Schijf met ingebouwde beveiliging

Test FlagStone Corporate met automatische encryptie

Gevoelige en vertrouwelijke gegevens slaat u bij voorkeur versleuteld op. Waarom die beveiliging eigenlijk niet meteen in een harde schijf inbouwen? Zo hoeft u geen software te gebruiken en wordt alles volautomatisch versleuteld.

De kern

  • Vertrouwelijke gegevens moeten versleuteld opgeslagen worden.
  • De FlagStone-schijf versleutelt en ontcijfert alles volautomatisch, zonder dat de gebruiker software hoeft te installeren.
Om gevoelige en vertrouwelijke gegevens te beschermen zult u gebruik moeten maken van encryptie. Dat betekent doorgaans dat u speciale software moet installeren. Het versleutelen en voor gebruik weer ontcijferen van bestanden of hele mapstructuren kost echter tijd. Mogelijk 'vergeten' gebruikers het daarom na een tijdje steeds vaker en blijft de gevoelige data toch weer onbeschermd. Het Britse bedrijf Stonewood Electronics vond er iets anders op. Zij besloten de encryptie in de harde schijf in te bouwen. Onder de naam FlagStone produceert het bedrijf beveiligde harde schijven met uiteenlopende capaciteiten (tussen 20 en 60 GB) voor zowel desktop-pc's als notebooks.

Installatie

De harde schijf voor desktop-pc's ziet eruit als een gewone IDE-schijf. Er zit wel een speciale schroefloze kast van stevig metaal rond de schijf, die zo te zien niet geopend kan worden zonder de schijf te beschadigen. De Flagstone harde schijf kan worden geïnstalleerd zoals iedere andere harde schijf met IDE/ATA-aansluiting. Het enige verschil is dat de pc eerst gestart moet worden vanaf de nog lege schijf. Er

Productinfo
Product: FlagStone Corporate 40 GB
Producent: Stonewood Electronics, GB; http://www.flagstonesecure.com
Leverancier: Nethology, Papendrecht; tel. 078 644 07 15; http://www.nethology.nl
Adviesprijs (excl. BTW): 413,75 euro (desktopvariant) of 463,75 euro (notebookvariant)
Systeemvereisten: pc met IDE-aansluiting, cd-romstation en mogelijkheid tot starten vanaf cd-rom
verschijnt dan een scherm dat de gebruiker vraagt om een PAC-code in te tikken. Dat is een speciale beveiligingscode van dertig tekens lang. Men krijgt vijf pogingen om de code correct in te tikken. Als de codes allemaal incorrect zijn, blokkeert de schijf en kan hij niet meer worden gebruikt. Na het invoeren van de juiste code dient de gebruiker nog een wachtwoord in te voeren; dit moet bij elke systeemstart en ook na het uit de slaapstand halen van de pc. Qua installatie moet er nog wat gebeuren: er moet nog gestart worden van de meegeleverde cd-rom om de harde schijf te 'verversen'. Daarna is hij klaar voor gebruik en kan er een besturingssysteem op gezet worden.

Gebruik

Alles wat op de FlagStone-schijf wordt weggeschreven, wordt automatisch versleuteld en bij een leesopdracht eveneens automatisch ontcijferd. De AES-encryptie zelf is logischerwijze belastend voor de prestaties van de harde schijf. Tijdens het terugzetten van onze beeldkopieën werd echter een schrijfsnelheid van meer dan 190 MB per minuut gehaald, wat erg goed is als u bedenkt dat onze beeldkopieën van een netwerkserver gelezen werden. De echte test kwam met de HDTach benchmark. Die liet een gemiddelde werksnelheid van 10,3 MB/s en een snelheidspiek van 10,7 MB/s zien. Daar kunt u weliswaar zonder veel ergernis mee werken, maar de 40 GB Maxtor schijf van een jaar of twee oud in dezelfde pc haalt een gemiddelde werksnelheid van 35,9 MB/s en een snelheidspiek van 54,7 MB/s. De toegangstijd van de FlagStone-schijf blijkt met 19,8 ms ook aan de trage kant (de Maxtor haalt hier 12 ms). Hier blijkt dat de FlagStone flink trager is dan een gewone harde schijf. Niettemin is hij wel snel genoeg voor gewone kantoorapplicaties. Laten we bovendien niet vergeten dat men in ruil voor de wat slechtere prestaties een veel betere beveiliging via de volledig versleutelde schijfinhoud krijgt.
Als de gebruiker de FlagStone harde schijf wil afschrijven, is veilig wissen niet nodig. Het volstaat om de meegeleverde cd-rom te starten en dan de harde schijf te 'de-authoriseren'. Dat duurt niet lang en daarna is alles wat erop stond onbruikbaar. De schijf wordt dan in de beginstand teruggezet en eer moet dus een nieuwe PAC-code ingetoetst worden.
Ook leuk: omdat er geen software geïnstalleerd hoeft te worden en deze FlagStone-schijf zich grotendeels als een gewone IDE-schijf gedraagt, kan hij gebruikt worden met elk besturingssysteem dat IDE-schijven ondersteunt. Linux, FreeBSD, Solaris, OS/2 Warp, BeOS, het werkt allemaal.

Conclusie

De FlagStone-schijf kan een gemakkelijke beveiliging bieden voor wie met erg vertrouwelijke gegevens werkt, omdat letterlijk alles met AES versleuteld wordt. De werksnelheid ligt lager dan die van een gewone harde schijf, maar daar valt mee te leven voor pc's waar encryptie noodzakelijk is.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2005-09-23T00:00:00.000Z Johan Zwiekhorst
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.