Til vanlig person , er alle data som er lagret på en datamaskin stasjon " kryptert " siden det er bare en haug med bokstaver og tall. En erfaren hacker , men kan bruke samme data for å se nøyaktig hva som er på datamaskinen . For å bekjempe dette sikkerhetsproblemet , at data kan krypteres på en av to måter, enten ved å la datamaskinen programvare for å kryptere data som det setter det på stasjonen eller ved å ha dedikert kryptering maskinvare lagret på selve stasjonen . Hvordan Kryptering anlegg
Alle krypteringsmetoder bruker en krypteringsnøkkel, en streng av genererte tall , for å scramble data før de lagres på en stasjon. Alle som har tilgang til dataene uten nøkkel vil bare se ubrukelig tall fordi den eneste måten å gjøre dataene forståelige er å bruke nøyaktig samme nøkkelen som ble brukt til å rykke det.
Software- basert kryptering bruker datamaskinens ressurser til kryptere data og utføre andre kryptografiske operasjoner . Programvare kryptering bruker ofte brukerens passord som krypteringsnøkkel som krypterer dataene.
Hardware -basert kryptering bruker en dedikert prosessor som er fysisk plassert på den krypterte stasjonen i stedet for datamaskinens prosessor. Denne krypteringen prosessoren også inneholder ofte et tilfeldig tall generator for å generere en krypteringsnøkkel som brukerens passord vil låse opp.
Permanence
Fordi programvare kryptering finnes i programvaren til en maskin , må det installeres på nytt hvis operativsystemet er endret. Hardware -basert kryptering ligger utenfor maskinens programvare og vil forbli på plass, uavhengig av alt som skjer med PC-ens programvare .
Oppgradering og skalerbarhet
kan oppgradere software-basert kryptering for å fikse bugs og forbedre ytelsen. Programvare kryptering kan også kopieres til forskjellige stasjoner eller datamaskiner hvis det er behov for å utvide sikkerheten til andre maskiner . Siden hardware kryptering finnes på en mikrobrikke på lagringsenheten seg selv, kan det være vanskelig eller umulig å endre noen del av hardware kryptering. Maskinvaren kryptering dekker bare én stasjon om gangen , så hvis det er behov for å utvide sikkerhet, må du kjøpe ekstra stasjoner med hardware kryptering.
System Performance
< p> programvare -basert kryptering bruker datamaskinens prosessor som håndterer datakryptering. Siden prosessoren har til å håndtere både de normale datadrift og datakryptering , kan det føre til at hele systemet tregere .
Hardware -basert kryptering kjører på sin egen maskinvare , og har ingen effekt på den generelle systemytelsen .
brute force angrep
brute force angrep , den mest vanlige angrep på krypterte data , er de gjentatte gjette av en eller krypteringsnøkkelen . Programvarebasert kryptering ordninger vil forsøke å begrense antallet dekryptering eller login forsøk , men fordi de bruker datamaskinens ressurser, kan hackere få tilgang til datamaskinens minne og tilbakestille forsøk teller, i hovedsak gi dem ubegrenset tid til å gjette passordet eller nøkkelen . Maskinvarebasert kryptering gjør sin behandling på en dedikert brikke som ikke kan nås av datamaskinen , så denne metoden av brute force angrep ikke vil fungere .
Avhengighet av operativsystem Security
< p> programvare -basert kryptering er bare så sikker som datamaskinen den kjører på. Hvis hackere kan få ondsinnet kode på datamaskinen , kan de endre eller deaktivere kryptering , slik at disken til å lagre usikrede data . Hardware -basert kryptering kjøres uavhengig av operativsystemet slik at den ikke blir utsatt for disse typer sikkerhetshull .