磁碟加密可分為兩個不同的種類:本機及伺服器磁碟加密。
本機磁碟加密
越來越多的人需要或可能需要本機磁碟加密,這對於使用手提電腦出差工作的人幾乎變成絕對必要的措施。因為大家都知道事實上作業系統上的使用者名稱及密碼保護非常容易破解。
手提電腦失竊是一個必須關心的問題,倒不是因為手提電腦的花費,而是手提電腦中所儲存的資訊的價值。根據 2002 年電腦安全學會
FBI
電腦犯罪及安全性調查:
- 手提電腦失竊平均會導致 89,000 美元的財務損失;這其中只有一小部份實際與硬體的成本有關。
- 過去七年來由於手提電腦失竊所造成的財務損失僅次於因為電腦病毒所造成的損失。
- 由於手提電腦失竊所造成的財務平均損失從 2000 年到 2001 年成長達
44% ($62,000 成長為 $89,000)。
- 為解決這個問題,已經有軟體解決方案可將儲存在指定目錄中的檔案或者整個硬碟加密。
如何配合 iKey 作業?
iKey 可用來容納檔案加密與解密所需的 "密鑰",因此,如果手提電腦遺失或遭竊,iKey
很可能仍在電腦擁有人的手中,因此手提電腦中的資料仍可保持安全。
即使非常有決心要取得資料的人也會放棄,只能將硬碟重新格式化然後挫折的賣掉手提電腦。在資訊安全世界中有一條簡單的定律:"如果無法保護資料,就將它摧毀"。用這種方式來進行磁碟加密,公司的損失將只是硬體本身而已。
伺服器磁碟加密
伺服器磁碟加密大概是完整的企業安全的最終步驟中的一個。這個部份將會用越來越重要,因為企業也開始越來越徹底的保護他們的外圍。一旦企業成功的保護他們的外圍,隨意尋找目標的駭客將會被摒除在外,而有特定目標的駭客將會停止嘗試從外部滲透而將他們的
"努力" 轉向內部。
一旦進入內部,駭客會進行搜尋擷取或植入木馬程式。企業的檔案伺服器絕大部分都只有設定權限的保護。這樣的保護並不足以制止有決心的駭客;它只能制止好奇的員工。
如何配合 iKey 作業?
為了讓網路檔案伺服器上的檔案達到真正的安全,必須進行加密儲存,而由於加密需要有 "密鑰",因此沒有比 iKey
更是合用來儲存這些密鑰。
編碼密鑰可以保存在個人的 PC 上,但唯一可以檢視檔案的地方只有密鑰常駐的 PC。若將 "密鑰" 放在 iKey
上,將檔案加密的人員可以從任何 PC 上存取這些檔案。當員工想要開啟已經加密的檔案而且被授權解密時,他們會被提示將他們的 iKey 插入 USB
埠中,並輸入他們的
PIN。如果 PIN 與 iKey 吻合,檔案就會被解密。將檔案重新儲存後時,程序則與解密時相反。