吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FDE磁盤加密技術(shù)是什么

麥辣雞腿堡 ? 來源:OPPO內(nèi)核工匠 ? 作者:m0rgan ? 2023-11-29 10:54 ? 次閱讀

磁盤加密技術(shù)

如上節(jié)所述,Disk Encryption磁盤加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對(duì)象是整個(gè)磁盤/分區(qū)、或者文件系統(tǒng),采用實(shí)時(shí)加解密技術(shù)。

磁盤加密技術(shù)從加密對(duì)象,軟硬件實(shí)現(xiàn)、文件系統(tǒng)特征等維度,也可以有多種分類。首先,根據(jù)加密對(duì)像是整個(gè)磁盤,還是文件系統(tǒng),可分為Full-Disk Encryption 和 Filesystem-Level Encryption(也稱為File-Based Encryption)兩大類。

圖片

3.1、FDE

Full-Disk Encryption全盤加密在實(shí)現(xiàn)上有硬件、軟件兩種方案。兩者核心原理類似,區(qū)別是加解密核心功能所在主體是軟件還是硬件,另外軟件方案一般不能真正加密整個(gè)硬盤(boot分區(qū)不加密),而硬件方案Hardware-based Full-Disk Encryption則具備整個(gè)硬盤加密能力。硬件FDE方案產(chǎn)品主要是Self Encryption Drive自加密硬盤,一般由存儲(chǔ)器件廠商、安全廠商提供。

圖片

硬件和軟件FDE方案核心原理及流程類似,統(tǒng)一抽象說明如下:

在初始化或創(chuàng)建FDE時(shí),會(huì)隨機(jī)生成一個(gè)磁盤數(shù)據(jù)加密DEK(Disk Encryption Key,用戶無(wú)感知),同時(shí)要求用戶輸入一個(gè)AK(Authentication Key)用來加密保護(hù)DEK。在使用時(shí),需用戶先輸入AK驗(yàn)證并解密DEK,之后操作系統(tǒng)才能使用DEK訪問加密磁盤上的數(shù)據(jù)。

由于需執(zhí)行特定程序展示UI提供用戶輸入AK并驗(yàn)證,故這部分啟動(dòng)代碼不能加密。因此引了入Pre-Boot Authentication 及PBA environment的概念。

在PBA實(shí)現(xiàn)上,硬件FDE方案(SED產(chǎn)品)一般出廠時(shí)內(nèi)嵌Pre-Boot environment(小的OS或bootloader),上電后先運(yùn)行Pre-Boot程序并驗(yàn)證AK,再進(jìn)行正常的加載引導(dǎo)等。

軟件FDE方案采用不加密boot分區(qū)的方式,一般在initial ramdisk集成PBA功能并完成驗(yàn)證。

軟件FDE方案發(fā)展歷史久,主流OS環(huán)境均有成熟方案,例如Windows下的BitLocker、Apple
OS/X下的FileVault、以及Linux/UNIX生態(tài)下的dm-crypt/LUKS。另外也有不依賴操作系統(tǒng)的三方FDE方案,如TrueCrypt、VeraCrypt等。

圖片

對(duì)Linux下dm-crypt/LUKS方案感興趣的同學(xué)可以在Ubuntu虛擬機(jī)上測(cè)試研究。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11345

    瀏覽量

    210391
  • 磁盤
    +關(guān)注

    關(guān)注

    1

    文章

    380

    瀏覽量

    25276
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    12747
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    SRAM工藝FPGA的加密技術(shù)

    SRAM工藝FPGA的加密技術(shù)
    發(fā)表于 08-13 17:08

    深入淺出軟件加密技術(shù)

    深入淺出軟件加密技術(shù)
    發(fā)表于 09-11 12:04

    哪位大神有l(wèi)aview加密技術(shù)的實(shí)例

    有誰(shuí)有l(wèi)abview加密技術(shù)的實(shí)例?求大神知道怎么做?
    發(fā)表于 05-19 21:50

    Labview開發(fā)技術(shù)叢書--深入淺出軟件加密技術(shù)

    Labview開發(fā)技術(shù)叢書--深入淺出軟件加密技術(shù)
    發(fā)表于 09-02 18:08

    深入淺出軟件加密技術(shù)

    深入淺出軟件加密技術(shù)
    發(fā)表于 09-24 17:18

    云計(jì)算的云數(shù)據(jù)安全與加密技術(shù)

    、網(wǎng)絡(luò)層是無(wú)感知的。個(gè)人認(rèn)為應(yīng)用層加密技術(shù)意義和實(shí)用價(jià)值更大些,可以保證數(shù)據(jù)端到端的安全性,而不是只在存儲(chǔ)側(cè)或磁盤上數(shù)據(jù)是安全加密的。 `
    發(fā)表于 11-06 14:54

    物質(zhì)特征加密技術(shù)的原理是什么?

