Chiarimenti sulla crittografia del disco

2

Questa è più una questione educativa e non tanto un tentativo di eseguire un compito specifico.

A) Quando si crittografa un disco, ciò significa generalmente che tutti i dati sono crittografati, i metadati dei file, i dati, tutto, o avviene in modo più intelligente?

B) Una volta collegato un disco, posso immaginare che alcuni file autorun attivino un programma (trovato localmente sul disco probabilmente) che richiede una password che utilizzerà per il processo di decrittografia su richiesta. Quindi, quando stai tentando di accedere a un file, il disco lo decodificherà prima con la password che hai fornito in precedenza utilizzando il software di decrittografia sul disco. Come sa il rispettivo sistema operativo quando si accede a un file sul disco e quale programma utilizzare (in questo caso quello sul disco) per decodificare il file? Nella stessa logica, come fa a sapere quando hai scritto un file sul disco in modo che possa crittografarlo in modo trasparente?

C) Esistono meccanismi di crittografia che crittografano semplicemente la gerarchia ad albero del filesystem ma non i dati? Capisco che questa potrebbe sembrare una cattiva soluzione dato che i dati reali dei file risiedono ancora sul disco e quindi è ancora possibile accedervi ma potrebbe essere un modo molto veloce per crittografare le unità con enormi volumi di dati e tenerli al sicuro da la maggior parte della popolazione di esperti non tecnologici? Questo dovrebbe essere usato solo per dati non così sensibili.

    
posta Return-1 10.07.2017 - 10:24
fonte

1 risposta

2

A) Se tu (l'applicazione che stai utilizzando) implementa correttamente una cifratura completa del disco allora sì tutto il disco è crittografato che normalmente sarebbe accessibile tramite il sistema operativo (come file, metadati, nome file, ACL, ecc. e l'intero sistema operativo stesso). Crittografa a livello di blocco sul disco rigido.

B) Se la crittografia dell'intero disco fornisce l'applicazione di crittografia / decrittografia la chiave di decodifica al primo utilizzo (all'avvio o quando la si collega al computer), a questo punto la chiave rimane nella memoria volatile e nel sistema operativo / dell'applicazione gestisce la crittografia e la decrittografia in modo trasparente come qualsiasi quando si accede ai file.

C) Questa sarebbe l'implementazione specifica dell'applicazione. Qualcuno può consigliarlo, ma le raccomandazioni sui prodotti tendono a non essere comprese in questo forum. Ma guardando l'esempio non sono sicuro di essere a conoscenza di tutto ciò che fa ciò che chiedi in quanto in realtà non crittografa i dati.

    
risposta data 10.07.2017 - 10:31
fonte

Leggi altre domande sui tag