5 votos

¿Cómo funciona el cifrado APFS?

Recientemente he actualizado mi 2013 MBP a la Sierra Alta. Esto cambió mi no cifrado del sistema de archivos cifrados APF.

Apple proporciona ninguna información acerca de cómo APF funciona el cifrado? ¿La contraseña de la cuenta de proteger la clave privada? Entonces, ¿cómo puede haber un usuario invitado? Cuando la contraseña de mi cuenta era débil, ¿si cambio es mejorar la seguridad de cifrado?

¿Cuál es el método de cifrado y fortaleza?

Estoy acostumbrado a Windows BitLocker, donde la partición cifrada está bloqueado o desbloqueado, y el de Windows contraseña de la cuenta es diferente de la de BitLocker la protección de contraseña de la clave privada. El método de cifrado y la fuerza puede ser configurado a través de las directivas de grupo de Windows.

7voto

Jose Chavez Puntos 645

PASF el cifrado se realiza con el algoritmo de cifrado AES en modo XTS con una de 128 bits keylength. Este es el mismo algoritmo, el modo y el keylength utilizado por las versiones anteriores de mac os (es decir, con HFS+).

Como usted menciona BitLocker de Windows, esto es en realidad el mismo método y la fuerza que Windows ha recientemente comenzó a utilizar en las versiones más recientes de Windows 10.

Respecto a tus otras preguntas acerca de huéspedes de usuarios y contraseñas de la cuenta - esto realmente no tiene nada que ver con los APF de cifrado. Este lugar es manejado por una capa por encima de la llama de Archivo de la Bóveda 2.

Archivo de la Bóveda 2 con PASF es realmente lo mismo que con HFS+ con la diferencia de que el PASF ha incorporado en el soporte de cifrado (es decir, el AES-XTS-128 para el cifrado de datos) donde HFS+ necesidades de cifrado añadido como capa en la parte superior de los sistemas de archivos (es decir, a través de Núcleo de Almacenamiento). En la práctica no hay diferencia real para la mayoría de los usuarios finales.

En cualquier caso, todas las de manejo de la tecla que hace que el cifrado de disco completo de trabajo para el usuario final para manejar las cosas tales como el arranque de un disco duro cifrado, cuentas de usuario, los clientes, recuperación de claves, etc. son todos manejados por el Archivo de la Bóveda 2 - cual es separado del propio sistema de archivos.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X