8. Datenträgerverschlüsselung Flashcards

1
Q

Definiton transparenten Datenträgerverschlüsselung

A

jeder logische Sektor wird eines Datenträgers beim Zugriff automatisch ver-/ entschlüsselt.

Es bleiben keine Daten unverschlüsselt.

muss sektorweise deterministisch arbeiten, weil Randomisierung zusätzlichen Speicherplatz erfordern würde.

Betriebsarten wie XEX und XTS leisten dies.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Vorteile der transparenten Verschlüsselung

A

Das Konzept ist sehr einfach zu implementieren: man muss nur jeweils einen Sektor ver- oder entschlüsseln.

Es ist universell für beliebige blockbasierte Geräte geeignet und funktioniert mit jedem Inhalt und Dateisystem, z.B. auch für unformatierte swap-Bereiche.

Die komplette Verschlüsselung aller gespeicherten Daten ist sichergestellt, einschließlich Dateisystem-Metadaten und unbenutzter Sektoren. Man kann also nicht versehentlich etwas "vergessen zu verschlüsseln".

Die verschlüsselten Blöcke sehen wie Zufallsbits aus; man kann ohne den Schlüssel nicht nachweisen, dass sie überhaupt sinnvolle Daten enthalten.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Plausible Deniability

A

plausibel abstreiten können, dass ein Datenträger verschlüsselte Daten enthält; niemand kann das Gegenteil beweisen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Definition full disk encryption

A

vollständige transparente Verschlüsselung des primären Datenträgers eines Systems einschließlich des Betriebssystems und aller Bereiche für Swap oder temporäre Daten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly