首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >为什么FDE会错过空闲空间、交换文件和内存?

为什么FDE会错过空闲空间、交换文件和内存?
EN

Security用户
提问于 2021-11-10 15:56:08
回答 1查看 102关注 0票数 0

我正在查看一本ISO27001差距分析工作簿,并在控制之下。A.11.2.7有人留下了说明:

如果在设备上使用全磁盘加密(FDE),是否有策略确保加密足够强,足以覆盖整个磁盘(包括空闲空间、交换文件和内存)

我在google/堆栈上找不到任何关于FDE可能会错过空闲交换和内存的东西,有人知道或有人能解释原因吗?

EN

回答 1

Security用户

回答已采纳

发布于 2021-11-10 19:15:46

策略没有提到用于全磁盘加密的机制,所以我假设它们是指BitLocker或VeraCrypt之类的东西。这两种解决方案都对整个磁盘进行加密--存储在磁盘上的所有内容。这不包括内存,我也不知道有任何解决方案可以让您加密内存的内容(我认为如果您尝试,您会遇到鸡和蛋的情况)。这方面的唯一例外是,如果您的系统使用交换文件临时将数据从RAM移到磁盘并再次返回。我假设这个交换文件在被写入磁盘时会被加密。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/256937

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档