Mis on täielik ketta krüpteerimine?

Täielik ketta krüpteerimine on kettale paigutatud andmete kodeerimine, sealhulgas programmid, mis krüpteerivad operatsioonisüsteemide partitsioone. Mõned arvutikasutajad kasutavad partitsioone kõvaketta salvestusruumi jagamiseks. Krüpteerimine šifreerib sõnumi või faili sisu nii, et seda saavad lugeda ainult need, kellel on juurdepääs krüpteerimisvõtmele, mis faili lahti kodeerib. Andmete krüptimise eesmärk on vältida soovimatute kasutajate juurdepääsu arvuti draividele salvestatud andmetele. Täielik ketta krüptimine krüpteerib nii operatsioonisüsteemi failid kui ka ajutised failid või põhimõtteliselt kõik krüpteeritavalt kettalt leitud failid.

Kuna ketta täielik krüpteerimine on tavaliselt tarkvarapõhine, välistab see sageli alglaadimiskirje, mis on kõvaketta esimene alajaotatud rada. Riistvarapõhist täisketta krüptimist saab krüpteerida ka peamise alglaadimise kirje. Riistvarapõhine ketta krüptimine genereerib ja salvestab draivi riistvaras krüpteerimisvõtmeid ja kasutajateavet; seetõttu hoitakse seda teavet operatsioonisüsteemist ja tarkvarast sõltumatult. See lisab täiendavat turvalisust võimalike ohtude eest, mida tekitavad ründajad, kes pääsevad juurde arvutimällu. Riistvarapõhine krüptimine on kasulik ka seetõttu, et seda saab lõputult sisse lülitada, mis tähendab, et kasutaja ei pea meeles pidama, et see vajadusel sisse lülitaks.

Erinevad täisketta krüpteerimistarkvarad pakuvad mitmesuguseid tegureid. Tasuta tarkvaraprogrammid, nagu Comodo ketta krüptimine, pakuvad ketta krüptimise põhitasemeid, mille eeliseks on see, et nende eest ei pea maksma. Täiustatud programmide abil saab turvalisust pakkuda erinevat tüüpi salvestusseadmetele. Üks näide sellest on täielik ketta krüptimise programm BitLocker, mis sisaldub Microsoft Windows 7 osana. BitLocker pakub turvalisust nii sisemise riistvara kui ka väliste kõvaketaste ja kaasaskantavate salvestusseadmete jaoks, nagu USB-mälupulgad.

Täielikku ketta krüptimist pakkuva tarkvara jaoks saab hankida mitmeid turbesertifikaate, sealhulgas FIPS 140-2 ja Common Criteria EAL4. FIPS 140-2 tähistab föderaalset teabetöötlusstandardit ja on turvastandard, mille Ameerika valitsus on akrediteerinud krüpteerimist kasutavatele programmidele. Common Criteria EAL4 on seevastu rahvusvaheline arvutiturbe standard.

Vaatamata oma turvaohtudega toimetulemise võimele võivad paljud täisketta krüpteerimisprogrammid sattuda külmkäivituse rünnaku alla. Sellises olukorras varastatakse krüpteerimisvõtmed, lülitades arvuti välja ja seejärel sisse, taaskäivitades arvuti ilma õiget sulgemisprotseduuri tegemata. Ründaja pääseb seejärel teabele juurde, kui mäluteave ehk DRAM-i faili kantakse. Sellised programmid nagu BitArmor pakuvad täielikku ketta krüptimist, mis kaitseb talveunerežiimi ajal, pärast väljalülitamist, aga ka puhke- ja ekraaniluku režiimides toimuvate külmkäivitusrünnakute eest.