full?disk encryption是在
硬件级加密。全盘加密是自动地将硬盘上的数据转换成一种不能被人理解的形式。只有那些有密钥的人才能“还原”转换。如果没有合适的认证密钥 ,即使把硬盘移出,安装到另一台机器上,仍然不可获得硬盘上的数据。全盘加密可以在制造计算设备时安装在设备中,也可以在后来通过安装特殊的
软件驱动程序加入。
全盘加密的优点是在最终用户解锁计算机之后,它不需要特别关注最终用户。随着数据的写入,它会自动加密。在读取数据时,它会自动解密。由于硬盘上的所有东西(包括操作系统)都加密了,所以全盘加密的缺点是加密与解密过程可能会放慢数据存取时间,尤其是在虚拟
内存被频繁访问时。
全盘加密(FDE)对笔记本电脑和其他可能丢失或被盗的小型计算设备来说特别有用。在企业水平的全盘加密要求网络管理员执行强密码策略>
,并提供一个加密密钥的备份过程,可以防员工忘记密码或离开公司。
点击下载