MED是一種硬碟加密盒,可用於為3.5吋SATA硬碟進行加密,並提供AES的128、192、256位元等3種等級的加密機制。這套產品內含作業系統,加密機制採用硬體電子密鑰運作,無須其他軟體配合。設定與管理均透過機殼LED面版進行,必要時可透過RS-232埠將日誌檔匯出,供管理者參考。
儲存端加密的新選擇
MED是管理式加密設備(Management Encryption Device)的縮寫,就硬體來看,它是一個5.25吋大小的硬碟內接盒,透過它可加密安裝在其中的硬碟。
依執行加密的端點不同,儲存加密通常可分為主機端、網路端與儲存端。過去要使用儲存端加密功能,只能選擇內建加密晶片的硬碟或磁帶機,但問題是這類設備的容量規格與性能,不見得能滿足用戶需求,而且一旦設備汰換,也就失去加密功能。
但現在多了MED這種加密盒的選擇。任何3.5吋的SATA硬碟,只要透過MED就能達到加密的目的,用戶不用再去選購特別的加密硬碟,可依自身需求購買合適的硬碟,然後利用MED加密。就算硬碟老舊需汰換,也只要更換硬碟,將資料轉存、遷移到新硬碟,MED硬碟盒仍能繼續使用。
不論是在前端主機上安裝加密代理程式的主機端加密,或是在網路中部署加密閘道器的網路端加密,儲存端加密比起上述兩種類型,有一項優點,那就是完全不需要更動系統架構,也不用特別的安裝部署程序,只要啟動裝置上的加密功能即可。但缺點是只能保護寫入儲存媒體後的資料、而不能保護在網路上流通的資料流,而且用戶必須為每一臺需要保護的主機選購加密的儲存裝置,缺乏跨不同主機的中央管理機制。
部署迅速,操作簡易
我們測試的是AES 256位元版的MED,這套產品沒有任何圖形介面,所有操作都是透過LED面板。其安裝程序十分簡單,只要裝入SATA硬碟,將硬碟盒接上系統,然後插入Master電子密鑰開機,透過面板設定密碼即可。
|
|
| MED的管理與設定都是透過機殼前方的LED面板操作。假如搭配Master權限的電子密鑰,用戶可透過這個介面設定加密、使用者管理、日誌檢視等功能。 |
MED具有搭配電子密鑰的硬碟密碼與系統密碼組成的雙重保密機制,硬碟密碼是用於保護特定硬碟,系統密碼則是用於管制用戶能否進入MED功能選單。要設定硬碟或系統密碼必需擁有至少Master等級以上的電子密鑰,透過Master密鑰進入功能選單後,還可製作只能存取資料的User等級密鑰,MED能允許最多32組User密鑰。另外還有一種Super密鑰,除具備Master功能外還可用於清除系統資料。
MED的加密相當徹底,設定加密後,接下來一定要有符合權限的密鑰才能讀取硬碟內容,否則連系統BIOS都不會認得MED內的硬碟。即使將硬碟從MED中取出、直接接上主機,也會被視為一臺未切割的空磁碟機,必須重新切割與格式化才能使用。如果遺失User密鑰,只要封鎖該密鑰就能確保安全。
除了我們測試的SATA與AES256機型外,原廠還有IDE介面或2.5吋硬碟,以及支援AES或DES 128/192位元加密的機型。文⊙張明德
| HTDLink MED AES 256 |
|
| 建議售價:8,000元
HTDLink 寶信興代理 (02)2705-5925 www.htdlink.com |
|
| 尺寸 | 148×42×200mm,0.7kg |
| 外接介面 | SATA |
| 加密標準 | AES 128/192/256位元 |
| 密鑰類型 | Super、Master、User |
熱門新聞
2025-12-24
2025-12-26
2025-12-26
2025-12-26
2025-12-26
2025-12-26
2025-12-26
