今日导读
全磁盘加密(FDE)软件性能大揭秘
Hacker.cn 更新时间:09-07-08 14:33 来源:亿赛通 作者:韦一

  目前,全磁盘加密(FDE)技术深得推崇,基于全磁盘加密(FDE)技术开发的产品也在全球广泛使用。不论是名满天下的Safeboot、Pointsec,还是国内唯一的FDE软件DiskSec,以及DriveCrypt、Dekart Private Disk、PGP Desktop和免费开源的TrueCrypt 、FreeOTFE 3.00、7-Zip,都逐渐为用户熟知,并安装在笔记本电脑上,用以防止笔记本电脑丢失、被盗、维修或报废后的数据泄露。

  所谓全磁盘加密技术(FDE,Full Disk Encryption),顾名思义,是对整个磁盘上的数据进行加解密,但是这个解释并不完全准确,更为准确的解释是:通过动态加解密技术,对磁盘(硬盘)上所有数据(包括操作系统)进行动态加解密的技术。FDE在国外发展有十多年历史,技术相当成熟,基于FDE技术的许多产品也已经得到广泛应用。国内FDE技术起步比较晚,但北京亿赛通公司提供的DiskSec目前已经非常成熟,在军队和企业级用户中大量使用。

  下文中,主要关于FDE软件的性能做一些简单的介绍。笔者主要想以FDE产品与其他用以保护笔记本电脑数据的软件相比较,对FDE的一些性能做一个简单的评比。笔者以中国国内唯一的这一款全磁盘加密(FDE)软件产品DiskSec作为FDE的代表性产品,与其他产品比较一下,

  一、FDE软件与隐藏空间类软件比较

  当前市面上有一类产品,是在磁盘上创建隐藏空间,之后把标的文件放到隐藏空间中,使非法操作者找不到该文件,达到数据防泄露的目的。不过经过笔者测试和比较,这一类隐藏空间的软件,实际上安全性很低,很容易被破解并找出文件。即使隐藏做得很好,但是由于文件本身没有被加密,所以还是很容易被抓出明文,导致泄露。

  相比而言,DiskSec,不留后门,不可破解。而且磁盘上的数据经过高强度加密,安全性能高,综合评估性能远高于隐藏文件类软件产品。

  二、FDE软件与虚拟磁盘加密软件比较

  虚拟磁盘加密,显而易见,是在硬盘上创建一个虚拟空间,并把文件放入此虚拟空间中加密保存,从而防止数据泄露。从原理上即可知,虚拟磁盘加密软件是不能加密C盘和操作系统的,留下巨大的漏洞

  虚拟磁盘加密和全磁盘加密虽然都是对磁盘进行加密。但是,全磁盘加密能对磁盘上所有数据进行加密,包括C盘和操作系统,所以不会留下任何漏网之鱼。而且,FDE软件的启动流程是先于操作系统启动,非法操作者无法通过破解开机密码的方式来破解FDE软件。

  从整体上看,FDE软件的访问控制手段非常严密,它的安全性远高于虚拟磁盘加密产品。

9 7 3 1 2 4 8 :

Tags:全磁盘加密  FDE 责任编辑:star
↑上一篇:
↓下一篇:
其它安全产品论坛
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警