    物質(zhì)特征加密技術(shù)的原理是在標(biāo)簽的制造過程中,提取每個(gè)商品(或票據(jù))標(biāo)簽材料本身隱性纖維的分布特征信息,結(jié)合商品的相關(guān)信息以及制造商獨(dú)自擁有的加密密鑰(私鑰),采用高強(qiáng)度加密算法與算法芯片,進(jìn)行密碼運(yùn)算,生成與其惟一對(duì)應(yīng)的“密文”
    發(fā)表于 10-08 14:29

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在哪些方面

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在:數(shù)據(jù)保密、身份驗(yàn)證、保持?jǐn)?shù)據(jù)完整性、數(shù)字簽名(防抵賴)。
    發(fā)表于 02-25 06:25

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ)

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ) 本文是一篇軟件加密技術(shù)的基礎(chǔ)性文章,簡(jiǎn)要介紹了軟件加密的一些基本常識(shí)和一些加密產(chǎn)品,適用于國(guó)內(nèi)軟件開發(fā)商或者
    發(fā)表于 07-19 07:33

    芯片的解密技術(shù)

    在整個(gè)電子行業(yè)的應(yīng)用技術(shù)發(fā)展史上,可以說貫穿著解密與反解密技術(shù)之間的博弈。芯片解密技術(shù)又可以美其名曰:反向設(shè)計(jì)或是逆向工程。芯片的解密主要分為開蓋和不開蓋的,對(duì)于早期的單片機(jī),加密方法
    發(fā)表于 07-28 08:55

    封裝技術(shù)加密技術(shù)的相關(guān)資料推薦

    封裝技術(shù)加密技術(shù)一.4大主流封裝技術(shù)半導(dǎo)體 封裝 是指將通過測(cè)試的晶圓按照產(chǎn)品型號(hào)及功能需求加工得到獨(dú)立芯片的過程。封裝技術(shù)是一種將集成電路用絕緣的塑料或陶瓷材料打包的
    發(fā)表于 01-25 06:50

    網(wǎng)絡(luò)通信加密技術(shù)

    網(wǎng)絡(luò)通信加密技術(shù),講解了集中網(wǎng)絡(luò)加密的方式和機(jī)制。
    發(fā)表于 03-10 10:57 ?11次下載

    使用兩層商用解決方案的軍事應(yīng)用硬件全盤加密技術(shù)

      NSA 發(fā)布的靜態(tài)數(shù)據(jù)功能包將安全組件分為四類,如下所述。為了符合 CSfC 要求,需要選擇兩個(gè)獨(dú)立的安全組件,同時(shí)保持加密算法開發(fā)的獨(dú)立性。其中兩個(gè)安全組件使用全磁盤加密FDE
    的頭像 發(fā)表于 11-15 17:41 ?1689次閱讀
    使用兩層商用解決方案的軍事應(yīng)用硬件全盤<b class='flag-5'>加密技術(shù)</b>

    云存儲(chǔ)服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著云計(jì)算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個(gè)人開始將數(shù)據(jù)存儲(chǔ)在云平臺(tái)上。然而,數(shù)據(jù)安全問題也隨之成為人們關(guān)注的焦點(diǎn)。為了保護(hù)數(shù)據(jù)的安全性和隱私性,云存儲(chǔ)服務(wù)提供商采用了多種數(shù)據(jù)加密技術(shù)。 對(duì)稱加密技術(shù)
    的頭像 發(fā)表于 10-28 15:04 ?613次閱讀

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問的有效手段。它通過將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶才能解密并訪問原始數(shù)據(jù)。 對(duì)稱加密 對(duì)稱
    的頭像 發(fā)表于 12-25 09:51 ?293次閱讀
    百家乐赌博外挂| 噢门百家乐官网玩法| 网上赌百家乐可信吗| 盈丰会| 百家乐赌神| 百家乐官网视频视频| 百家乐娱乐代理| 百家乐官网澳门百家乐官网澳门赌场 | BET365官方网| 百家乐翻天粤语版qvod| 百家乐官网大赢家书籍| 任你博百家乐的玩法技巧和规则| 百家乐官网太阳城| 大发888怎么开户| 做生意店门口有个马葫芦盖风水| 台北县| 视频百家乐攻略| 哪个百家乐官网平台信誉好| 星河百家乐的玩法技巧和规则| 百家乐官网凯时娱乐网| 澳门足球博彩官网| 百家乐开户送彩金28| 百家乐官网博彩通网| 大发888官方爱好| 百家乐什么平台好| 大发888ber| 沙巴百家乐现金网| 哪个百家乐官网网站最大| 大发888官方免费下载| 网上百家乐官网网站导航| 大发888充值卡| 哪个百家乐网站最大| 百家乐官网最好的投注方法| 德州扑克游戏| 百家乐棋牌外挂| 百家乐官网新规则| 库尔勒市| 新全讯网carrui| 澳门百家乐上下限| 百家乐官网玩揽法的论坛| 优博娱乐城|