的BitLocker、Apple
OS/X下的FileVault、以及Linux/UNIX生態下的dm-crypt/LUKS。另外也有不依賴操作系統的三方FDE方案,如TrueCrypt、VeraCrypt等。

圖片

對Linux下dm-crypt/LUKS方案感興趣的同學可以在Ubuntu虛擬機上測試研究。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • Linux
    +關注

    關注

    87

    文章

    11479

    瀏覽量

    213026
  • 磁盤
    +關注

    關注

    1

    文章

    389

    瀏覽量

    25691
  • 數據加密
    +關注

    關注

    0

    文章

    54

    瀏覽量

    12931
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    SRAM工藝FPGA的加密技術

    SRAM工藝FPGA的加密技術
    發表于 08-13 17:08

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-11 12:04

    哪位大神有laview加密技術的實例

    有誰有labview加密技術的實例?求大神知道怎么做?
    發表于 05-19 21:50

    Labview開發技術叢書--深入淺出軟件加密技術

    Labview開發技術叢書--深入淺出軟件加密技術
    發表于 09-02 18:08

    深入淺出軟件加密技術

    深入淺出軟件加密技術
    發表于 09-24 17:18

    云計算的云數據安全與加密技術

    、網絡層是無感知的。個人認為應用層加密技術意義和實用價值更大些,可以保證數據端到端的安全性,而不是只在存儲側或磁盤上數據是安全加密的。 `
    發表于 11-06 14:54

    物質特征加密技術的原理是什么?

    物質特征加密技術的原理是在標簽的制造過程中,提取每個商品(或票據)標簽材料本身隱性纖維的分布特征信息,結合商品的相關信息以及制造商獨自擁有的加密密鑰(私鑰),采用高強度加密算法與算法芯片,進行密碼運算,生成與其惟一對應的“密文”
    發表于 10-08 14:29

    數據加密技術主要應用在哪些方面

    數據加密技術主要應用在:數據保密、身份驗證、保持數據完整性、數字簽名(防抵賴)。
    發表于 02-25 06:25

    軟件加密技術和注冊機制加密基礎

    軟件加密技術和注冊機制加密基礎 本文是一篇軟件加密技術的基礎性文章,簡要介紹了軟件加密的一些基本常識和一些加密產品,適用于國內軟件開發商或者
    發表于 07-19 07:33

    芯片的解密技術

    在整個電子行業的應用技術發展史上,可以說貫穿著解密與反解密技術之間的博弈。芯片解密技術又可以美其名曰:反向設計或是逆向工程。芯片的解密主要分為開蓋和不開蓋的,對于早期的單片機,加密方法
    發表于 07-28 08:55

    封裝技術加密技術的相關資料推薦

    封裝技術加密技術一.4大主流封裝技術半導體 封裝 是指將通過測試的晶圓按照產品型號及功能需求加工得到獨立芯片的過程。封裝技術是一種將集成電路用絕緣的塑料或陶瓷材料打包的
    發表于 01-25 06:50

    網絡通信加密技術

    網絡通信加密技術,講解了集中網絡加密的方式和機制。
    發表于 03-10 10:57 ?11次下載

    使用兩層商用解決方案的軍事應用硬件全盤加密技術

      NSA 發布的靜態數據功能包將安全組件分為四類,如下所述。為了符合 CSfC 要求,需要選擇兩個獨立的安全組件,同時保持加密算法開發的獨立性。其中兩個安全組件使用全磁盤加密FDE
    的頭像 發表于 11-15 17:41 ?1978次閱讀
    使用兩層商用解決方案的軍事應用硬件全盤<b class='flag-5'>加密技術</b>

    云存儲服務中的數據加密技術

    隨著云計算技術的快速發展,越來越多的企業和個人開始將數據存儲在云平臺上。然而,數據安全問題也隨之成為人們關注的焦點。為了保護數據的安全性和隱私性,云存儲服務提供商采用了多種數據加密技術。 對稱加密技術
    的頭像 發表于 10-28 15:04 ?1130次閱讀

    EMMC數據加密技術與應用

    特點,但同時也面臨著數據泄露的風險。 數據加密技術概述 數據加密技術是保護數據不被未授權訪問的有效手段。它通過將明文數據轉換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數據。 對稱加密 對稱
    的頭像 發表于 12-25 09:51 ?1139次閱讀
    主站蜘蛛池模板: 四虎在线最新地址公告 | 欧美第四色 | 婷婷国产在线 | 视频在线免费观看网址 | 成人久久久 | 免费观看视频高清www | 成人人免费夜夜视频观看 | 免费成人看片 | 性做久久久久久久久 | 国产你懂的在线 | 五月婷婷综合激情 | 轻点灬大ji巴太粗太长了爽文 | 国产亚洲一区二区三区在线 | 亚洲 欧美 视频 | 欧美全免费aaaaaa特黄在线 | 天天做天天爱夜夜爽毛片毛片 | 色吧在线视频在线观看 | 天天干天天在线 | 六月天丁香婷婷 | 宅男午夜视频在线观看 | 69女poren18女| 免费看大尺度视频在线观看 | 亚洲天堂资源网 | 天天干天天爱天天射 | 国产美女精品视频免费观看 | 国产精品高清一区二区三区不卡 | 辣h高h肉h激h超h | 国产农村一一级特黄毛片 | 亚洲人成伊人成综合网久久 | 夜夜做日日做夜夜爽 | 美女扒开尿口给男人桶爽视频 | 婷婷亚洲综合五月天小说在线 | 国产精品三级国语在线看 | 国产精品久久久久久久久久妇女 | 亚洲香蕉影院 | 84pao强力永久免费高清 | 五月婷综合网 | 国产情侣草莓视频在线 | 国产美女一区二区三区 | 国产一级做a爰片久久毛片男 | 美女视频黄视大全视频免费网址 |