كيف يعمل محرك أقراص فلاش USB المشفر؟

أصبحت محركات أقراص الفلاش قياسية في الوسائط القابلة للإزالة لأنها صغيرة الحجم ، ويمكن تبديلها بسهولة بين الأنظمة ، ويمكن قراءتها وإعادة كتابتها. يسهل نقلها وصغر حجمها أيضًا فقدانها ، حتى لو تم توصيلها بسلسلة مفاتيح أو أي شيء آخر. إن تشفير محرك أقراص فلاش الخاص بك يعني أنه في حالة فقدان محرك الأقراص أو سرقته ، لن يتم استرداد بياناتك الشخصية بسهولة.

تشفير الأجهزة

تأتي محركات الأقراص المحمولة المشفرة بالأجهزة مزودة بشريحة صغيرة تتعامل مع التشفير ويتم تكوينها باستخدام مجلدين منطقيين: حجم صغير مخفي وآخر أكبر حيث تنتقل بياناتك. هذا مشابه لأقسام محرك الأقراص المخفية على محركات الأقراص المحمولة لاستعادة البرامج. عند توصيل محرك الأقراص بالتيار الكهربائي لأول مرة - بعد إزالته من عبوته - سيُطلب منك إدخال كلمة مرور. بمجرد إنشاء كلمة المرور ، يتم تشفير القسم الأكبر وستكون كلمة المرور مطلوبة في كل مرة يتم فيها إدخال محرك الأقراص. بعد إدخال كلمة المرور ، يتصرف محرك الأقراص مثل أي محرك أقراص محمول آخر.

تشفير البرامج

من الممكن أيضًا تشفير محرك أقراص مصغر باستخدام برنامج تشفير مثل TrueCrypt. يمكنك تكرار وظائف محركات الأقراص المشفرة للأجهزة عن طريق وضع ثنائيات فك التشفير على محرك الإبهام ، ثم تحويل بقية محرك الأقراص إلى قسم مشفر ، على وجه التحديد تشفير مجلدات الملفات الفردية ، أو تشفير المجلد بطريقة يمكن أن تكون قراءة فقط بواسطة جهاز كمبيوتر مثبت عليه TrueCrypt ، على سبيل المثال. يمكنك أيضًا إنشاء قسم مشفر مخفي لمزيد من الأمان.

مقايضة الأداء

نظرًا للطبيعة المكثفة للمعالج لخوارزميات التشفير ، فإن كتابة البيانات أو قراءتها من محرك أقراص فلاش مشفر يكون أبطأ من محرك الأقراص غير المشفر. نظرًا لانتشار USB 3.0 على نطاق واسع ، ووصول محركات الأقراص المشفرة USB 3.0 إلى السوق ، ستصبح نتيجة الأداء هذه أقل وضوحًا ، ولكنها موجودة.

خوارزمية التشفير والشهادة

اعتبارًا من أوائل عام 2013 ، أصبحت خوارزمية التشفير المستخدمة بواسطة كل من محركات الأقراص المحمولة TrueCrypt ومحركات الأقراص المحمولة المشفرة بالأجهزة هي Advanced Encryption Standard 256. تشتمل بدائل TrueCrypt على DiskCryptor و Dm-crypt و BitLocker. تستخدم كل هذه الحلول AES 256 لتلبية معيار معالجة المعلومات الفيدرالي 140-2 المستوى 2. يتطلب المستوى 1 أن تكون خوارزمية التشفير 256 بت أو أفضل. يتطلب المستوى 2 طريقة للكشف عن العبث بالجهاز ؛ بالنسبة لمحركات الأقراص المشفرة للأجهزة ، فهذا يعني إزالة شريحة التشفير فعليًا. يتطلب المستوى 3 مزيدًا من الحماية لآلية التشفير ، ويتطلب المستوى 4 أن تؤدي إزالة آلية التشفير إلى جعل البيانات المشفرة غير قابلة للقراءة.

ميزات الإدارة الإضافية

لا يتوقف الأمان مع تشفير الأجهزة. تحتوي الكثير من محركات الأقراص المحمولة المشفرة بالأجهزة على أدوات تمكّن المسؤول من تتبع محاولات تسجيل الدخول عن بُعد وفرض تغييرات كلمة المرور وتعيين حد أدنى لقوة كلمة المرور. يمكنهم حتى التأكد من إخفاء قسم البيانات ما لم يكن محرك الأقراص متصلاً بخادم معتمد عبر اتصال معتمد.