¿Cómo protege el cifrado de disco completo contra la pérdida inesperada de energía?

1

¿Cómo funciona el cifrado de disco completo cuando el disco o el sistema pierden energía inesperadamente? Supongo que no solo vuelve a cifrar rápidamente los datos en una fracción de segundo, así que, ¿cómo protege los datos en el disco después de la pérdida de alimentación?

¿Mantiene la mayoría de los datos cifrados y descifra los archivos cuando se accede a ellos? Si es así, ¿esto también dejaría algunos archivos desprotegidos después de la pérdida de energía?

En este caso, no estoy hablando de un tipo específico de cifrado de disco completo, solo la idea de protección contra pérdida de energía en general.

    
pregunta esote 24.12.2016 - 04:10
fuente

3 respuestas

6

El cifrado completo del disco garantiza que los datos nunca estén presentes en la unidad en un estado sin cifrar, por lo que la pérdida repentina de energía no hace que queden datos sin cifrar en la unidad. Cuando su computadora tenga acceso a los datos, leerá los datos encriptados, luego usará la clave que proporcionó (también en la RAM) para que los datos que se almacenan en la RAM se descifren. Esto garantiza que los datos descifrados solo estén siempre presentes en la RAM.

Los discos duros y las unidades de estado sólido no son volátiles, lo que significa que los datos que almacenan son permanentes. Después de una pérdida de potencia, los datos siguen ahí. RAM por otro lado es volátil. El tipo utilizado en las computadoras modernas, llamado DRAM, está compuesto por un transistor conectado a un capacitor. Una carga en el condensador señala un 1 binario, y ninguna carga señala un 0. Cada 64 ms, el condensador se actualiza para que no pierda electricidad y pierda su bit. Cuando una computadora pierde energía, los condensadores ya no se actualizan y comienzan a perder su carga. DDR2 DRAM perderá potencia en menos de un minuto, y DDR3 / DDR4 DRAM perderá potencia en un par de segundos. Compare esto con los medios magnéticos, que pueden mantener su polaridad durante medio siglo o más, o los medios flash de estado sólido, que pueden retener su carga durante aproximadamente una década sin energía.

Es posible que hayas oído hablar de ataques de arranque en frío. Es un tipo de ataque que explota el hecho de que la RAM no pierde su poder instantáneamente, sino que toma un par de segundos perder el poder. Si la RAM se coloca en un medio extremadamente frío, este proceso puede reducirse a varias horas. Entonces, a menos que alguien congele sus módulos de RAM en un segundo después de que apague su computadora, no habrá rastro de la clave ni ningún dato no cifrado en su sistema.

    
respondido por el guest 24.12.2016 - 06:40
fuente
2

El cifrado completo del disco se encuentra entre el sistema de archivos y la unidad de almacenamiento y se traduce a la perfección entre los sectores cifrados de la unidad y los descifrados que presenta al sistema de archivos (que a su vez los traduce a archivos y carpetas). Cuando el sistema de archivos escribe un sector, la capa FDE cifra ese sector y lo pasa a la unidad que lo almacena.

Nunca se almacenan datos sin cifrar en el disco, por lo que no hay nada que cifrar durante una pérdida de energía, ya que todo ya está cifrado.

    
respondido por el André Borie 24.12.2016 - 18:40
fuente
0

La interrupción del suministro eléctrico sigue siendo un problema sin resolver en el cifrado completo del disco. La mayoría de los proveedores emplean registros de transacciones o registros por diario para reanudar el cifrado una vez que el sistema vuelve a estar en línea, pero no es completamente efectivo. Si la partición de arranque tiene un cifrado no finalizado, se puede corromper y perder datos completos. Los volúmenes cifrados tienen un único punto de error en la información al principio de los volúmenes que asigna la contraseña a la clave de cifrado para los datos.

enlace

    
respondido por el amarnath chatterjee 24.12.2016 - 18:46
fuente

Lea otras preguntas en las etiquetas