作者laptop (空中飞熊)
看板Storage_Zone
标题Re: [问题] 硬体加密 and 软体加密
时间Wed Aug 11 12:02:47 2010
※ 引述《yumark (Mark)》之铭言:
: 饿死呆鹅
: 小弟知道有所谓的软体加密
: 通常是以硬体厂商在随身碟里所附加的工具来协助加密
: 或者是所谓的免费工具TrueCrypt方式来加密。
: 废话说完来说重点
: 这几天发现还有所谓的硬体加密,和指纹辨识的随身碟
: 目前小弟看到的硬体加密的是这一款SanDisk Ultra Backup
: 小弟想请教的是他的硬体加密,是如何加密?
: 有稍微拜了google大神看到某站的开箱还是用U3软体来加密
: 并没有看到所谓的硬体加密?
: 还有创见的JF220的指纹辨识,是随身碟插入时要辨识指纹之後
: 磁区才会出现还是,开启随身碟的档案时会要求辨识指纹呢?
: 头次发文就这麽多问题,真是不好意思
: 请各位乡民们若有使用过的可以烦请帮我解决疑惑吗?
储存加密 应该分为Logical Level 与Protocol 层面讨论
一. Protocol :ATA 加密
硬碟会回应不能访问错误.
http://www.osslab.org.tw/Storage/Data_Recovery/Example/HDD_Password
此Micro Code 跟内key 在硬碟中的碟片的 ATA Password Module ,所以换电路版不可.
开机後Bios 跟硬碟访问沟通加密.
ATA 加密还有一些特殊运用
包含超高等级安全清除 跟接近SSD 量产工具清理maping table 恢复效能.
二.Logical Level 加密
Logical Level 加密可辨识到原硬碟 也可读取
又分为
1.档案加密 .RAR ,ZIP 等运算(压缩)软体
2.扇区加密 (分区加密)
磁碟最小运作单位为Sector .(LBA) 以此为单位运算再写入..
软体上实现: 这需要Virtual Mount 将加密过扇区碟 还原正常可读
硬体上实现: 加密扇区--->
ATA to USB or other Bridge Chip ) +内key 运算
内key 可为 USB Dongle,Flash Memory 指纹(按上只是做比对) 或其他方式
----> USB Host .
硬体上实现 就如同一般硬碟操作 跟软体无关
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.240.157.99
1F:推 yumark :感谢专业回文,增长不少知识。 08/12 23:19