跳转到主要内容

【移动设备安全】移动设备的静态数据加密

静态数据加密几乎是一个前沿话题。但是,尽管大多数安全专业人士认为加密以数字方式存储的非活动数据以及使用中的数据和传输中的数据都是必须的,但在移动方面,需要考虑一些特殊的考虑。

这是我最新的一篇博客,关注传统安全问题和移动通信之间的交叉点。我还写过关于移动恶意软件、移动pharming和移动网络钓鱼的文章。我想解决移动设备上的静态数据加密问题,因为与其他博客一样,移动设备与传统设备的细节可能非常不同。

硬件加密

硬件加密在大多数现代移动设备上都可用。然而,虽然95%左右的设备在iOS设备上启用加密是非常常见的,但据估计,在Android设备上启用的加密在大约10%的设备上不太常见。

硬件加密通常遵循对整个文件系统进行加密的一些排列,其中包括操作系统和用户数据,而这些数据在闪存中。然后在使用时在主存储器中解密。考虑这一点的一个简单方法是身份验证过程。当您使用PIN、指纹等进行身份验证时,设备将被解密并准备使用。当您手动锁定设备或由于您处于非活动状态而锁定设备时,它会自动加密。