Diit.cz - Novinky a informace o hardware, software a internetu

Disky Seagate s hardwarovým šifrováním podrobněji

Seagate logo
O připravovaných 2,5palcových pevných discích Seagate z řady FDE (Full Data Encryption) s hardwarovým šifrováním jsme si povídali již dvakrát. Dnes si doplníme pár dalších zajímavostí z rozhovoru s produktovým manažerem Seagate právě pro řadu Momentus 5400.3 FDE.

Jako první samozřejmě padla otázka na princip fungování FDE technologie. Něco málo jsme si naznačili loni v srpnu. Vězte tedy, že pokud do notebooku osadíte disk Momentus FDE, tak první, čeho se vám při zapnutí dostane, bude požadavek na zadání hesla. To bude používat osazený zákaznický obvod mající na starosti hardwarové šifrování a dešifrování obsahu disku pro určení, zda je notebook, potažmo jen tento daný disk v ručkách povolaných či nikoliv. Během každého zapnutí notebooku budete v budoucnu na toto heslo dotazování (ale jistě by nebyl dobrý nápad použít jméno manželky a napsat jej na tělo notebooku :-). Samotné šifrování probíhá pomocí 192bitového TDEA nebo 3DES šifrovacího algoritmu. Ten využívá celkem tři 64bitové klíče pro šifrovací proces v pevně daném pořadí: šifrování-dešifrování-šifrování. Šifrován je přitom kompletně celý obsah disku, žádná jeho část není přístupná v nechráněné podobě, nicméně zástupci firmy tuto možnost do budoucna nevylučují. Při vypínání notebooku pak disk automaticky „uzamkne“ svůj obsah chráníce tak data proti neoprávněnému zásahu.

Seagate Momentus 5400 FDEV současné podobě disků (tedy v této chystané „první generaci“) je veškeré šifrování zcela automatické a uživatel nemá žádnou možnost měnit parametry či použité algoritmy za přispění nějakých uživatelských aplikací. Dle Seagate tato plně hardwarová metoda přináší nárůst rychlosti šifrování někde mezi 30 až 40 % oproti softwarové metodě. Pro budoucnost pak Seagate mluví o využití softwarové vrstvy nejen pro změny parametrů ale také třeba pro autorizaci pomocí klíče na USB flash paměti, čtečky otisků prstů či biometrických scannerů.

Druhá otázka směřovala k možnosti vypnutí šifrování. Zde firma uvedla, že nic takového v první generaci FDE disků možné nebude, disk bude prostě za všech okolností kompletně šifrován, koneckonců FDE modely jsou plánovány pro organizace, které rozhodně o šifrování stojí a nemají jej potřebu vypínat (to by se mohly rovnou kupovat „obyčejné“ 2,5palcové disky). Do budoucna se ale počítá i s možností uživatelského vypínání šifrovacích schopností.

Z hlediska přístupu na disk pomocí hesel budou FDE disky schopny používat 4 „master“ a 4 uživatelská hesla. Pokud by pak daná instituce ztratila či zapomněla všechna přístupová hesla na disk, jediná cesta, jak se k datům dostat, je prolomit 192bitové šifrování. A to je „poněkud tvrdý oříšek“ i v dnešních dobách, takže prakticky jsou data ztracena.

Zbytek informací z rozhovoru se týkal zejména parametrů jednotlivých disků, což jsme si řekli již před mnoha měsíci, takže se k tomu vracet nebudeme.

Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Disky Seagate s hardwarovým šifrováním podrobněji

Pátek, 28 Duben 2006 - 17:56 | Anonym | Šifrovací řadič :) viz ABIT SECURE IDE používám...
Pátek, 28 Duben 2006 - 16:06 | Michal Zobec | jeej to omezení na šifry se týká jen vývozu
Pátek, 28 Duben 2006 - 15:35 | Anonym | Přesně to, co píše Prema jsem měl na mysli....
Pátek, 28 Duben 2006 - 14:39 | Anonym | Problem se zadnimi vratky byt muze, zvlaste, kdyz...
Pátek, 28 Duben 2006 - 13:25 | Anonym | Myslíte, že ty disky nebudou obsahovat nějaké ty...
Pátek, 28 Duben 2006 - 12:41 | Anonym | tak už ani nemusí být disk vadný, aby jste přišli...
Pátek, 28 Duben 2006 - 11:04 | Anonym | Kdyby raději použili AES nebo Serpent, budou to...
Pátek, 28 Duben 2006 - 08:59 | Anonym | To Mariusz: Mozna by stalo za to, precist si neco...
Pátek, 28 Duben 2006 - 08:28 | kuba | No, jestli tomu dobre rozumim, tak TDEA je &...
Pátek, 28 Duben 2006 - 08:26 | Anonym | a takovy disk se v americe muze prodavat? - ja...

Zobrazit diskusi