Mã hóa dữ liệu

Kaspersky Endpoint Security cho phép bạn mã hóa các tập tin và thư mục được lưu trữ trên các ổ đĩa nội bộ và ổ đĩa di động, cũng như toàn bộ các ổ cứng và ổ đĩa di động. Việc mã hóa dữ liệu giúp giảm thiểu nguy cơ rò rỉ thông tin khi một máy tính lưu động, ổ đĩa di động hoặc ổ cứng bị thất lạc hoặc mất cắp, hoặc khi dữ liệu được truy cập bởi những người dùng hoặc ứng dụng trái phép. Kaspersky Endpoint Security sử dụng thuật toán mã hóa Tiêu chuẩn mã hóa nâng cao (AES).

Nếu giấy phép đã hết hạn, ứng dụng sẽ không thể mã hóa dữ liệu mới, và các dữ liệu được mã hóa cũ vẫn sẽ duy trì tình trạng mã hóa và có thể được sử dụng. Trong trường hợp này, việc mã hóa dữ liệu mới đòi hỏi ứng dụng được kích hoạt bằng một giấy phép mới, cho phép việc sử dụng mã hóa.

Nếu giấy phép của bạn đã hết hạn, hoặc Thỏa thuận giấy phép người dùng cuối đã bị vi phạm, khóa giấy phép, Kaspersky Endpoint Security hoặc thành phần mã hóa đã bị xóa/gỡ bỏ thì trạng thái mã hóa của các tập tin được mã hóa từ trước sẽ không được bảo đảm. Điều này là bởi vì một số ứng dụng, ví dụ như Microsoft Office Word sẽ tạo một bản sao tạm thời của các tập tin trong quá trình chỉnh sửa. Khi tập tin gốc được lưu lại, bản sao tạm thời sẽ thay thế tập tin gốc. Kết quả là, trên một máy tính không có hoặc không thể truy cập chức năng mã hóa, tập tin vẫn ở tình trạng chưa được mã hóa.

Kaspersky Endpoint Security cung cấp các khía cạnh bảo vệ dữ liệu sau:

Để mã hóa các ổ cứng và ổ đĩa di động, bạn có thể sử dụng chức năng Chỉ mã hóa dung lượng ổ đĩa được sử dụng. Bạn được khuyến nghị chỉ sử dụng chức năng này cho các thiết bị mới chưa được sử dụng trước đây. Nếu bạn đang áp dụng mã hóa cho một thiết bị đang được sử dụng, bạn nên mã hóa toàn bộ thiết bị đó. Điều này đảm bảo mọi dữ liệu đều được bảo vệ – kể cả những dữ liệu đã bị xóa có thể vẫn chứa thông tin có thể truy xuất.

Trước khi bắt đầu mã hóa, Kaspersky Endpoint Security sẽ nhận bản đồ các khu vực của hệ thống tập tin. Lượt mã hóa đầu tiên bao gồm các khu vực chứa tập tin tại thời điểm mã hóa được bắt đầu. Lượt mã hóa thứ hai bao gồm các khu vực được ghi sau khi quá trình mã hóa được bắt đầu. Sau khi quá trình mã hóa được hoàn tất, tất cả các khu vực chứa dữ liệu đều sẽ được mã hóa.

Sau khi quá trình mã hóa được hoàn tất và người dùng xóa một tập tin, các khu vực chứa tập tin bị xóa sẽ có thể được sử dụng để lưu trữ thông tin mới ở cấp hệ thống tập tin, nhưng vẫn được mã hóa. Vì vậy, khi các tập tin được ghi vào một thiết bị mới và thiết bị thường xuyên được mã hóa với chức năng Chỉ mã hóa dung lượng ổ đĩa được sử dụng được bật, sau một thời gian tất cả các phân vùng sẽ được mã hóa.

Dữ liệu cần thiết để giải mã các tập tin được cung cấp bởi Kaspersky Security Center Administration Server kiểm soát máy tính tại thời điểm mã hóa. Nếu vì lý do nào đó, máy tính có các đối tượng được mã hóa được quản lý bởi một Máy chủ quản trị khác thì bạn có thể lấy quyền truy cập tới dữ liệu mã hóa theo các cách sau:

Nếu không có quyền truy cập vào dữ liệu được mã hóa, hãy làm theo các hướng dẫn đặc biệt để làm việc với dữ liệu được mã hóa (Khôi phục quyền truy cập vào các tập tin được mã hóa, Làm việc với các thiết bị được mã hóa khi không có truy cập đến chúng).

Trong phần này

Hạn chế của chức năng mã hóa

Thay đổi độ dài của khóa mã hóa (AES56 / AES256)

Kaspersky Disk Encryption

Quản lý BitLocker

Mã hóa mức độ tập tin trên các ổ đĩa máy tính cục bộ

Mã hóa ổ đĩa di động

Xem chi tiết mã hóa dữ liệu

Làm việc với các thiết bị được mã hóa khi không có truy cập đến chúng

Về đầu trang