一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

FDE磁盤(pán)加密技術(shù)是什么

麥辣雞腿堡 ? 來(lái)源:OPPO內(nèi)核工匠 ? 作者:m0rgan ? 2023-11-29 10:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

磁盤(pán)加密技術(shù)

如上節(jié)所述,Disk Encryption磁盤(pán)加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對(duì)象是整個(gè)磁盤(pán)/分區(qū)、或者文件系統(tǒng),采用實(shí)時(shí)加解密技術(shù)。

磁盤(pán)加密技術(shù)從加密對(duì)象,軟硬件實(shí)現(xiàn)、文件系統(tǒng)特征等維度,也可以有多種分類(lèi)。首先,根據(jù)加密對(duì)像是整個(gè)磁盤(pán),還是文件系統(tǒng),可分為Full-Disk Encryption 和 Filesystem-Level Encryption(也稱(chēng)為File-Based Encryption)兩大類(lèi)。

圖片

3.1、FDE

Full-Disk Encryption全盤(pán)加密在實(shí)現(xiàn)上有硬件、軟件兩種方案。兩者核心原理類(lèi)似,區(qū)別是加解密核心功能所在主體是軟件還是硬件,另外軟件方案一般不能真正加密整個(gè)硬盤(pán)(boot分區(qū)不加密),而硬件方案Hardware-based Full-Disk Encryption則具備整個(gè)硬盤(pán)加密能力。硬件FDE方案產(chǎn)品主要是Self Encryption Drive自加密硬盤(pán),一般由存儲(chǔ)器件廠商、安全廠商提供。

圖片

硬件和軟件FDE方案核心原理及流程類(lèi)似,統(tǒng)一抽象說(shuō)明如下:

在初始化或創(chuàng)建FDE時(shí),會(huì)隨機(jī)生成一個(gè)磁盤(pán)數(shù)據(jù)加密DEK(Disk Encryption Key,用戶(hù)無(wú)感知),同時(shí)要求用戶(hù)輸入一個(gè)AK(Authentication Key)用來(lái)加密保護(hù)DEK。在使用時(shí),需用戶(hù)先輸入AK驗(yàn)證并解密DEK,之后操作系統(tǒng)才能使用DEK訪問(wèn)加密磁盤(pán)上的數(shù)據(jù)。

由于需執(zhí)行特定程序展示UI提供用戶(hù)輸入AK并驗(yàn)證,故這部分啟動(dòng)代碼不能加密。因此引了入Pre-Boot Authentication 及PBA environment的概念。

在PBA實(shí)現(xiàn)上,硬件FDE方案(SED產(chǎn)品)一般出廠時(shí)內(nèi)嵌Pre-Boot environment(小的OS或bootloader),上電后先運(yùn)行Pre-Boot程序并驗(yàn)證AK,再進(jìn)行正常的加載引導(dǎo)等。

軟件FDE方案采用不加密boot分區(qū)的方式,一般在initial ramdisk集成PBA功能并完成驗(yàn)證。

軟件FDE方案發(fā)展歷史久,主流OS環(huán)境均有成熟方案,例如Windows下的BitLocker、Apple
OS/X下的FileVault、以及Linux/UNIX生態(tài)下的dm-crypt/LUKS。另外也有不依賴(lài)操作系統(tǒng)的三方FDE方案,如TrueCrypt、VeraCrypt等。

圖片

對(duì)Linux下dm-crypt/LUKS方案感興趣的同學(xué)可以在Ubuntu虛擬機(jī)上測(cè)試研究。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213831
  • 磁盤(pán)
    +關(guān)注

    關(guān)注

    1

    文章

    390

    瀏覽量

    25837
  • 數(shù)據(jù)加密
    +關(guān)注

    關(guān)注

    0

    文章

    54

    瀏覽量

    12972
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SRAM工藝FPGA的加密技術(shù)

    SRAM工藝FPGA的加密技術(shù)
    發(fā)表于 08-13 17:08

    深入淺出軟件加密技術(shù)

    深入淺出軟件加密技術(shù)
    發(fā)表于 09-11 12:04

    哪位大神有l(wèi)aview加密技術(shù)的實(shí)例

    有誰(shuí)有l(wèi)abview加密技術(shù)的實(shí)例?求大神知道怎么做?
    發(fā)表于 05-19 21:50

    Labview開(kāi)發(fā)技術(shù)叢書(shū)--深入淺出軟件加密技術(shù)

    Labview開(kāi)發(fā)技術(shù)叢書(shū)--深入淺出軟件加密技術(shù)
    發(fā)表于 09-02 18:08

    深入淺出軟件加密技術(shù)

    深入淺出軟件加密技術(shù)
    發(fā)表于 09-24 17:18

    云計(jì)算的云數(shù)據(jù)安全與加密技術(shù)

    、網(wǎng)絡(luò)層是無(wú)感知的。個(gè)人認(rèn)為應(yīng)用層加密技術(shù)意義和實(shí)用價(jià)值更大些,可以保證數(shù)據(jù)端到端的安全性,而不是只在存儲(chǔ)側(cè)或磁盤(pán)上數(shù)據(jù)是安全加密的。 `
    發(fā)表于 11-06 14:54

    物質(zhì)特征加密技術(shù)的原理是什么?

    物質(zhì)特征加密技術(shù)的原理是在標(biāo)簽的制造過(guò)程中,提取每個(gè)商品(或票據(jù))標(biāo)簽材料本身隱性纖維的分布特征信息,結(jié)合商品的相關(guān)信息以及制造商獨(dú)自擁有的加密密鑰(私鑰),采用高強(qiáng)度加密算法與算法芯片,進(jìn)行密碼運(yùn)算,生成與其惟一對(duì)應(yīng)的“密文”
    發(fā)表于 10-08 14:29

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在哪些方面

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在:數(shù)據(jù)保密、身份驗(yàn)證、保持?jǐn)?shù)據(jù)完整性、數(shù)字簽名(防抵賴(lài))。
    發(fā)表于 02-25 06:25

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ)

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ) 本文是一篇軟件加密技術(shù)的基礎(chǔ)性文章,簡(jiǎn)要介紹了軟件加密的一些基本常識(shí)和一些加密產(chǎn)品,適用于國(guó)內(nèi)軟件開(kāi)發(fā)商或者
    發(fā)表于 07-19 07:33

    芯片的解密技術(shù)

    在整個(gè)電子行業(yè)的應(yīng)用技術(shù)發(fā)展史上,可以說(shuō)貫穿著解密與反解密技術(shù)之間的博弈。芯片解密技術(shù)又可以美其名曰:反向設(shè)計(jì)或是逆向工程。芯片的解密主要分為開(kāi)蓋和不開(kāi)蓋的,對(duì)于早期的單片機(jī),加密方法
    發(fā)表于 07-28 08:55

    封裝技術(shù)加密技術(shù)的相關(guān)資料推薦

    封裝技術(shù)加密技術(shù)一.4大主流封裝技術(shù)半導(dǎo)體 封裝 是指將通過(guò)測(cè)試的晶圓按照產(chǎn)品型號(hào)及功能需求加工得到獨(dú)立芯片的過(guò)程。封裝技術(shù)是一種將集成電路用絕緣的塑料或陶瓷材料打包的
    發(fā)表于 01-25 06:50

    網(wǎng)絡(luò)通信加密技術(shù)

    網(wǎng)絡(luò)通信加密技術(shù),講解了集中網(wǎng)絡(luò)加密的方式和機(jī)制。
    發(fā)表于 03-10 10:57 ?11次下載

    使用兩層商用解決方案的軍事應(yīng)用硬件全盤(pán)加密技術(shù)

      NSA 發(fā)布的靜態(tài)數(shù)據(jù)功能包將安全組件分為四類(lèi),如下所述。為了符合 CSfC 要求,需要選擇兩個(gè)獨(dú)立的安全組件,同時(shí)保持加密算法開(kāi)發(fā)的獨(dú)立性。其中兩個(gè)安全組件使用全磁盤(pán)加密FDE
    的頭像 發(fā)表于 11-15 17:41 ?2049次閱讀
    使用兩層商用解決方案的軍事應(yīng)用硬件全盤(pán)<b class='flag-5'>加密技術(shù)</b>

    云存儲(chǔ)服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著云計(jì)算技術(shù)的快速發(fā)展,越來(lái)越多的企業(yè)和個(gè)人開(kāi)始將數(shù)據(jù)存儲(chǔ)在云平臺(tái)上。然而,數(shù)據(jù)安全問(wèn)題也隨之成為人們關(guān)注的焦點(diǎn)。為了保護(hù)數(shù)據(jù)的安全性和隱私性,云存儲(chǔ)服務(wù)提供商采用了多種數(shù)據(jù)加密技術(shù)。 對(duì)稱(chēng)加密技術(shù)
    的頭像 發(fā)表于 10-28 15:04 ?1232次閱讀

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問(wèn)的有效手段。它通過(guò)將明文數(shù)據(jù)轉(zhuǎn)換成密文,確保只有擁有正確密鑰的用戶(hù)才能解密并訪問(wèn)原始數(shù)據(jù)。 對(duì)稱(chēng)加密 對(duì)稱(chēng)
    的頭像 發(fā)表于 12-25 09:51 ?1246次閱讀