简述FDE全磁盘加密技术

在Windows系统中,我们熟悉的BitLocker驱动器加密,可以为磁盘进行加密,而它所使用的加密技术,就是我们今天文章的主角——FDE全磁盘加密技术。

全磁盘加密技术的原理

全磁盘加密英文名为Full Disk Encryption,简称FDE,是指通过动态加解密技术,对磁盘或分区进行动态加解密的技术。FDE的动态加解密算法位于操作系统底层,其所有磁盘操作均通过FDE进行。

当系统向磁盘上写入数据时,FDE首先加密要写入的数据,然后再写入磁盘;反之,当系统读取磁盘数据时,FDE会自动将读取到的数据进行解密,然后再提交给操作系统。

FDE全磁盘加密技术

全磁盘加密技术的应用场景

全磁盘加密技术适用于磁盘上所有数据(包括操作系统)进行动态加解密的场景,但由于不能提供针对用户的增强权限控制,无法满足对内部超级用户泄露敏感数据的风险防范需求。

FDE全磁盘加密技术

全磁盘加密技术的优势

  • 性能优势突出

全磁盘加密技术通过操作系统内核层(或者存储设备自身的物理结构)实现,能够最大化减少加解密损耗,对上层业务服务提供性能最高的文件加解密服务。

  • 部署、实施简单

全磁盘加密仅需对进入磁盘的数据进行加密,部署和实施简单高效。

FDE全磁盘加密技术

全磁盘加密技术的不足

  • 数据防护颗粒度粗

全磁盘加密因为缺少访问控制能力,因此,一旦磁盘挂载口令泄露,就有数据泄漏的风险,仅能防范“拔硬盘”攻击。

  • 不支持防DBA

全磁盘加密无法阻止DBA(数据库管理员)泄密,数据库DBA拥有磁盘的全部权限,在实际使用中难以防范DBA风险。

  • 国内起步较晚

该加密技术在国外发展已有十多年历史,技术相当成熟,基于FDE技术的许多产品也已经得到广泛应用,但国内的FDE技术起步相对比较晚,技术存在瑕疵。

免责声明:素材源于网络,如有侵权,请联系删稿。

相关推荐

简述后置代理加密技术

在前面的文章中,我们简单了解了前置代理加密技术,那么聪明的小伙伴就一定猜到了,有“前置”就一定会有“后置”。所以,今天我们文章的主角就是数据库后置代理加密技术。 后置代理加密技术简介 后置代理加密技术是 ...

简述前置代理加密技术

随着计算机技术的发展,针对数据库的攻击越来越多,也越来越频繁,这促使着数据库加密技术不断进步,下面我们就来了解数据库加密技术之一的前置代理加密技术。 前置代理加密技术简介 前置代理加密技术是在应用系 ...

简述应用系统加密技术

数据库的加密类型有很多,在不同场景下的加密方法也有所不同,今天我们就一起来了解一种名为“应用系统加密”的数据库加密技术。 应用系统加密技术简介 应用系统加密技术被认为是最早的数据库加密形式。但严格来讲 ...

简述CASB代理网关加密技术

数据库的加密技术一般有两种模式,一种是库内加密,如FDE(全磁盘加密)、TFE(透明文件加密),一种是库外加密,如外挂加密、网关加密。下面我们就来了解一下CASB代理网关加密技术。 CASB代理网关加密的原理 CA ...