whycomputer.com >> Počítačové znalosti >  >> Hardware

Hardwarové a softwarové šifrování

Pro laika se zdá, že všechna data uložená na disku jsou „zašifrovaná“, protože jsou jen posloupností znaků a čísel. Zkušený útočník však může tato data použít k přesnému zobrazení obsahu počítače. Pro odstranění této zranitelnosti lze data šifrovat dvěma způsoby – buď pomocí softwaru, který data zašifruje při zápisu na disk, nebo pomocí dedikovaného šifrovacího hardwaru integrovaného přímo v disku.

Jak šifrování funguje

Všechny šifrovací metody používají šifrovací klíč – řetězec generovaných čísel – který data před uložením „rozmačká“. Kdo se k datům dostane bez správného klíče, uvidí jen nesmyslná čísla. Softwarové šifrování využívá výpočetní zdroje počítače a často jako klíč používá heslo uživatele. Hardwarové šifrování má vlastní procesor umístěný přímo na šifrovaném disku; tento procesor často obsahuje generátor náhodných čísel, který vytvoří šifrovací klíč, jenž je odemčen uživatelovým heslem.

Trvalost

Protože softwarové šifrování existuje v operačním systému, je nutné jej znovu nainstalovat po změně OS. Hardwarové šifrování je umístěno mimo software počítače a zůstává funkční bez ohledu na jakékoli změny v operačním systému.

Rozšiřitelnost a škálovatelnost

Softwarové šifrování lze aktualizovat – opravovat chyby a zvyšovat výkon – a lze jej kopírovat na další disky či počítače. Hardwarové šifrování je součástí mikročipu v úložném zařízení; jeho změna je obtížná nebo nemožná. Navíc hardwarové šifrování chrání jen jeden disk najednou, takže rozšíření zabezpečení vyžaduje pořízení dalších šifrovaných jednotek.

Výkon systému

Softwarové šifrování zatěžuje procesor počítače, který tak musí zvládat běžné úlohy i šifrování, což může vést ke zpomalení celého systému. Hardwarové šifrování běží na samostatném čipu a nemá vliv na celkový výkon počítače.

Útoky hrubou silou

Útok hrubou silou spočívá v opakovaném hádání hesla nebo klíče. Softwarové šifrovací systémy se snaží omezit počet pokusů, ale útočníci mohou manipulovat s pamětí počítače a resetovat čítač, čímž získají neomezený čas. Hardwarové šifrování provádí operace na odděleném čipu, ke kterému není přístup z počítače, a tak je tento typ útoku neúčinný.

Závislost na bezpečnosti operačního systému

Softwarové šifrování je bezpečné jen tak dlouho, dokud je samotný počítač chráněn. Pokud útočník vloží škodlivý kód, může šifrování obcházet nebo deaktivovat. Hardwarové šifrování funguje nezávisle na operačním systému a není tak vystaveno těmto zranitelnostem.


URL:https://cs.whycomputer.com/Hardware/100102987.html

Hardware
  • Jak obnovit data z přepsaného pevného disku

    Odstranění souboru z počítače neznamená, že je skutečně vymazán. Ať už soubor smažete z koše nebo disk naformátujete, data zůstávají na pevném disku uložena. Pouze zmizí z tabulky alokace souborů (FAT), což systému dává najevo, že daný prostor může být využit pro nové soubory. Dokud není tento prost

  • Druhy datových kabelů

    Datové kabely slouží k přenosu informací mezi zařízeními – servery, osobními počítači i dalšími komponenty. V praxi se nejčastěji používají tři typy: kabely z kroucené dvojice, koaxiální a optické vlákno. Každý z nich má specifické vlastnosti a je vhodný pro odlišné prostředí.Kroucená dvojice (Twist

Počítačové znalosti © https://cs.whycomputer.com