- Full Disk Encryption
-
Full Disk Encryption (FDE) beschreibt eine Verschlüsselungstechnik in der Informatik, bei der sämtliche Daten eines Datenträgers verschlüsselt werden. Bei der Art der Verschlüsselung kann zwischen soft- und hardwarebasierten Lösungen unterschieden werden. FDE ist ein von Seagate verwendeter Marketingbegriff für eine hardwarebasierte Festplattenverschlüsselung.[1]
Softwarebasierte Verschlüsselung
Bei den softwarebasierten Festplattenverschlüsselung bleibt entweder ein Teil der Festplatte (z. B. der Master Boot Record) unverschlüsselt, da dort die Verschlüsselungssoftware und das verwendete Schlüsselmaterial abgelegt sind, oder ein zusätzlicher Datenträger ist notwendig, von dem Verschlüsselungssoftware bzw. Schlüsselmaterial geladen werden. Das Schlüsselmaterial ist üblicherweise selbst mit einem Benutzerschlüssel (z. B. Passwort) verschlüsselt, so dass ein Benutzer seinen Schlüssel ändern kann, ohne dass sämtliche Daten entschlüsselt und wieder neu verschlüsselt werden müssen.[2] In dem Fall der Änderung des Benutzerschlüssels muss nur das Schlüsselmaterial entschlüsselt und mit dem neuen Benutzerschlüssel verschlüsselt werden.
Hardwarebasierte Verschlüsselung
Bei der hardwarebasierten FDE verschlüsselt bzw. entschlüsselt die Festplatten-Firmware (als Teil der Festplatten-Hardware) die Daten transparent bei Lese- bzw. Schreibzugriffen. Das Schlüsselmaterial kann von der Firmware intern generiert und in Festplattenbereichen abgespeichert werden, die über die Festplatten-Schnittstelle nicht zugreifbar sind. Die Verschlüsselungsoperationen sind direkt in Hardware implementiert, wodurch die Rechner-CPU entlastet wird.
Die FDE-Technologie ist von verschiedenen Herstellern für Festplatten und für Solid State Drives verfügbar.[3][4]
Auf dem Host-Rechner laufende Software ist bei den hardwarebasierten FDE-Datenverschlüsslungslaufwerken lediglich für das Verwalten und Managen der Benutzerzugriffe erforderlich.
Einzelnachweise
- ↑ http://www.seagate.com/docs/pdf/marketing/PO-Momentus-FDE.pdf
- ↑ Beispiel: http://code.google.com/p/cryptsetup/wiki/TKS1
- ↑ http://www.schneier.com/blog/archives/2005/06/seagates_full_d.html
- ↑ http://www.hitachigst.com/tech/techlib.nsf/techdocs/74D8260832F2F75E862572D7004AE077/$file/bulk_encryption_white_paper.pdf
Wikimedia Foundation.