如何通过 IEEE 1667 闪存 加密

  |   2018年9月18日 |  电脑组装 |   评论已关闭 |   133

加密更简单, DIY IEEE 1667 闪存

以前用户购买闪存更多关注的是读写速度和容量,而现在我们更关心的是
安全问题。闪存里面或多或少地存放了一些重要资料,甚至个人隐私。如果泄
露出去,后果不堪设想。而IEEE 1667 闪存能在Windows7 主机上实现无驱动
加密和分区加密,很好地保障了安全性。
什么是IEEE 1667 ?
IEEE 1667 是经IEEE制定委员会认证的闪存新标准,只有通过认证后的闪
存才能与电脑实现数据交换。Windows7 支持IEEE 1667 标准,它可以让用户
自定义加密闪存,并且安全系数较以往闪存有显著提高。由于IEEE 1667 标准
的密码验证直接由操作系统来负责,而此前的加密设备是各个生产厂商自己的
加密程序在负责。
另外,在密码交换过程, IEEE 1667 采用了随机密钥对用户密码进行保护,
每次从电脑传递到IEEE 1667 设备的加密用户密钥是完全不同的,而此前的加
密设备传递的加密密钥则是相同的,因此IEEE 1667 闪存的加密性能已经得到
大大提升。那么我们该如何打造IEEE 1667 闪存呢?在日常使用中,又有哪些
需注意的地方呢?下面就来了解一下吧。
打开闪存的IEEE 1667 选项
目前绝大多数闪存的主控都提供了对IEEE 1667 标准的支持,比如笔者的
闪存采用的是群联PS2251-50 控制芯片,让制作出来的闪存可自动利用
Windows 7 提供的系统机制进行加密,而不需要安装其他加密软件。
如果用量产工具打开闪存,可以勾选对IEEE 1667 的支持(如图1),那么就
能重新进行量产。在量产后,可以使用群联GETINFO 查看(如图2)。
Windows 7 中的实战操作
在量产后,第一次将闪存插入电脑时,系统会提示创建密码并提示为增强
的存储设备(如图3)。那么何谓增强存储设备?它是一个可以使用密码或证
书锁定的USB 闪存驱动器或硬盘驱动器,密码或证书可控制对设备上数据的访
问。
如果选择是,就会把该闪存做成一个加密盘,并创建密码。以后要访问该
闪存,就需要输入密码后才能访问(如图4)。同时右击该加密盘,可以看到
菜单也是有别于普通盘:多了“锁定”和“设置密码”两个选项。
小贴士: Windows XP 下无忧使用
在不提供IEEE 1667 支持的Windows XP 系统下,又该如何访问这个闪存
呢?这时就需要使用IEEE 1667Enable 软件。点击“ Unlock ”按钮输入密码,
即可成功解锁。这时就在“我的电脑”中出现了闪存的盘符,并且可以正常读
写了。
在移动存储时,如果你嫌带个IEEE 1667Enable 软件比较麻烦,可以直接
将IEEE 1667Enable 软件做成光盘镜像,再量产闪存制作成USB CDROM 分
区,这样就可以实现闪存自带软件,轻松外出了。
编辑观点:
虽然需要通过量产,才能打开闪存的IEEE 1667 加密功能,显得比较复杂
一些,但由于是Windows 7 系统自身验证密钥,从而实现了无驱动加密。而
且使用IEEE 1667 加密盘可以实现更完美的硬件级别加密,其安全性相比一些
单纯的加密软件更高一些。

转载请注明出处:https://www.it131.org/2934.html | 技术的世界