Mobile-Menu

Selbst verschlüsselndes Laufwerk Was ist ein Self-Encrypting Drive (SED)?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Ein Self-Encrypting Drive ist ein Speicherlaufwerk mit einer integrierten Verschlüsselungsfunktion. Sämtliche gespeicherten Daten werden automatisch mit einem kryptographischen Schlüssel verschlüsselt und beim Lesen wieder entschlüsselt. Die Verschlüsselung bietet einen guten Schutz für Data-at-Rest.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

SED ist das Akronym für Self-Encrypting Drive. Die deutsche Übersetzung lautet „selbst verschlüsselndes Laufwerk“. Bei einem Self-Encrypting Drive handelt es sich um ein Hard Disk Drive (HDD) oder ein Solid State Drive (SSD) mit einer integrierten, Hardware-basierten Verschlüsselungsfunktion.

Das Laufwerk speichert sämtliche Daten in verschlüsselter Form ab. Beim Lesen sorgen der Controller und die Verschlüsselungshardware des Laufwerks für das automatische Entschlüsseln der Daten. Das Ver- und Entschlüsseln der Daten funktioniert unabhängig vom Betriebssystem oder von externer Verschlüsselungs-Software.

Für den Nutzer und die Anwendungen ist das Ver- und Entschlüsseln transparent. Mit SEDs lässt sich ein guter Schutz für Data-at-Rest erzielen. Self-Encrypting Drives können proprietär realisiert sein oder auf dem TCG-OPAL-Standard basieren. Der OPAL-Standard wurde von der Trusted Computing Group (TCG) spezifiziert und ist herstellerunabhängig. Er bietet eine Schnittstelle zur Verwaltung der Sicherheitsfunktionen des Speicherlaufwerks. Self-Encrypting Drives werden von zahlreichen Herstellern angeboten.

Prinzipielle Funktionsweise eines Self-Encrypting Drives

Ein Self-Encrypting Drive hat einen kryptographischen Schlüssel, der schon bei der Herstellung erzeugt wurde und in einem besonders geschützten, nicht zugänglichen Bereich gespeichert ist. Mithilfe dieses Schlüssels werden alle auf dem Laufwerk zu schreibenden Daten verschlüsselt. Der Laufwerks-Controller verwendet beim Lesen diesen Schlüssel auch wieder zum Entschlüsseln der Daten. Als Verschlüsselungsmethoden kommen symmetrische Verfahren wie AES-256 (Advanced Encryption Standard) zum Einsatz.

Für den Nutzer verhält sich das Laufwerk wie ein gewöhnliches, nicht verschlüsselndes Laufwerk. Die Ver- und Entschlüsselungsabläufe finden im Laufwerk statt. Mit dem Host kommuniziert das Laufwerk ohne zusätzliche Maßnahmen in unverschlüsselter Form. Über ein vom Nutzer definiertes zusätzlich Passwort oder einen Authentifizierungsschlüssel lassen sich das Laufwerk und sein kryptographischer Schlüssel vor unbefugtem Zugriff schützen. Passwort oder Authentifizierungsschlüssel werden dann benötigt, um Daten zu schreiben oder zu lesen.

Vor- und Nachteile eines Self-Encrypting Drives

Vorteile eines Self-Encrypting Drives sind:

  • Hardware-basierte Verschlüsselung innerhalb des Laufwerks ohne Belastung des Prozessors oder RAMs des Host-Rechners,
  • funktioniert unabhängig vom Betriebssystem oder von einer Verschlüsselungs-Software,
  • für Nutzer und Anwendungen transparente Ver- und Entschlüsselung der Daten (keine spezielle Konfiguration notwendig),
  • hohe Geschwindigkeit beim Ver- und Entschlüsseln durch Hardware-basierte Implementierung,
  • guter Schutz für Data-at-Rest,
  • schnelles und sicheres Löschen der Daten binnen Sekunden durch Ändern, Neugenerieren oder Löschen des kryptographischen Schlüssels.

Als Nachteile von SEDs lassen sich aufführen:

  • zusätzliche Absicherung des Laufwerkszugriffs und der Schlüsselverwendung mit einem Nutzerpasswort oder Authentifizierungsschlüssel notwendig,
  • starke Abhängigkeit des Schutzes der Daten von der Sicherheit des Schlüsselmanagements,
  • Risiko einer Kompromittierung der Laufwerks-Firmware.

(ID:50130885)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung