8. Datenträgerverschlüsselung Flashcards
Definiton transparenten Datenträgerverschlüsselung
jeder logische Sektor wird eines Datenträgers beim Zugriff automatisch ver-/ entschlüsselt.
Es bleiben keine Daten unverschlüsselt.
muss sektorweise deterministisch arbeiten, weil Randomisierung zusätzlichen Speicherplatz erfordern würde.
Betriebsarten wie XEX und XTS leisten dies.
Vorteile der transparenten Verschlüsselung
Das Konzept ist sehr einfach zu implementieren: man muss nur jeweils einen Sektor ver- oder entschlüsseln.
Es ist universell für beliebige blockbasierte Geräte geeignet und funktioniert mit jedem Inhalt und Dateisystem, z.B. auch für unformatierte swap-Bereiche. Die komplette Verschlüsselung aller gespeicherten Daten ist sichergestellt, einschließlich Dateisystem-Metadaten und unbenutzter Sektoren. Man kann also nicht versehentlich etwas "vergessen zu verschlüsseln". Die verschlüsselten Blöcke sehen wie Zufallsbits aus; man kann ohne den Schlüssel nicht nachweisen, dass sie überhaupt sinnvolle Daten enthalten.
Plausible Deniability
plausibel abstreiten können, dass ein Datenträger verschlüsselte Daten enthält; niemand kann das Gegenteil beweisen.
Definition full disk encryption
vollständige transparente Verschlüsselung des primären Datenträgers eines Systems einschließlich des Betriebssystems und aller Bereiche für Swap oder temporäre Daten.