黑客词典:什么是全盘加密

    

  

近日,Android系统被曝新漏洞,可导致全盘加密功能 (Full Disk Encryption) 被暴力破解。没有尽快升级的用户都有可能受到影响。

“暴力破解” 就是用穷举法来计算,简单来说就是将密码进行逐个推算直到找出真正的密码为止。

数据加密程序曾一度受到热议,当手机通讯时的加密保护受到越来越多人的关注时,大家也同样关心已经被保存的数据的加密问题。全盘加密就是这样一种加密工具。

继FBI与苹果大战后,这种技术也越来越受到大家的关注。有外媒评价,在FBI与苹果的这场口水战中,对iPhone的加密保护工作也起到了一定的营销作用。事实证明,不论是苹果还是FBI都不能绕过全盘加密的密码锁来启动iPhone。

全盘加密,通常是为了保护存储在电脑或手机上的数据,不包括正在发送的邮件或及时讯息。一旦被加密,如果没有被授权,就无法获取硬盘内的数据,即使是手机或电脑的生产者也不可以。

也就是说,如果你把电脑或者手机落在了Uber司机的车上,或者是政府特工想要通过某些方式获取里面的信息,没有你的帮助,即使是把硬盘装在其它设备上,也不能获取里面的数据。

全盘加密在大部分的商业操作系统中都有应用,用户只需要选择打开这个功能,设置一个较强的密码或是词组就可以了。要访问设置全盘加密的手机或电脑,在打开设备后,启动时,会收到输入密码的用户提示。输入正确的密码后,系统中的加密程序就会被解锁,也就解锁了系统,就可以获得数据访问权限。

一些全盘加密程序可能会需要双重认证,在访问设备数据时,不仅需要输入密码,还需要插入一个智能读卡器,或者是输入一个由安全令牌产生的随机密码。

全盘加密程序与文件加密程序不同的是,后者只针对某个特定的文件进行加密,而全盘加密将会对系统内的所有数据都进行保护,包括操作系统。但全盘加密程序只会在设备关闭时开启保护功能。

当授权用户登录电脑时,就会解开加密程序,并将设备中的所有数据都暴漏在所有使用设备的人面前,除非用户对独立的文件夹都进行了加密。同时,也不能防止黑客通过网络进行攻击,只能对抗一些“物理手段”。

但并不是所有的全盘加密工具都能确保数据百分之百的安全。全盘加密工具的安全性有多高还是要看开发者设计的程序是否可靠,一些使用弱加密系统的设备,或存在很大安全漏洞的设备也会给人一种“伪安全”的假象,很容易被破解。安全专家说,最近安卓系统漏洞频发就是这类原因所导致。据了解,这次被爆出的漏洞,就是由于操作系统内核中的缺陷所导致。

然而,除了偶尔的漏洞问题,全盘加密程序仍然是对硬盘数据保护的最重要的加密工具之一。

 

  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-09-12 22:09:49

黑客词典:什么是全盘加密的相关文章

只要一点耐心,就能破解数百万安卓手机的全盘加密

只需要几个常见的漏洞.一些GPU和一些时间. 安卓在数百万设备上的全盘加密功能能够轻易被暴力破解,这情况比人们之前的预期要糟糕的多.而且,已经有工作代码能证明这一点. 通常而言,如果有人拿到了你使用高通骁龙处理器的手机,就有可能通过一个很容易使用的Python脚本来破解其文件系统的内容,而不需要知道密码或PIN. 技术细节 安卓会通过一个随机生成的128位设备加密密钥 (Device Encryption Key, DEK) 来加密设备的文件系统.安卓使用用户的PIN或者密码来加密DEK,并将它

系统全盘加密进入系统前用usbkey启动替代人工输入密码的问题

问题描述 系统全盘加密进入系统前用usbkey启动替代人工输入密码的问题 一个加密软件,对系统进行全盘加密,加密后启动系统肯定需要输入密码,我设想的是在windows启动之前读取usbkey中的秘钥,然后把秘钥写入到磁盘指定的位置,然后系统重启到磁盘中读取秘钥进入系统···求大神指点 解决方案 不需要,只要你的计算机支持uefi安全启动,并且操作系统是Windows 7专业版以上,打开bitlocker就可以对硬盘的数据加密了. 解决方案二: bitlocker使用工业级强度的加密算法,并且是真

黑客入门:计算机硬盘加密的几种方法

一.修改硬盘分区表信息 硬盘分区表信息对硬盘的启动至关重要,如果找不到有效的分区表,将不能从硬盘启动或即使从软盘启动也找不到硬盘. 通常,第一个分区表项的第0子节为80H,表示C盘为活动DOS分区,硬盘能否自举就依*它.若将该字节改为00H,则不能从硬盘启动,但从软盘启动后,硬盘仍然可以访问.分区表的第4字节是分区类型标志,第一分区的此处通常为06H,表示C盘为活动DOS分区,若对第一分区的此处进行修改可对硬盘起到一定加密作用. 具体表现在: 1.若将该字节改为0,则表示该分区未使用,当然不能再

黑客词典 | 无需用户点击就能感染电脑的恶意广告

本文讲的是 黑客词典 | 无需用户点击就能感染电脑的恶意广告,恶意广告,顾名思义,黑客在合法网站上购买一块空间,上传能够感染网站访问者电脑的广告. 新闻页面看上去很无辜.除了名人八卦和杂志板面,英国新闻网站每日邮报(The Daily Mail)似乎没有包含什么特别恶意的东西.然而,如果你在今年十月访问该网站,就可能在不知不觉中落入黑客的复杂圈套. 在每日邮报的后台中,第三方广告暗中将读者重定向到强大的漏洞利用工具包,并利用这些工具包在用户电脑上安装恶意软件. 恶意广告正在蓬勃发展:网络罪犯在互

Android 6.0 设备强制要求开启全盘加密

Android 6.0上大家最不愿意看到的事情发生了,不得不说真是挺悲剧的.现在有外媒报道称,谷歌已经向所有厂商要求,Android 6.0的全盘加密(Full Disk Encryption,即FDE)是要强制默认开启的.保护用户的安全,这本是好事,怎么是不愿意看到的呢? 其实Android 5.0的时候,谷歌就已经考虑强制开启全盘加密功能了,不过最后他们只是选择在Nexus 6和Nexus 9这两款设备上开启,而开启之后无疑是悲剧的. 默认开启"全盘加密"功能,将严重拖慢系统的读写

SafeGuard Easy 5.50版对电脑的全盘加密

利用透明且易于使用的全盘加密防止他人对台式电脑和http://www.aliyun.com/zixun/aggregation/9600.html">笔记本电脑进行未授权访问.如果一台由SafeGuard加密的电脑落入他人之手,即使取出硬盘也无法读取上面的数据. 特点 强大.透明的加密 ·广泛透明的加密功能 ·全盘加密(NTFS.FAT.FAT32) ·强大的.国际认证的加密算法 ·安全.加密的休眠 ·除安全管理员之外,即使从PC上取下硬盘驱动器,也无法读取加密的数据 ·高速的加密/解密算

了解Windows Vista的BitLocker全盘加密功能

早就垂涎Windows Vista的BitLocker全卷加密(简称BDE)功能,只是苦于不敢拿本本试刀.最近拿到最新的Windows Vista CTP 5308版本,居然在VMware虚拟机里测试成功!此等好事,安能善自珍摄?自当写来以飨读者诸君. BitLocker概述 BitLocker只是微软起的"艺名",其原名是Secure Startup(安全启动),从它的原名中可以看出其本义是为了确保系统的启动安全. BitLocker可以加密整个Windows卷,包括页面文件.SAM

Android 的全盘加密容易破解

使用高通芯片的Android设备存在多个漏洞,攻击者很容易从锁定的设备中提取出加密密钥,然后用超级电脑或其它专门设备进行暴力破解.Google和高通发表声明称漏洞已经修复,但研究人员估计,37%的Android企业用户没有打上补丁.漏洞存在于高通ARM处理器的安全功能TrustZone中,以色列独立安全研究人员Gal Beniamini已经释出了漏洞利用代码,利用TrustZone的两个漏洞(编号CVE-2015-6639 和CVE-2016-2431)提取出磁盘加密密钥.漏洞补丁已经释出,但B

了解Vista BitLocker磁盘加密技术

关于加密公司数据的重要性,特别是当你可能会在某个用户的笔记本中存有机密数据,而他又带着电脑到处跑的时候,这一点就越发明显.要对数据加密,你有无数的选项可供选择和考虑.首先,你可以尝试寻找一个方法,不用让用户再带着数据到处跑,不过这一点并不总是可行.其次,你可以使用Windows XP自带的EFS加密机制,对敏感数据进行加密,不过这种方法依然存在某些漏洞.(最重要的是,EFS并不对整个卷进行加密:它仅对那些特别指定使用EFS加密的文件夹和文件才进行加密,而且它无法对系统文件,或者位于系统根目录下的