傳統(tǒng)的幾種硬盤加密技術(shù)方法
作者:admin 文章來(lái)源:本站原創(chuàng) 點(diǎn)擊數(shù): 更新時(shí)間:2011/12/8
核心提示:為了保護(hù)硬盤數(shù)據(jù),傳統(tǒng)上有以下幾種方法實(shí)現(xiàn):BIOS系統(tǒng)口令,硬盤ATA密碼,軟件加密以及硬件加密卡。
為了保護(hù)硬盤數(shù)據(jù),傳統(tǒng)上有以下幾種方法實(shí)現(xiàn):BIOS系統(tǒng)口令,硬盤ATA密碼,軟件加密以及硬件加密卡。電腦主板BIOS提供設(shè)置系統(tǒng)口令的功能,用戶可以進(jìn)入BIOS設(shè)置該密碼。下次開機(jī)時(shí),需要輸入BIOS密碼才能進(jìn)入系統(tǒng),從而在一定程度上保護(hù)硬盤數(shù)據(jù)。但是,這種方法是安全級(jí)別最低的,因?yàn)橹灰獙⒂脖P掛到另一臺(tái)主機(jī)就可以訪問(wèn)硬盤全部數(shù)據(jù)。
所有執(zhí)行ATA 標(biāo)準(zhǔn)的硬盤都帶有ATA密碼功能,包含主密碼(SID)和用戶密碼(UID)兩種。用戶可以在主板BIOS里設(shè)置任意一種或者兩種密碼以及密碼策略(高級(jí)和最高級(jí))。如果密碼策略是高級(jí),則SID和UID任意一個(gè)都可以解除密碼;但是如果是最高級(jí)別,只有UID能接觸密碼,SID只能用于重置密碼,而且重置過(guò)程將清楚所有數(shù)據(jù)。上面提到的7220硬盤,就是只解除了ATA密碼(即SID)。
軟件加密就是通過(guò)一些加密軟件按照特定的加密算法來(lái)實(shí)現(xiàn)加密/解密功能,這種方法可以對(duì)任意文件,目錄或者全盤數(shù)據(jù)(包括操作系統(tǒng),基于軟件的FED加密)。這樣的軟件包括TruCrypt、PGP、FreeOTFE、Bit Locker、DriveCrypt, 7-Zip以及Windows Vista自帶的BitLocker加密工具等。但是,軟件加密的密鑰仍然存放在硬盤上,仍然有可能被黑客破解,而且軟件加密需要占用CPU,浪費(fèi)系統(tǒng)資源。
硬件加密卡是通過(guò)加密卡和USB加密盤來(lái)實(shí)現(xiàn)。使用此方法,用戶需要將加密卡插在主板PCI插槽,然后數(shù)據(jù)線連接硬盤即可。使用時(shí),需要將USB加密盤插在加密卡對(duì)應(yīng)的接口上,平時(shí)使用時(shí)正常無(wú)異;但是一旦拔出USB加密盤系統(tǒng)就會(huì)被鎖死,只有重新插入U(xiǎn)SB盤才能使用。硬件加密卡的方法嚴(yán)重依賴加密卡和USB加密盤,一旦其中之一損壞,即使是加密卡生產(chǎn)廠家也無(wú)能為力。