full-disk encryption
【TechTarget中国原创】全盘加密(full-disk encryption,FDE)是硬件层次的加密技术。全盘加密(FDE)可以自动将存储在硬盘上的数据转化为另一种形式,除持密钥者外,其他人无法看懂数据转化后的形式。如果没有正确的验证密钥,即使将硬盘安装到另一台电脑上,仍无法看到存储在硬盘上的数据。全盘加密程序可在制造一台计算机设备的过程中安装,也可在日后通过一种特殊的软件驱动器进行安装。
全盘加密的优点在于,一旦终端用户解锁系统后,即无需特别关注。由于信息已经写入,系统将自动对其加密。当终端用户需要调阅已写入的信息时,系统又可自动解密,这是因为包括操作系统在内所有存储在硬盘中的内容都已经过加密。全盘加密的弱点在于加密或解密过程可能延缓数据访问时间,特别是在需要大量访问虚拟内存时。
全盘加密对可能发生物理丢失或被盗的笔记本电脑及其它小型计算机设备尤为实用。因为可以用一个密钥加密整个硬盘,公司层面的全盘加密需要网络管理员强制使用强安全性密码,提供加密密钥的备份,以免某一雇员忘记自己的密码或突然从公司离职。
最近更新时间:2008-12-8 翻译:沈珺 