Skip to main content

Was ist eine Authentifizierung vor dem Boot?

Authentifizierung vor dem Boot ist ein Prozess, mit dem ein Computer die Eingabe eines Kennung benötigt, bevor das Betriebssystem (Betriebssystem) am Computer gestartet wird.Dies bedeutet, dass jemand in der Lage sein muss, die entsprechenden Authentifizierungsinformationen bereitzustellen, wenn jemand auf Daten auf einem Computer zugreifen möchte.Die Authentifizierung vor dem Boot ist effektiver als die OS-Authentifizierung, da sie nicht für viele der Arbeitenverfahren anfällig ist, mit denen die OS-Authentifizierung umgeht.In Verbindung mit der Festplattenverschlüsselung kann diese Art der Authentifizierung einen großen Datenschutz für ein System bieten.

Es gibt eine Reihe von Methoden, mit denen eine Vor-Boot-Authentifizierungsaufforderung für ein Computersystem erstellt werden kann, aber normalerweiseauf die gleiche Weise funktionieren.Der grundlegende Prozess des Bootstrapping oder "Booten" eines Computers beginnt, wenn jemand die Stromversorgung des Computers einschaltet.In diesem Fall beginnt das Basic Input/Output System (BIOS) mit dem Computer zu starten.Das BIOS befindet sich in der Regel auf dem Motherboard selbst und nicht auf einer Festplatte und startet unabhängig vom Betriebssystem.

Sobald das BIOS diesen Vorgang abgeschlossen hat, startet es das Betriebssystem, das dann die Kontrolle über das System für das übernehmen kannRest der Zeit ist der Computer eingeschaltet.Ein Vor-Boot-Authentifizierungsprozess kann zwischen dem gestarteten BIOS und dem OS-Booting erstellt und erfolgt.Dies bedeutet, dass, wenn diese Authentifizierung fehlschlägt, das Betriebssystem nicht gestartet wird und der Computer nicht weiter steigt.Viele Betriebssystemversionen enthalten eine Wiederherstellungsscheibe, um beim OS -Start ein erforderliches Passwort zu umgehen.Programme können auch verwendet werden, um das im Betriebssystem gespeicherte Passwort wiederherzustellen, sodass jemand es finden und diesen Schutz umgeht.Die Authentifizierung vor dem Boot kann jedoch auf diese Weise nicht umgangen werden.

Wenn die Vor-Boot-Authentifizierung mit der Festplattenverschlüsselung verwendet wird, wird der Datenschutz noch ausgeprägter.Dies liegt daran, dass viele Programme die Authentifizierung verwenden, um den verwendeten Verschlüsselungsschlüssel zu bestimmen.Die Daten auf einem Festplattenlaufwerk können daher nicht zugänglich sein, es sei denn, die ordnungsgemäße Authentifizierungskennung wird verwendet.Ein solcher Schutz ist immer noch nicht perfekt, bietet aber vielen Computerbenutzern einen ausreichenden Schutz.

Die verschiedenen Arten von Kennungen, die bei der Authentifizierung vor dem Boot verwendet werden können, variieren stark, enthalten jedoch häufig einen einfachen Benutzernamen und ein einfaches Passwort.Einige Systeme verwenden ein physisches Gerät, das zur Autorisierung mit dem Computer verbunden werden muss, während andere biometrische Scanner verwenden, für die ein Fingerabdruck -Scan zum Start des Betriebssystems erforderlich ist.Andere Systeme verwenden andere Komponenten als Kennung, wodurch bestimmte Komponenten im Computer erforderlich sind, damit andere Authentifizierungssysteme vor dem Boot die Berechtigung von einem Remote-Netzwerk anfordern, das als Kennung angeschlossen werden muss.