full-disk encryption:全盘加密
全盘加密(FDE,full-disk encryption)是在硬件级加密。全盘加密是自动地将硬盘上的数据转换成一种不能被人理解的形式。只有那些有密钥的人才能“还原”转换。如果没有合适的认证密钥,即使把硬盘移出,安装到另一台机器上,仍然不可获得硬盘上的数据。全盘加密可以在制造计算设备时安装在设备中,也可以在后来通过安装特殊的软件驱动程序加入。 全盘加密的优点是在最终用户解锁计算机之后,它不需要特别关注最终用户。随着数据的写入,它会自动加密。在读取数据时,它会自动解密。由于硬盘上的所有东西(包括操作系统)都加密了,所以全盘加密的缺点是加密与解密过程可能会放慢数据存取时间,尤其是在虚拟内存被频繁访问时。 全盘加密(FDE)对笔记本电脑和其他可能丢失或被盗的小型计算设备来说特别有用。在企业水平的全盘加密要求网络管理员执行强密码策略,并提供一个加密密钥的备份过程,以防员工忘记密码或离开公司。
最近更新时间:2010-03-10 翻译:曾芸芸EN
相关推荐
-
2009年数据保护提上CIO安全日程(下)
Forrester研究公司的一份调查显示,一些大型公司的IT安全预算在2009年的IT支出中占有更大的比例。数据保护将是企业们在2009年最先考虑的事情,是重中之重。
-
2009年数据保护提上CIO安全日程(上)
Forrester研究公司的一份调查显示,一些大型公司的IT安全预算在2009年的IT支出中占有更大的比例。数据保护将是企业们在2009年最先考虑的事情,是重中之重。