Mal*_*rba 8 security encryption sleep hard-drive
因此,假设您有一个笔记本,并且您加密了整个硬盘。每当您启动时,它都会要求输入密码,这意味着没有密码任何人都无法访问您的数据。另一方面,如果您的笔记本电脑在睡眠模式下被盗怎么办?加密可以提供任何保护吗?
谢谢
启动后,加密密钥将保留在内存中。如果他们真的想要,他们可以直接连接到主板并从内存中提取加密密钥。如果你已经加密了你的硬盘,我当然希望你将你的笔记本电脑设置为需要密码才能重新登录。如果你有(而且它是安全的)那么他们就不能运行程序来窃取密钥。那时他们有两个选择,尝试以物理方式强制退出密钥(通过主板)或重新启动并希望它没有被加密。
如果您启用了硬盘加密并且您没有帐户密码(或者它在醒来时不询问)或者您的密码很弱并且很容易猜到,那么硬盘加密对您没有多大帮助。
如果密钥在内存中时 PC 被盗,则全盘加密将毫无用处。
我最喜欢的演示视频是关于安全管的(很好的资源); http://www.securitytube.net/Cold-Boot-Encryption-Attack-video.aspx
冷启动攻击演示和创造性攻击,包括冷却 ram、将其从笔记本电脑中取出、将其插入另一台笔记本电脑并读取其上的数据。不要对“断电,内存瞬间丢失”抱有幻想。这是一个谬论;数据逐渐衰减。
| 归档时间: |
|
| 查看次数: |
2155 次 |
| 最近记录: |