![]() |
![]() |
|
|
|||||||
| Hardware-Beratung & Erfahrungen Rat & Tat bei Fragen wie "Was soll ich kaufen?", "Was ist besser...?", "Wer hat Erfahrungen mit...?", "Wieviel RAM, Festplattenspeicher, MHz,...?" sowie Garantie-, Reparatur- und Service-Probleme. |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 | |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
LG |
|
|
|
|
|
|
#12 |
|
Gesperrter Benutzer
Registriert seit: 11.08.2002
Beiträge: 5.485
|
Falsch. Dann wird es entschlüsselt. Dafür bedarf es eben der TPM-Plattform und dem Passwort. Du verwechselst es wirklich mit einem Selbstzerstörungsmechanismus, bei dem die Daten in keinster Weise entschlüsselt werden dürfen.
|
|
|
|
|
|
#13 |
|
Newbie
![]() Registriert seit: 20.03.2013
Alter: 59
Beiträge: 1
|
Vielleicht schon etwas zu spät - jedoch will ich auch noch "meinen Senf" dazu geben:
In Verbindung mit SED Platten hat man es mit zwei speziellen Schlüsseln (Passwörter) zu tun: DEK und AK. Data Encryption Key (DEK) • jener Schlüssel, welcher verwendet wird, um alle Daten auf dem Laufwerk zu verschlüsseln • wird durch das Laufwerk erzeugt und verlässt nie das Laufwerk! • dieser Schlüssel wird in einem verschlüsselten Format im Laufwerk gespeichert • wird der DEK geändert oder gelöscht, können keine vorhandenen Daten auf dem Laufwerk mehr entschlüsselt werden! Authentication Key (AK) • jener Schlüssel, welcher verwendet wird, um das Laufwerk zu entsperren • eine Hash dieses Schlüssel kann auf der Festplatte gespeichert werden • nach der erfolgreichen Bestätigung wird diese Schlüssel zum Entschlüsseln des DEK verwendet Dies heißt: Verschlüsselt ist nicht gleich sicher!! Im Auslieferungszustand besitzt eine SED einen nur intern bekannten DEK und verschlüsselt hiermit sämtliche Daten out-of-the-box. Wurde der AK nicht definiert (z.B. per BIOS HDD Passwort Funktion, Nutzung des TPM Chip oder SED Verwaltungstools), so werden bei einem Lesezugriff sämtliche Daten automatisch mit dem DEK wieder entschlüsselt. Die SED erscheint für den Anwender also quasi "unverschlüsselt" - in Wirklichkeit wird die Ver-/Entschlüsselung einfach nur transparent im Hintergrund automatisch durchgeführt. In diesem Zustand kann die SED an beliebigen Geräten ohne Einschränkung genutzt werden. Erst mit Definition des AK (=Initialisierung) ist eine SED auch tatsächlich sicher! Sobald der AK definiert wurde, wird der AK verwendet, um den DEK zu verschlüsseln. In diesem Zustand kann selbst die SED den DEK nicht mehr zur Entschlüsselung verwenden. Erst mit Eingabe des AK wird der DEK wieder entschlüsselt und somit die SED in die Lage versetzt, die Daten wieder mit Hilfe des DEK zu entschlüsseln. Ich hoffe, etwas Licht in die Sache gebracht zu haben. Gruß |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|