Как я говорю SED регенерировать ключ шифрования?

недавно я приобрел важный MX300 для использования в качестве загрузочного диска,и я хочу воспользоваться его функциями шифрования. Я читал на sed, и я понимаю, что они используют ключ шифрования данных или DEK (иногда называемый ключом шифрования мультимедиа) и ключ авторизации, который шифрует DEK.

с TCG Opal FAQ по SEDs (Курсив мой):

A: ключ шифрования генерируется на диске и никогда не покидает
ТОТ ПРИВОД. Производитель не сохраняет и даже не имеет доступа к
ключевой. Более того, вам не придется ему доверять. Кладя SED в
служба считается хорошей практикой, чтобы начать с направления СЭД
чтобы восстановить ключ шифрования.
делать это перед загрузкой любого
программное обеспечение на приводе исключает возможность привода
производитель ,или кто-нибудь еще имел шанс открыть
диск перед текущим владельцем, приобретая любой секрет, как
ключ шифрования, который затем может быть использован для взлома пользовательских данных.

мой вопрос в том, как я могу направить SED на регенерацию своего ключа шифрования? Единственный бесплатный инструмент, который я знаю о работе с SEDs sedutil. Я был во всей документации для этого инструмента, и я не могу найти ничего о регенерации DEK.

знает ли кто-нибудь, как поручить SED восстановить ключ шифрования?

16
задан fnt
29.12.2022 14:30 Количество просмотров материала 2550
Распечатать страницу

1 ответ

примечание: Я не имею привод SED ни я пробовал внизу. Пожалуйста, используйте на свой страх и риск

от:

в разделе безопасное стирание диска:

простая передача команды удаления криптографического диска (или crypto erase) (после предоставления правильных учетных данных аутентификации) будет иметь привод самостоятельно генерировать новый случайный ключ шифрования (DEK) внутри. Этот навсегда сбросит старый ключ, таким образом представляющ шифровать сведения бесповоротно ООН-decryptable.

из этого:

использование psid в выполнить сброс настроек все параметры диска возврат к заводской оригинальный настройки, в том числе следующие:

  • ключ шифрования, используемый для шифрования и расшифровки данных на носителе изменяется на неизвестное значение.

из этого:

вы есть это:

Warning: эта функция сотрет все ваши данные ...

Linux:

setutil-cli --yesIreallywanttoERASEALLmydatausingthePSID <PSIDALLCAPSNODASHES> /dev/sd?

Windows:

sedutil-cli -–yesIreallywanttoERASEALLmydatausingthePSID <YOURPSID> \.\PhysicalDrive?

вы должны увидеть INFO: revertTper успешно завершен.

Если вы получаете сообщение, которое говорит NOT_AUTHORIZED вы ввели PSID неправильно.

надеюсь, что это помогает.

1
отвечен levant pied 2022-12-30 22:18

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх