비트 로커와 ef를 함께 사용하면 어떤 이점이 있습니까?


1

예 : Bitlocker : 암호화 프로세스 중 정전으로 인해 PC가 갑자기 종료되고 데이터의 일부가 암호화되지 않은 상태로 남아 침입자가 액세스 할 수 있습니다.

bitlocker + efs 가이 문제를 해결할 것이라고 생각합니까? ef는 특정 사용자 만 암호화 된 데이터에 액세스 할 수 있도록 보장합니다. 따라서 누군가가 보유한 경우에도 hdd (비트 락커 암호화 프로세스 실패 예 20 %)입니다. 사용자 이름 / 비밀번호를 사용하여 로그인해야하므로 액세스 할 수 없습니다.


"암호화 프로세스 중에 정전으로 인해 PC가 갑자기 종료되었으며, 데이터의 일부가 암호화되지 않은 상태로 남아 있습니다."-Bitlocker를 처음 설정할 때만 해당됩니다. 우연히 있다. 따라서이 문제를 해결하려면 암호화가 완료된 상태에서 PC를 안전한 장소에 보관하면 충분합니다. PC를 사용하기 전에 비트 록커를 활성화하는 것이 좋습니다.
Máté Juhász

답변:


0

첫째, BitLocker가 암호화 프로세스를 완료하면 암호화되지 않은 데이터가 남아 있지 않아야하므로 예제 시나리오의 수명이 짧습니다.

그러나 BitLocker와 함께 EFS를 사용하려는 경우 :

  • 성능을 희생시키면서 (아마도 나쁜) 다른 보안 계층 ​​(좋은)을 추가 할 것입니다.

  • BitLocker는 모든 사용자에 대해 전체 드라이브를 잠그는 반면 EFS는 한 사용자에 대해 일부 선택된 파일 만 잠그 므로 EFS를 사용하여 개인 파일 중 일부만 이미 BitLocker 액세스 권한이있는 다른 사용자로부터 멀리 떨어져있을 수 있습니다

    참고 : 루트 사용자 / 관리자 인 경우 다음과 같이 결정된 경우 암호를 찾을 수 있습니다. 다른 사용자로부터 마운트 된 Bitlocker 드라이브 보호 ( Ryan Ries , "Microsoft의 Windows 에스컬레이션 엔지니어")

    EFS는 Windows 또는 AD 사용자 이름 및 비밀번호에 의존하고 동일한 시스템의 모든 관리자는 lsass 프로세스 메모리를 검사하여 Windows 또는 AD 사용자 이름 및 비밀번호를 쉽게 훔칠 수 있으므로 EFS와 같은 것을 사용할 수 없습니다. 키로거 설치.


1
EFS와 관련하여 사용자의 비밀번호를 변경하는 관리자에 대한 귀하의 의견이 올바르지 않습니다. 관리자가 비밀번호를 변경 한 경우 EFS를 사용중인 경우 여전히 파일에 액세스 할 수 없습니다. 이는 사용자의 비밀번호가 파일을 암호화하는 데 사용되기 때문에 관리자가 비밀번호를 재설정 할 수있는 경우 (파일 만 수행 할 수 있음) 파일이 여전히 암호화됩니다. 이렇게하면 사용자의 암호를 재설정 할 때 Windows가, 그 사실을 경고하는 이유이며, EFS가 사용되는 경우 그 파일의 손실을 의미
Ramhound

분명히, Windows의 관리자는 다른 사용자의 암호를 일반 텍스트로 확인할 수있는 방법이 없습니다. 관리자는 사용자의 비밀번호 만 재설정 할 수 있습니다.
Ramhound

@Ramhound Windows 관리자가 메모리에서 직접 사용자 잠금 해제 EFS 키를 읽거나 로그인 암호를 캡처하기 위해 키 로거를 설치하거나 다른 악의적 인 일을 할 수 있다는 추론이 다른 SE 사이트에 비슷한 질문이 있습니다. 손상된 시스템에서 발생할 수 있습니다. 한 명의 사용자 암호 만 변경해도 EFS 액세스 권한이 부여되지 않는다고 가정하고 (기술적으로는 그렇게 할 수 없다고 말했지만) 최소한 eCryptfs와 비슷해야하지만 컴퓨터의 유일한 관리자가 아닌 경우 그런 다음 손상된 보안 컴퓨터로 간주하십시오.
Xen2050

참조를 찾았습니다. 다른 사용자로부터 마운트 된 Bitlocker 드라이브 보호 "EFS는 Windows 또는 AD 사용자 이름 및 암호에 의존하고 동일한 컴퓨터의 모든 관리자는 쉽게 사용자의 컴퓨터를 도용 할 수 있으므로 EFS와 같은 것을 사용할 수 없습니다 lsass 프로세스 메모리를 검사하거나 키로거를 설치하여 Windows 또는 AD 사용자 이름 및 비밀번호 "
Xen2050

인증서를 가져 오려면 관리자가 사용자의 비밀번호를 알아야합니다. 관리자가 키로거를 사용하는 경우 모든 것이 문 밖으로 나옵니다. 나는 내 의견을 기다립니다. EFS를 사용할 수 있으며 사용하는 경우 관리자가 파일에 액세스 할 수 없습니다.
Ramhound
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.