Wie genau funktioniert die AES Verschlüsselung

K20001

Ensign
Registriert
Juni 2019
Beiträge
148
Ich bin im Internet auf die AES Verschlüsselung gestoßen und frage mich nun wie das überhaupt funktioniert. Muss man nur ein Passwort auswählen und der Rest passiert von selbst? Und wie wirkt sich das aus, wenn man eine SSD hat aber der Ordner Dokumente und die Spiele auf einer anderen Partition liegen, dann kann Windows doch gar nicht mehr auf die Platte zugreifen wenn diese verschlüsselt wurde oder nicht? Welche Verschlüsselung ist überhaupt für Privatanwender (128, 192 oder 256 bit) und welches Programm benötigt man dafür?

Um auf die Partition zugreifen zu können zB um etwas zu löschen oder hinzuzufügen muss man dann immer das Passwort eingeben welches man ausgewählt hat richtig?
 
Willst du eine Festplatte sauber verschlüsseln?

Willst du aes technisch verstehen? Dann suche ich dir gern gute Materialien raus.
Zu ordentlicher Verschlüsselung gehört jedoch viel viel mehr als einfach nur ein Algorithmus.

Wenn du einfach nur ordentlich verschlüsseln willst, nimm veracrypt und verschlüssele die gesamte Platte.
 
Mit einen Programm wie VeraCrypt kannst du deine Festplatte mit AES verschlüsseln. Beim Booten wirst du dann nach dem Passwort gefragt. Anschließend verhält sich das System genau so wie ein unverschlüsselten System, d.h. eine Verschlüsselung schützt nicht davor dass Schadsoftware auf deine Dateien zugreifen kann oder diese (ein weiteres Mal) verschlüsselt ( Ransomware).

Der einzige Fall in dem eine Verschlüsselung der Festplatte nützt ist, wenn das Gerät ausgeschaltet ist, denn ohne dass Passwort ist es unmöglich an die Dateien zu kommen.
 
AES ist nur der Algorithmus Details dazu gibt es einige wird aber schnell Hardcore Mathe.

Wonach du suchst ist bitlocker oder veracrypt.
 
Vieles sollte sich eigentlich über Google herausfindbar sein.
 
Zum einen musst du zwischen dem Algorithmus und der Umsetzung als Programm unterscheiden. AES ist ja erstmal nur der Algorithmus.
Als Programm gibt es dann verschiedene Umsetzungen. Du scheinst dich Primär für die Verschlüsselung ganzer Partitionen oder gar des ganzen Systems zu interessieren.

unter Windows könnte man hier Bitlocker oder Veracrypt
Bitlocker: Windows eigene Lösung, kann TPM nutzen, dafür geschlossener Code. Bitlocker nutzt standardmäßig AES-128, kann aber auch AES-256
Veracrypt: Offene, unabhängige Lösung. Kann neben AES auch andere Algorithmen, auch verschachtelt

Kommt halt auch drauf an, wogegen du dich Schützen willst (Polizei/Staat, Diebstahl, Neugierige Mitbewohner etc.). Neben der Verschlüsselung des ganzen Systems gibt es auch die Möglichkeit Container anzulegen oder gar nur einzelne Dateien zu Verschlüssen.
 
Zuletzt bearbeitet:
Danke schonmal für die Antworten. Ich habe derzeit fünf Festplatten im PC (eine SSD und vier HDDs), jedoch sterben grad zwei HDDs und diese werde ich gegen eine große Ersetzen. Hätte dann also drei Laufwerke und würde gerne eins davon Verschlüsseln weil ich mich selbstständig mache und mir Datenschutz wichtig ist.

Wenn ich das gesamte System verschlüsseln will ist aber nur die SSD verschlüsselt oder? Also wenn zB die 2TB HDD geklaut wird kann man trotzdem zugreifen oder ist das auch nicht möglich?
 
Wenn du das gesammte system verschluesseln willst, musst du alle Datentraeger verschluesseln.
Wenn du sie bspw. mit veracrypt vollstaendig verschluesselt hast, kann da in absehbarer Zeit niemand ohne dein Passwort drauf zugreifen,
 
Du kannst das gesamte System Verschlüssen. Oder nur ein paar Festplatten. Oder nur einzelne Festplatten. Oder nur einzelne Partitionen. Oder nur ein Container auf der Partition. Oder nur eine einzelne Datei. Gibt für alles Lösungen.
 
Ich kann dir BitLocker empfehlen, aktivieren, verschlüsseln lassen und glücklich sein. Aber vorsicht, Datenrettung ist dann fast nicht mehr möglich im dümmsten Fall. Also Backup haben.
 
Achso ok also wenn ich mir zB eine kp 4TB Platte kaufe und diese aufteile in zweimal 2TB kann ich die eine Hälfte mit den Firmendaten verschlüsseln und die andere offen lassen. Oder wenn ich mehrere Ordner auf einer Platte habe kann ich zB den Ordner Firmendaten verschlüsseln und Bilder Urlaub offen lassen.
 
Verschluessel alles komplett. FullDiskEncryption ist im zweifelsfall weniger hassle.
 
Zurück
Oben