Angenommen, ich habe 1 TB Daten auf einer Partition, die mit BitLocker, TrueCrypt oder VeraCrypt verschlüsselt ist.
Bedeutet das Ändern des Verschlüsselungskennworts, dass alle Daten neu geschrieben werden (dh dauert es Stunden / Tage)?
Angenommen, ich habe 1 TB Daten auf einer Partition, die mit BitLocker, TrueCrypt oder VeraCrypt verschlüsselt ist.
Bedeutet das Ändern des Verschlüsselungskennworts, dass alle Daten neu geschrieben werden (dh dauert es Stunden / Tage)?
Antworten:
Nein. Mit Ihrem Passwort wird nur der Hauptschlüssel verschlüsselt. Wenn Sie das Kennwort ändern, wird der Hauptschlüssel neu verschlüsselt, aber selbst nicht geändert.
(Auf diese Weise können einige Systeme wie BitLocker oder LUKS mehrere Kennwörter für denselben Datenträger haben: Sie verwenden weiterhin einen einzigen Hauptschlüssel für alle Daten, speichern jedoch nur mehrere Kopien des Hauptschlüssels, die mit unterschiedlichen Kennwörtern verschlüsselt sind.)
Die Antwort von Grawity ist richtig. Da das Verschlüsseln von Daten ein relativ teurer Prozess ist, ist es sinnvoller, einen einzelnen Hauptschlüssel zu erstellen, der sich während der Lebensdauer der verschlüsselten Daten nicht ändert. Dieser Hauptschlüssel kann dann wiederum mit einem oder mehreren Nebenschlüsseln verschlüsselt werden, die dann flexibel nach Belieben geändert werden können.
Beispiel: BitLocker implementiert dies folgendermaßen (es werden tatsächlich drei "Ebenen" von Schlüsseln verwendet):
Das folgende Bild zeigt den Zugriff auf eine verschlüsselte Systemfestplatte auf einem Computer, auf dem die BitLocker-Verschlüsselung für vollständige Volumes aktiviert ist:
Weitere Informationen zu diesem Prozess finden Sie im TechNet .