Proton 首頁

加密 > 加密類型 > 全磁碟加密

全磁碟加密說明

全磁碟加密可確保您裝置上的資料安全無虞,即使裝置遭到入侵也是如此。 了解全磁碟加密如何運作、其重要性,以及它如何保護您的資料。

什麼是全磁碟加密?

全磁碟加密 (FDE) 是一種安全性方法,會自動加密所有已儲存於裝置磁碟上的資料,包括作業系統、應用程式,以及個人或商業檔案。 如果沒有適當的驗證,例如 密碼、PIN 或生物識別登入,裝置上的資料將維持無法讀取的狀態。

可以將 FDE 想像成一個保險箱:即使有人偷走了它,在沒有密碼組合的情況下也無法將其打開,因此您的所有貴重物品都能安全無虞。

全磁碟加密與檔案型加密有何不同?

全磁碟加密 (FDE) 會自動加密整個儲存空間裝置。 只要裝置處於鎖定或關機狀態,它就能保護所有資料,包括作業系統、應用程式和檔案。 另一方面,檔案型加密 (FBE) 僅會個別加密特定的檔案或資料夾。 它提供了更精細的控制,但您必須有選擇性地進行設定。

全磁碟加密如何運作?

全磁碟加密可保護所有已儲存於裝置上的資料(靜態資料),方法是使用密碼學演算法自動將可讀取的資訊(純文字)轉換為無法讀取的代碼(密文)。

當您啟動裝置時,您可以使用密碼、PIN 或生物識別登入進行驗證,這會解鎖加密金鑰並允許資料進行即時解密。

如果驗證成功,一切都會正常運作;如果失敗,資料將保持雜亂且無法存取,即使有人移除了磁碟或嘗試從其他環境,例如復原工具包,進行存取也是如此。

檔案磁碟加密的使用方式

以下是跨不同平台的一些常見全磁碟加密 (FDE) 解決方案範例:

  • BitLocker 是一款內建的 Windows 工具,可以使用 FDE 來保護整個磁碟,包括 USB 裝置。 它適用於 Windows Vista 和更新版本。
  • FileVault 是 Apple 原生的全磁碟加密工具,於 Mac OS X 10.3 Panther (2003) 中首次推出,並包含在較新的 macOS 版本中。
  • LUKS / dm-crypt 是許多 Linux 發行版上的標準全磁碟加密架構,為桌上型電腦、伺服器和卸除式媒體提供強大且靈活的加密。
  • 在 iOS 上,當您設定密碼時,系統會自動啟用全磁碟加密。
  • 較舊的 Android 裝置使用全磁碟加密 (FDE),但 Google 已逐漸轉用檔案型加密 (FBE)。 搭載 Android 10 或更新版本推出的裝置必須使用 FBE,且最近的 Android 版本已逐步取消對 FDE 的支援。
  • 自我加密磁碟 (SED) 是會自動執行加密的硬碟,常用於企業環境中。

全磁碟加密有哪些好處?

防止未經授權的存取

如果有人實體存取您的筆記型電腦、手機、外接磁碟,甚至是託管您資料的伺服器,FDE 也能讓資訊保持無法讀取的狀態。

這對於保護敏感的個人檔案和機密商業資料特別有幫助。

保持合規

在處理敏感資料或客戶資料時,許多安全性標準和資料保護法律都要求進行加密。

FDE 可協助您保持合規,並在保護客戶信任和您組織的名譽方面大有幫助。

安全地處置資料

當整個磁碟受到全磁碟加密保護時,安全地刪除加密金鑰會使所有已儲存的資料永久無法存取。

這樣一來,回收、轉售或處置裝置時會更快且更安全,而無需依賴手動抹除資料。

Proton

掌握您的資料

Proton 創立之初就是為了保護您的資料。 憑藉我們所有伺服器上的全磁碟加密、端對端加密、開放原始碼應用程式以及獨立稽核,您的資訊始終屬於您。

常見問題

Proton 如何使用全磁碟加密?
全磁碟加密真的有必要嗎?
全磁碟加密會使電腦變慢嗎?
有哪些風險是全磁碟加密無法防範的?

進一步瞭解加密