Mobile-Menu

Schutzmaßnahme für HDD Was ist eine Festplattenverschlüsselung?

Von Dipl.-Ing. (FH) Stefan Luber 2 min Lesedauer

Anbieter zum Thema

Mithilfe der Festplattenverschlüsselung lassen sich die Inhalte einer kompletten Festplatte oder Partition verschlüsseln. Die Verschlüsselung schützt die auf der Festplatte gespeicherten Informationen vor unbefugtem Zugriff. Um einen Rechner mit verschlüsselter Festplatte zu booten oder Zugriff auf gespeicherte Dateien zu erhalten, ist eine Authentifizierung notwendig. Viele Betriebssysteme besitzen integrierte Lösungen zur Verschlüsselung der Festplatten.

Die wichtigsten IT-Fachbegriffe verständlich erklärt.(Bild:  © aga7ta - Fotolia)
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
(Bild: © aga7ta - Fotolia)

Der englische Begriff für Festplattenverschlüsselung lautet Full Disk Encryption, abgekürzt FDE. Die Full Disk Encryption verschlüsselt den Inhalt einer kompletten Festplatte oder Partition mit sämtlichen Dateien. Im Fall eines Bootlaufwerks sind auch die Dateien des Betriebssystems eines Rechners verschlüsselt. Um Zugriff auf die verschlüsselten Daten zu erhalten oder den Rechner zu booten, ist eine Authentifizierung notwendig.

FDE schützt die Daten einer Festplatte oder einer Partition vor unbefugtem Zugriff. Bei mobilen Geräten wie Laptops lässt sich durch die Festplattenverschlüsselung beispielsweise verhindern, dass bei Verlust oder Diebstahl auf die auf dem Gerät gespeicherten Informationen per Auslesen der Festplatte mit einem externen Gerät zugegriffen werden kann.

Fast alle gängigen Betriebssysteme bieten integrierte Lösungen zur Festplattenverschlüsselung. Beispielsweise lässt sich bei verschiedenen Windows-Editionen die BitLocker-Datenverschlüsselungsfunktion nutzen. Bei macOS ermöglicht FileVault eine Festplattenverschlüsselung. Darüber hinaus sind für die verschiedenen Betriebssysteme zahlreiche Verschlüsselungslösungen externer Software-Hersteller verfügbar.

Prinzipielle Funktionsweise der Festplattenverschlüsselung

Für den Benutzer und die verschiedenen Anwendungen eines Rechners ist die Verschlüsselung einer Festplatte oder Partition nahezu transparent. Vor der Nutzung und dem Booten eines Rechners mit verschlüsselter Festplatte muss der Benutzer sich lediglich einmalig authentifizieren. Dies kann beispielsweise über ein Passwort, eine PIN, ein biometrisches Merkmal oder eine spezielle Hardware wie Security-Token erfolgen.

Die Authentifizierung gibt den für das Ver- und Entschlüsseln benötigten Schlüssel frei. Anschließend sorgt die FDE-Lösung dafür, dass alle Daten, die gelesen werden, automatisch entschlüsselt, und alle Daten, die auf die Festplatte geschrieben werden, automatisch verschlüsselt werden. Ein häufig für die Festplattenverschlüsselung genutztes Verfahren ist der Advanced Encryption Standard (AES). Er bietet bei entsprechender Schlüssellänge eine hohe Sicherheit, arbeitet schnell und wird von bestimmten Systemkomponenten Hardware-technisch unterstützt.

Vor- und Nachteile durch die Verschlüsselung einer Festplatte oder Partition

Die Verschlüsselung einer Festplatte oder Partition bietet zahlreiche Vorteile. Sie schützt die gespeicherten Daten vor unbefugtem Zugriff. So ist das Lesen der Informationen der Festplatte eines gestohlenen oder verlorenen Rechners nicht mehr durch einfaches Ausbauen und Verbinden mit einem externen Gerät möglich. Ein weiterer Vorteil ist, dass die Festplattenverschlüsselung zur Einhaltung datenschutzrechtlicher Anforderungen beiträgt.

Eine tiefe Integration der FDE-Lösung in das Betriebssystem sorgt dafür, dass die Daten für den Benutzer und die Applikation transparent und automatisch im Hintergrund ver- und entschlüsselt werden. Dank der für die verschiedenen Betriebssysteme existierenden internen Implementierungen ist die Einrichtung und Aktivierung der Festplattenverschlüsselung häufig mit wenigen Klicks erledigt.

Als Nachteile der Festplattenverschlüsselung lassen sich aufführen:

  • das Ver- und Entschlüsseln der Daten benötigt zusätzliche Rechenleistung und Zeit,
  • bei Verlust des Schlüssels oder der Authentifizierungsinformationen werden die Daten der Festplatte oder Partition unbrauchbar,
  • die grundsätzliche Einrichtung der Full Disk Encryption auf allen Rechnern eines Unternehmens erfordert zusätzlichen Administrationsaufwand.

(ID:49749011)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Data-Storage und -Management

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung