Publicité
Derniers dossiers Disques durs
SSD VS disques durs : lesquels consomment vraiment moins ?

SSD VS disques durs : lesquels consomment vraiment moins ?
Combien consomment réellement les SSD et les disques durs dans le cadre de différents scénarios ? C'est la question sur laquelle nous avons voulu revenir suite à la polémique engendrée par notre précédent article. Lire la suite

Les disques durs chiffrés, les entreprises adorent

Vendredi 20 juin 2008 à 14:10 par Pierre Dandumont
Source: Tom's Hardware – Catégorie : Disques durs
17 commentaires

Les 4 clés de la sécurité Revenons sur les disques durs chiffrés, une technologie de plus en plus populaire dans les entreprises. Le principe est simple : le contenu du disque dur est chiffré avec un algorithme solide, l’AES (128 bits) et les données ne sont accessibles qu’aux personnes identifiées. Si le PC portable qui contient un disque dur chiffré est volé, les données sont donc protégées. Si le disque dur est installé dans un autre PC que celui auquel il est lié, les données sont donc inaccessibles.

Comment ça marche ?

Le fonctionnement est assez simple : les données sont chiffrées automatiquement par le contrôleur du disque lui-même, pas par un programme, ce qui permet d’avoir un niveau de performances équivalent à un disque classique (le contrôleur est optimisé pour le chiffrement en AES). Une clé est nécessaire pour accéder aux données, mais elle n’est pas stockée littéralement sur le disque, seule ce que le constructeur appelle une empreinte digitale numérique est en fait utilisée. Concrètement, alors que les programmes de chiffrement stockent la clé sur le disque dur ou dans la mémoire (et donc dans un endroit accessible à un programme malveillant), la clé reste ici inaccessible pour un programme. Notons par ailleurs qu’il est évidemment possible d’effacer entièrement le disque et le changement de clé empêche de récupérer les données : même les sociétés spécialisées ne trouveront que des données chiffrées en AES, donc inutilisables.

L'effacement sécurisé

TPM est de la partie

Bien évidemment, la meilleure sécurité reste un disque dur chiffré couplé à une puce TPM1) Pour les disques durs, tpm est l’abréviation de Tours par minute et désigne la vitesse de rotation des plateaux du disque (généralement de 5 400 ou..., qui permet une meilleure sécurité sur la clé elle-même, étant donné qu’elle est stockée dans la puce TPM. Les PC portables destinés au monde professionnel utilisent d’ailleurs de plus en plus les puces TPM (couplées à un lecteur d’empreintes) et des disques chiffrés pour protéger l’accès aux données.

En pratique, ces disques devraient devenir un standard dans les PC portables d’entreprises assez rapidement, et peut-être aussi dans les PCV portables des personnes paranoïaques (ou qui veulent empêcher que leurs données soient accessibles pour vérifier leur contenu, par exemple).


Réagissez ! Retour à la liste des news
Publicité
Commentaires
lokideath 20/06/2008 15:01
Masquer
-0+
lokideath
Intéressant, je ne connaissais pas.
benjounou 20/06/2008 15:05
Masquer
-0+
benjounou
ton pc tombe en panne, (genre carte mère avec puce TPM) tu fais comment pour recup tes données ?
rcaamer 20/06/2008 15:17
Masquer
-0+
rcaamer
théoriquement; en entreprise les données sont aussi sauvegardées sur serveur !
soa 20/06/2008 15:14
Masquer
-0+
soa
benjounou :
ton pc tombe en panne, (genre carte mère avec puce TPM) tu fais comment pour recup tes données ?


Il y a moyen de sauveagrder la clés ou je ne sais plus quoi du tpm sur un support usb, cd...
Ctrolon 20/06/2008 15:36
Masquer
-0+
Ctrolon
C'est simplissime, il faut faire une croix dessus :P
baldododo 20/06/2008 15:33
Masquer
-0+
baldododo
l'article n'est pas clair sur la localisation de la clé; OK s'il y a TPM sur la machine c'est TPM qui gère; mais s'il n'y a pas TPM ? comment se fait l'appropriation du disque dur par un utilisateur ? parce que je suppose que la clé reste quelques part dans la puce crypto du controleur de disque ... mais il y a bien un moment où l'utilisateur doit initialiser un mot de passe de déverrouillage de cette clé, voire demander à changer la clé si on veut filer le disque dur à quelqu'un d'autre.

... et ça peut être mal fait
Wiiip 20/06/2008 17:05
Masquer
-0+
Wiiip
C'est vrai, je ne comprends pas non plus comment ca marche.
Je pensais naivement que le MdP était stocké dans le driver, et donc ... sur le disque :p
Mais, si c'est dans un puce qui se trouve on-ne-nous-a-pas-dit-où, comment on fait pour lire le disque dans un autre ordinateur ? Typiquement, si on change justement la pièce - qui ne doit être le disque lui même donc - qui contient la puce (parce qu'elle tombe en panne), comment fait-on pour relire le disque ?
fuful 20/06/2008 17:18
Masquer
-0+
fuful
Vous prenez le problème à l'envers.
Sur les PC portables dans les entreprises, les données essentielles sont aussi sur le serveur, et donc, en cas de perte/vol/panne du PC, le matos n'a, dans certain cas, AUCUNE valeur par rapport aux données en elle même.
Donc si le disque n'est plus utilisables, tant pis.
C'est vrai que pour un particulier, jeter un disque dur, ca fait mal. Dans une boite...
Samsara69 20/06/2008 17:46
Masquer
-0+
Samsara69
Baldododo, il y a une puce ASIC sur le disque dur (la platine electronique où sont installés les composants) pour faire le boulot, de plus le firmware est crypté ,lui aussi est sur une puce.
Chklang 20/06/2008 18:39
Masquer
-0+
Chklang
Dans les entreprises, c'est excellent!!
Mais en tant que particulier, je n'en achèterais jamais, trop peur de tout perdre pour de bon en cas de problème matériel!!!
cesame 20/06/2008 18:52
Masquer
-0+
cesame
fuful a écrit :

Vous prenez le problème à l'envers.
Sur les PC portables dans les entreprises, les données essentielles sont aussi sur le serveur [..]



Je pense que tu rêves un peu. Ce que tu dis c'est ce que les DOSI vendent à la direction pour expliquer leurs coûts de fonctionnement. Dans la réalité il en est tout autre. Les logiciels de backup (style LiveState Recovery) sont des trucs qui, de temps en temps, tombent en marche...
Par expérience, les données essentielles se baladent sur des supports qui échappent à l'informatique (clef USB, CD, ....)
benjounou 20/06/2008 19:12
Masquer
-0+
benjounou
je travail dans un grand hôpital et je peut vous dire que les données même ultra importante ne sont pas toujours sauvegarder sur serveur...
Anonyme 21/06/2008 08:32
Masquer
-0+
Pour les entreprises, les données sensibles sont toujours stockées sur des serveurs dits sécurisés. Le fait que ces données puissent se balader sur des portables ou ailleurs signifie que ces données ne sont pas sensibles (et/ou que les personnes qui les utilisent ne sont pas formées à la sécurité).
Benjoujou: Vous confirmez que les données sensibles se promènent dans la nature ? Un audit sécuritaire du système informatique de votre hopital suffirait à tout mettre à plat et définir des "vrais" règles de protection des données...
N'oublions pas que les données d'un système doivent être classifiées selon un norme (ISO ou machin chose) qui précise les degrés de confidentialité et les modes de stockage/accès (public, privée, sensible, secret) de chaque donnée; aussi, sur chaque donnée (genre un fichier ou un papier), le degré de confidentialité DOIT être précisé et être non modifiable sans changer la "version" de la donnée. Si ce n'est pas le cas, alors toutes les données sont publiques et (croire) les protéger ne sert à rien...
Pour les usages personnels, les données ne sont classifiées que d'après un "ressenti" personnel; sinon, qui possède des données sensibles stockées sur un PC isolé non connecté à Internet ou un quelconque réseau pour empêcher tout accès extérieur ???
shooby 21/06/2008 10:25
Masquer
-0+
shooby
Il n'y a pas qu'en entreprises que le chiffrage 128 bits se démocratise : divers logiciels le fotn pour els particuliers ... ne reste plus qu'à savoir se qu'ils valent
Dandu 22/06/2008 17:54
Masquer
-0+
Dandu
shooby a écrit :

Il n'y a pas qu'en entreprises que le chiffrage 128 bits se démocratise : divers logiciels le fotn pour els particuliers ... ne reste plus qu'à savoir se qu'ils valent




Moui, sauf que :

-chiffrer en AES en temps réel c'est lourdingue (sauf sur C7, sans rire)
-les clés sont stockées sur le disque dur/en mémoire
-tu peux pas chiffrer tout le disque (bon, spa grave)

le disque dur, il règle les trois problèmes.
Ctrolon 23/06/2008 09:37
Masquer
-0+
Ctrolon
Et surtout, c'est totalement transparent pour l'utilisateur: Le bonheur.

- plus de fausses manipulations (l'interface chaise / clavier...)
- pas de pertes de performances (enfin négligeable, marketing quand tu nous tiens!)
- accréditation facilité pour l'utilisateur (un lecteur d’empreintes).
shooby 23/06/2008 10:16
Masquer
-0+
shooby
D'un autre côté un particulier a t-il besoin de crypter toutes ses données ?

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité