Android的完整文件系统加密也可以加密SD卡吗?


12

在Android的文件系统加密中,它们是否也对SD卡进行了加密?如果是,则加密SD卡是可选的,还是在选择加密设备时默认加密?

这是有关android.com上Android的文件系统加密及其加密实现的一些信息


很难解密您的问题;-)
Narayanan 2012年

我已经尝试过改写它,希望它会更容易理解。:)
h00j 2012年

Answers:


6

摘要

SD卡的加密是特定于设备的主题,但就Android而言,仅/data加密。


Android默认行为:

默认情况下,对于Android,设备上的加密/data仅应用于。这是因为所有移至SD卡的已安装应用程序均已加密,并且只能在该特定设备“来源”使用。

请参阅: SD卡上的应用程序:“详细信息” 向下滚动到以下段落

安全性和性能影响

SD卡上的应用程序是通过Linux的环回接口安装的,并通过设备专用密钥进行加密,因此无法在其他任何设备上解密。请注意,这是安全措施,不提供复制保护。


Android向开发人员推荐:

请参阅: 设计安全性 向下滚动到以下段落

使用外部存储

在外部存储设备(例如SD卡)上创建的文件具有全局可读性和可写性。由于外部存储可以由用户删除,也可以由任何应用程序修改,因此应用程序不应使用外部存储来存储敏感信息。


为什么是Android,为什么?

Android认为外部存储是共享的东西,因此要在任何地方都可以访问,加密是行不通的。

请参阅: 使用外部存储

每个与Android兼容的设备都支持一个共享的“外部存储”,您可以使用该外部存储来保存文件。这可以是可移动存储介质(例如SD卡)或内部(不可移动)存储。保存到外部存储器的文件是全球可读的文件,当用户启用USB大容量存储器在计算机上传输文件时可以对其进行修改。


一些供应商“自行采取行动”

但是,像摩托罗拉这样的一些供应商已经对/data和实现了加密/mnt/sdcard

  • 摩托罗拉Android支持哪种加密类型?

    为内部设备内存和SD卡提供文件系统级别的加密。可以通过设置UI以及Exchange ActiveSync策略分别启用设备内存和SD卡的加密。必须使用密码锁保护设备,以使加密可用。


6

Android提供的能力做文件系统加密,但它给谁建立为您的设备,使其能够对SD卡的固件供应商。我只看过少数几台启用了SD卡此功能的设备,尽管大多数设备似乎都将其用于内部存储(/data)。通常,如果启用它,则设置中将有一个菜单项涉及SD卡加密。

例如,这是Galaxy Tab 2的选项:

在此处输入图片说明


谁实际加密sdcard的其他背景?PS:/ data在执行完全设备加密时始终被加密。这就是加密的全部要点:这是您所有应用程序数据的存放地,包括wifi密钥和Google身份验证令牌。SD卡加密有一些含义,您不能再在电话外使用它,并且容易出现“您要格式化此SD卡吗?”。在窗户上的问题。
ce4 2012年

@ ce4:Galaxy Tab 2提供了此功能。如Michael所述,这是一个单独的菜单项:dl.dropbox.com/u/16958605/encryptsd.png
eldarerathis 2012年

@eldarerathis:谢谢!我已将您的信息整合到您的答案中。
ce4 2012年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.