Kaj je šifriranje trdega diska?

Izraz trdi disk se nanaša na glavni pomnilnik, ki se uporablja v računalniku. Obstaja več sinonimov za trdi disk, vključno z diskovnim pogonom in trdim diskom, trdi disk pa je alternativno črkovanje. Šifriranje pomeni pretvorbo podatkov v drugačno obliko z uporabo algoritma, zaradi česar so nedostopni nikomur, ki nima skrivnega ključa. Šifriranje trdega diska se nanaša na dejanje šifriranja celotne vsebine trdega diska računalnika. To je v nasprotju s šifriranjem datotek, pri katerem so le določeni, specifični podatki, ostali pa berljivi.

Šifriranje trdega diska ima več drugih imen. Znano je kot šifriranje celotnega diska, šifriranje celotnega diska ali šifriranje celotnega diska – kar je tudi skrajšano kot FDE, šifriranje trdega diska ali preprosto šifriranje diska. Šifriranje trdega diska je veljalo za dragocen varnostni ukrep, ki ga zagotavlja operacijski sistem ali programska oprema. Namenjen je zaščiti podatkov na katerem koli računalniku, kot je namizni stroj, in je veljal za posebej uporabnega za prenosne računalnike, odstranljive naprave in druge prenosne naprave, ki zapustijo pisarno in bi jih lahko ukradli ali izgubili. Za popolno funkcionalnost je odvisna od močnih gesel in postopka varnostne kopije, ki bo skrbniku omrežja omogočil obnovitev, če je geslo pozabljeno ali je uslužbenec izpuščen ali zapusti organizacijo. Uporablja se lahko tudi v kombinaciji z ukrepi za preverjanje pristnosti, kot je tipkovnica s pametno kartico ali biometrični indikator.

Varnost šifriranja trdega diska je bila postavljena pod vprašaj leta 2008 z objavo raziskave projekta, ki sta ga skupaj podprla Univerza Princeton in fundacija Electronic Frontier Foundation (EFF). Raziskava je pokazala, da so lahko tudi s šifriranjem trdega diska računalniški podatki še vedno ogroženi, ker DRAM (Dynamic Random Access Memory) hrani podatke od nekaj sekund do minute po izgubi napajanja in tudi če je DRAM odstranjen, kar omogoča šifrirni ključ in pomnilniške slike, ki jih je treba pridobiti. Ugotovljeno je bilo tudi, da se lahko vsebina RAM-a ohrani in dostopa do vsebine RAM-a, ko uporabnik zaklene ali ustavi delovanje računalnika ali računalnik preklopi v stanje mirovanja ali spanja. Še naprej si prizadevajo za večjo varnost podatkov. Leta 2009 je skupina Trusted Computing Group (TCG), ki vključuje proizvajalce trdih diskov Fujitsu®, GST®, Hitachi®, IBM®, LSI®, Samsung®, Seagate®, ULink®, Wave Systems® in Western Digital®, objavila standard za šifriranje trdega diska, imenovan TCG Storage Specification Standard, s katerim so se vsi strinjali in ki bi izpustil potrebo po šifriranju programske opreme, saj bi bil sistem vgrajen v same trde diske, vendar ni jasno, ali to obravnava DRAM vprašanja.