การตรวจสอบสิทธิ์พรีบูตคืออะไร

การตรวจสอบสิทธิ์การบู๊ตล่วงหน้าคือกระบวนการที่คอมพิวเตอร์ต้องการอินพุตของตัวระบุก่อนที่จะอนุญาตให้ระบบปฏิบัติการ (OS) บนคอมพิวเตอร์บูตได้ ซึ่งหมายความว่าหากมีคนต้องการเข้าถึงข้อมูลบนคอมพิวเตอร์เขาหรือเธอจะต้องสามารถให้ข้อมูลการตรวจสอบที่เหมาะสม การตรวจสอบสิทธิ์การบู๊ตล่วงหน้ามีประสิทธิภาพมากกว่าการรับรองความถูกต้องของระบบปฏิบัติการเพราะไม่สามารถยอมรับวิธีการแก้ไขปัญหาที่ใช้ในการตรวจสอบสิทธิ์ระบบปฏิบัติการได้หลายวิธี เมื่อรวมกับการเข้ารหัสดิสก์การรับรองความถูกต้องประเภทนี้สามารถให้การปกป้องข้อมูลจำนวนมากบนระบบ

มีหลายวิธีที่สามารถใช้ในการสร้างพรอมต์การตรวจสอบสิทธิ์การบู๊ตล่วงหน้าสำหรับระบบคอมพิวเตอร์ แต่โดยทั่วไปแล้วพวกเขาจะทำงานในลักษณะเดียวกัน กระบวนการพื้นฐานในการบูตสแตรปหรือ "บูต" คอมพิวเตอร์เริ่มต้นเมื่อมีคนเปิดเครื่องคอมพิวเตอร์ เมื่อสิ่งนี้เกิดขึ้นระบบอินพุต / เอาท์พุตพื้นฐาน (BIOS) จะเริ่มสตาร์ทคอมพิวเตอร์ ไบออสนั้นมักจะอยู่ที่ตัวเมนบอร์ดแทนที่จะเป็นฮาร์ดไดรฟ์และจะบู๊ตโดยไม่คำนึงถึงระบบปฏิบัติการ

เมื่อ BIOS เสร็จสิ้นกระบวนการนี้จะบู๊ตระบบปฏิบัติการซึ่งจะสามารถเข้าควบคุมระบบได้ตลอดเวลาที่เหลือของคอมพิวเตอร์ กระบวนการรับรองความถูกต้องก่อนบู๊ตสามารถสร้างและเกิดขึ้นระหว่าง BIOS ที่กำลังเริ่มต้นและการบู๊ตระบบปฏิบัติการ ซึ่งหมายความว่าหากการรับรองความถูกต้องล้มเหลวระบบจะไม่เริ่มทำงานและคอมพิวเตอร์จะไม่สามารถบูตต่อได้

วิธีการรับรองความถูกต้องของ OS นั้นใช้งานง่ายและเป็นที่นิยมในรูปแบบของการปกป้องข้อมูล แต่ก็ค่อนข้างอ่อนแอ ระบบปฏิบัติการหลายเวอร์ชันมีแผ่นดิสก์การกู้คืนเพื่อรับรหัสผ่านที่จำเป็นในการเปิดตัวระบบปฏิบัติการ นอกจากนี้ยังสามารถใช้โปรแกรมเพื่อกู้คืนรหัสผ่านที่บันทึกไว้ในระบบปฏิบัติการซึ่งอนุญาตให้บางคนค้นพบและใช้รหัสผ่านเพื่อข้ามการป้องกันนี้ อย่างไรก็ตามการพิสูจน์ตัวตนก่อนบูตไม่สามารถหลีกเลี่ยงได้ในวิธีการเหล่านี้

เมื่อใช้การรับรองความถูกต้องก่อนบูตด้วยการเข้ารหัสดิสก์การป้องกันข้อมูลจะเด่นชัดยิ่งขึ้น นี่เป็นเพราะหลายโปรแกรมใช้การรับรองความถูกต้องเพื่อตรวจสอบคีย์การเข้ารหัสที่ใช้ ข้อมูลบนดิสก์ไดรฟ์อาจไม่สามารถเข้าถึงได้เว้นแต่ว่าจะใช้ตัวระบุการตรวจสอบความถูกต้องที่เหมาะสม การป้องกันดังกล่าวยังไม่สมบูรณ์ แต่ให้การป้องกันที่เพียงพอสำหรับผู้ใช้คอมพิวเตอร์จำนวนมาก

ตัวระบุชนิดต่าง ๆ ที่สามารถใช้ในการรับรองความถูกต้องก่อนบูตแตกต่างกันเล็กน้อย แต่มักจะมีชื่อผู้ใช้และรหัสผ่านง่าย ๆ ระบบบางระบบใช้อุปกรณ์ทางกายภาพที่จะต้องเชื่อมต่อกับคอมพิวเตอร์เพื่อขออนุญาตในขณะที่คนอื่นใช้สแกนเนอร์ไบโอเมตริกซ์ที่ต้องใช้การสแกนลายนิ้วมือเพื่อเปิดระบบปฏิบัติการ ระบบอื่น ๆ ใช้ส่วนประกอบอื่นเป็นตัวระบุทำให้ส่วนประกอบเฉพาะในคอมพิวเตอร์ที่จำเป็นสำหรับการบู๊ตในขณะที่ระบบการตรวจสอบก่อนการบู๊ตอื่น ๆ ขออนุญาตจากเครือข่ายระยะไกลซึ่งต้องเชื่อมต่อกับเป็นตัวระบุ