전체 디스크 암호화 란 무엇입니까?
전체 디스크 암호화는 하드 드라이브에서 데이터를 인코딩하는 방법입니다. 많은 암호화 방법과 달리 전체 디스크 암호화에는 특정 세그먼트가 아닌 전체 하드 드라이브가 포함됩니다. 이 스타일의 암호화는 랩톱 또는 외장 드라이브와 같이 쉽게 도난당한 드라이브에 유용합니다. 이 암호화는 일반적으로 소프트웨어를 통해 수행되지만 일부 특수 제작 된 디스크는 하드웨어 기반 암호화도 제공합니다.
전체 디스크 암호화에는 두 가지 일반적인 스타일이 있습니다. 마스터 부트 레코드를 암호화하는 것 및 그렇지 않은 것. 마스터 부팅 레코드는 몇 가지 중요한 기능을 제공하지만이 프로세스에서 중요한 두 가지 기능은 컴퓨터 부팅 프로세스의 두 번째 단계를 수행하고 하드 드라이브의 파티션 테이블을 유지하는 것입니다. 일반적으로 하드웨어 시스템은 마스터 부트 레코드를 암호화 할 수 있으며 소프트웨어 시스템은 암호화하지 않습니다.
하드웨어 전체 디스크 암호화 시스템이 드라이브에 직접 내장되어 있습니다. 컴퓨터를 켜고 컴퓨터의 기본 입 / 출력 시스템 (BIOS)이 초기 부팅 단계로 완료된 후 마스터 부팅 레코드는 부팅 프로세스를 계속합니다. 하드웨어 기반 암호화를 사용하면이 단계에서 비밀번호 상자가 나타납니다. 해당 암호가 없으면 부팅이 계속되지 않습니다.
소프트웨어 시스템에서 마스터 부트 레코드는 일반적으로 단독으로 남겨집니다. BIOS가 단계를 완료 한 후에는 운영 체제가 아직로드되지 않았습니다. 아직로드되지 않았으므로 전체 디스크 암호화 프로그램과 같은 프로그래밍도로드되지 않습니다. 마스터 부트 레코드가 드라이브의 파티션 테이블을로드하고 운영 체제 및 관련 기능이 작동하기 시작하는 부트 단계를 마치기 전까지는 그렇지 않습니다.
전체 디스크 암호화는 사용 된 스타일에 따라 시스템 리소스에 다르게 영향을줍니다. 하드웨어 암호화는 활성 컴퓨터 시스템과 완전히 분리되어 있으므로 컴퓨터 속도 및 기능에 거의 영향을 미치지 않습니다. 소프트웨어 암호화는 지속적으로 실행되는 프로그램이자 디스크 액세스의 추가 단계입니다. 일반적으로 소프트웨어 기반 암호화는 시스템 속도와 안정성에 약간의 영향을 미칩니다.
전체 하드 디스크를 암호화하면 컴퓨터가 꺼져 있거나 부팅 될 때 기본적인 보호 기능을 제공하지만 컴퓨터가 켜져있을 때는 거의 보호하지 않습니다. 컴퓨터가 꺼져 있으면 암호화 된 하드 드라이브를 사용하려는 사람은 누구나 암호 정보를 제공해야합니다. 운영 체제가로드 된 후 비밀번호가 사용되었으며 암호화는 수동입니다. 드라이브의 내용은 여전히 기술적으로 암호화되어 있지만 실제로 사용되는 동안에는 아무것도 잠기지 않습니다. 결과적으로이 유형의 암호화는 표준 데스크탑 시스템보다 더 쉽게 휴대용 드라이브에 사용됩니다.