Što je šifriranje tvrdog diska?

Pojam tvrdi disk odnosi se na glavnu pohranu koja se koristi u računalu. Postoji nekoliko sinonima za tvrdi disk, uključujući diskovni pogon i tvrdi disk, a tvrdi disk je alternativni pravopis. Šifriranje znači pretvaranje podataka u drugi oblik pomoću algoritma, čineći ih nedostupnim svima koji ne posjeduju tajni ključ. Šifriranje tvrdog diska odnosi se na čin šifriranja cjelokupnog sadržaja tvrdog diska računala. To je u suprotnosti s šifriranjem datoteka, koje samo određene, specifične podatke, ostavljajući ostalo čitljivim.

Šifriranje tvrdog diska ima nekoliko drugih naziva. Poznato je kao šifriranje cijelog diska, enkripcija cijelog diska ili enkripcija cijelog diska – što je također skraćeno kao FDE, šifriranje tvrdog diska ili jednostavno šifriranje diska. Šifriranje tvrdog diska smatra se vrijednom sigurnosnom mjerom koju osigurava operativni sustav ili softverski program. Namijenjen je zaštiti podataka na bilo kojem računalu, kao što je stolni stroj, a smatra se posebno korisnim za prijenosna računala, izmjenjive uređaje i druge prijenosne uređaje koji napuštaju ured i mogu biti ukradeni ili izgubljeni. Za potpunu funkcionalnost ovisi o postojanju jakih lozinki, kao io procesu sigurnosne kopije koji će omogućiti mrežnom administratoru da vrati ako je lozinka zaboravljena ili zaposlenik bude pušten ili napusti organizaciju. Također se može koristiti u kombinaciji s mjerama provjere autentičnosti, kao što je tipkovnica pametne kartice ili biometrijski indikator.

Sigurnost enkripcije tvrdog diska dovedena je u pitanje 2008. godine objavljivanjem istraživanja projekta koji su zajednički podržali Princeton University i Electronic Frontier Foundation (EFF). Istraživanje je pokazalo da čak i uz enkripciju tvrdog diska, podaci računala i dalje mogu biti ugroženi jer DRAM (Dynamic Random Access Memory) zadržava podatke nekoliko sekundi do jedne minute nakon gubitka napajanja, pa čak i ako se DRAM ukloni, što omogućuje ključ za šifriranje i memorijske slike koje treba dobiti. Također je uočeno da kada korisnik zaključa ili obustavi rad računala, ili stavi računalo u stanje hibernacije ili mirovanja, sadržaj RAM-a se može sačuvati i pristupiti. Napori se nastavljaju da se podaci učine sigurnijim. Godine 2009. Trusted Computing Group (TCG) — koja uključuje proizvođače tvrdih diskova Fujitsu®, GST®, Hitachi®, IBM®, LSI®, Samsung®, Seagate®, ULink®, Wave Systems® i Western Digital® — objavila je standard za šifriranje tvrdog diska, nazvan standard TCG Storage Specification, s kojim su se svi složili i koji bi izostavio potrebu za softverskom enkripcijom, budući da bi sustav bio ugrađen u same tvrde diskove, ali nije jasno da li se to odnosi na DRAM pitanja.