Hirdetés

Új hozzászólás Aktív témák

  • Hieronymus

    veterán

    LOGOUT blog

    válasz hcl #17 üzenetére

    Mi van, ha a MS-nak van mesterkulcsa, vagy letárol náluk is mindent,

    A visszaállítási kulcs letárolásához engedélyt kell adnia a felhasználónak.
    Ha van, akkor eltárolja a Microsoft fiókba.

    Mesterkulcs bizonyosan nincs.

    A 48 számjegyű helyreállító kulcs felépítése
    - 8 blokkból áll, mindegyik 6 számjegy.
    - Minden blokk mod 11 ellenőrzőszámot tartalmaz a hibadetektáláshoz.
    - Nem maga a titkosító kulcs, hanem egy kulcsderivációs input, amellyel a VMK visszafejthető.

    Ha a helyreállító kulcs formailag korrekt, akkor annak a tartalmából állít elő egy következő "kulcsot". Amit tovább ad. Ezért nem lehet mindent nyitó kulcsot rakni bele.

    VMK – Volume Master Key
    A VMK titkosítja a FVEK‑et. A VMK maga többféle védelemmel is rendelkezhet: TPM (Trusted Platform Module) PIN Jelszó USB‑kulcs Recovery key (48 számjegy

    A FVEK → visszafejti a lemez szektorait.

    Praktikusan a valódi kulcs, amely oldja a titkosítást, is titkosítva van.

    Például egy routerbe lehet mesterkulcsot tenni. Jó néhány modellbe raktak is.
    Ott csak az eltárolt kulcsot hasonlítják a beérkező kulcshoz. Ha egyenlő mehet tovább a belépés. Ha a mesterkulcs jön, akkor is.

Új hozzászólás Aktív témák