Corsair Padlock 2 – флешка с цифровой клавиатурой
Аппаратное шифрование флеш-накопителей
Флеш-накопители с аппаратным шифрованием выполняют криптографические операции на встроенном контроллере, а не силами центрального процессора компьютера. Ключ шифрования хранится в защищённой области самого контроллера и никогда не передаётся в оперативную память хоста. Это исключает перехват ключа программными методами, в том числе троянами и кейлоггерами, которые эффективны против чисто программных решений вроде BitLocker или TrueCrypt.
Стандарт AES с длиной ключа 256 бит на начало 2010-х годов считается стойким ко всем практически осуществимым атакам полного перебора. В устройствах такого класса шифрование прозрачно для пользователя: данные автоматически расшифровываются при чтении и зашифровываются при записи после успешной аутентификации. Без ввода PIN-кода накопитель выглядит для системы как неинициализированное устройство.
Встроенная цифровая клавиатура решает проблему доверия к хосту: PIN-код вводится непосредственно на корпусе, минуя клавиатуру компьютера. Это защищает от аппаратных кейлоггеров, подключённых в разрыв USB-порта клавиатуры, и от вредоносного ПО, перехватывающего ввод. После нескольких неверных попыток ввода контроллер обычно блокирует доступ и требует повторного подключения устройства.
Защищённый корпус с заявленной устойчивостью к падениям и вибрации достигается заливкой печатной платы компаундом либо применением резиновых демпферов. Такое исполнение характерно для промышленных и защищённых серий флеш-накопителей, где механическая прочность важна наравне с криптографической защитой.


