iT邦幫忙

2025 iThome 鐵人賽

DAY 4
0
Security

30 工挑戰 CompTIA Security SY0—701系列 第 4

Day 4 Cryptographic Solutions 加密 ka-bi̍t

  • 分享至 

  • xImage
  •  

Encryption:

Level:

Full Disk Encryption(FDE) 加密保護 disk 內底所有的資料。

  • 軟體解決方法:Windows BitLocker 抑是 macOS File Vault。
  • 硬體解決方法:Self-Encryption Drives(SED)。

Tools:

Trusted Platform Module(TPM):

  • 佇 mothorboard 內底。
  • 囥用來加密的 cryptographyic keys。
  • 每一遍起動電腦時, 伊會檢查 key file 的簽名,若有予改過,伊著袂起動系統。
  • 支援 full disk encryption。
  • TMP chip 嘛提供 hardware root of trust

Hardware Security Module(HSM):

  • 專門用來管理,產生佮囥 cryptographic keys 設備。

Type of HSMs:

  1. Network-Attached HSMs
  2. Expansion Cards
  3. Portable HSMs:microSD 內底的 microSD HSM

https://ithelp.ithome.com.tw/upload/images/20250919/201295840kSxRfoGhK.png
source: https://signmycode.com/blog/what-is-a-hardware-security-module-role-of-hsms-for-digital-signing

HSM 支援:

  • Hardware Root of Trust
  • Secure Boot
  • Romote Attestation

Key management system

Secure envlave


上一篇
Day 3 Change Management 改變管理 Kái-piàn koán-lí
下一篇
Threat actors 威脅行動者 ui-hia̍p hêng-tōng-chiá
系列文
30 工挑戰 CompTIA Security SY0—7015
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言