덜 귀찮은 암호화를 위해 Android Nougat의 직접 부팅을 사용하는 방법
한밤중에 예기치 않게 전화기가 예기치 않게 재부팅되어 올바른 PIN, 패턴 또는 비밀번호를 입력 할 때까지 알람이 울리지 않는 경우 Andorid Nougat의 새로운 직접 부팅이 답입니다..
Nougat의 직접 부팅 및 파일 암호화, 설명
이전 버전의 Android에서는 Google이 전체 디스크 암호화를 사용하여 기기를 보호했습니다. 즉, 휴대 전화가 부팅 될 때마다 PIN 또는 비밀번호를 입력해야했거나 전혀 부팅되지 않습니다. 한밤중에 가방을 넣거나 잠시 보지 못하게하는 상황에서 휴대 전화가 재부팅되면 기본적으로 발생하는 모든 작업을 놓칠 수 있습니다. 운영 체제가 기술적으로 작동하지 않기 때문에 로드 된 경우 알림을 생성 할 방법이 없습니다. 대신에, 그것은 단지 충분한 밝기 (시간 제한 없음)로 기다리고 있습니다 ... 당신의 입력을 기다리는 중 ... 또는 죽기. 뭐든지 처음으로 온것. 그 소리가 심하다..
이론적으로는 보안 관점에서 좋은 것처럼 들리지만, 실제로 위에서 언급 한 시나리오는이 방법을 만듭니다 엄청나게 불편한. 그래서 Android Nougat에서 Google은 '파일 암호화'라고하는 새로운 유형의 시스템 암호화를 추가하기로 결정했습니다. 이것은 두 가지 유형의 데이터로 구성됩니다.
- 자격증 명 암호화 데이터 : 이 데이터는 보호되며 PIN, 패턴 또는 암호를 통해 장치가 완전히 잠금 해제 된 경우에만 액세스 할 수 있습니다. 실제적으로, 이는 사용자 경험 측면에서 전체 디스크 암호화와 유사하게 작동합니다.
- 장치 암호화 데이터 : 이것은 누가의 새로운 것입니다. 사용자가 잠금 해제 정보를 입력하기 전에 특정 비 개인 데이터를 운영 체제에서 사용할 수있게합니다. 여기에는 OS를 가동 가능 상태로 유지하는 데 필요한 일반 시스템 파일이 포함되어있어 사용자 상호 작용없이 Nougat를 잠금 화면까지 부팅 할 수 있습니다.
이를 통해 개발자는 특정 파일을 암호화 된 공간으로 전송하여 장치가 완전히 잠금 해제되기 전에 경보, 전화 및 알림과 같은 작업을 수행 할 수 있습니다. 한밤중에 휴대폰이 추락하여 재부팅되어 실수로 잠을 자지 않았 음을 의미합니다..
앱이이 "기기 암호화 됨"상태에서 실행되도록 허용되면 데이터를 자격증 명 암호화 저장소로 푸시 할 수 있지만 읽을 수는 없습니다. 이는 일방 통행 거리입니다. 어떤 수준에서 실행되어야하는지에 대한 개발자의 손에 달렸습니다..
안드로이드의 파일 기반 암호화는 "Direct Boot"라는 훨씬 간단한 이름으로도 알려져 있습니다. 안드로이드의 메뉴에 실제로 존재하지 않지만 Google I / O에서 Nougat 발표와 함께 사용 된이 이름은 실제로 파일 암호화 기능이 의미하는 바를 설명합니다. 이제는 전화를 사용하지 않고 운영체제로 직접 부팅 할 수 있습니다. 사용자가 보안 정보를 입력해야합니다..
Nougat의 새로운 파일 암호화를 사용하는 방법
그게 모두 좋은 소리 야, 맞지? 지금 당장이 기능을 사용하는 것이 가려울 지 모르지만, 잡기가 있습니다. Android 7.0으로 업그레이드 한 경우 직접 부팅 / 파일 암호화가 기본적으로 사용되지 않습니다. 안드로이드 7.0으로 새 전화를 사는 경우, 그것은 것입니다. 왜? 현재 사용중인 장치가 이미 전체 디스크 암호화를 사용하고 있으므로이 새로운 방법을 사용하려면 작업을하기 위해 전체 지우기가 필요합니다. 버머.
즉, 이미 파일 기반 암호화를 사용하고 있는지 쉽게 알 수있는 쉬운 방법이 있습니다. 설정> 보안> 화면 잠금으로 이동하여 현재 화면 잠금을 탭합니다. "PIN을 사용하여 장치 시작"옵션이있는 경우 전체 디스크 암호화를 실행 중입니다..
파일 기반 암호화로 변환하려면 개발자 옵션을 사용하도록 설정 한 다음 개발자 옵션으로 이동하고 "파일 암호화 숨기기"옵션을 탭합니다. 이렇게하면 모든 데이터가 지워지고 기기가 공장 초기화됩니다.!
마지막으로, Android N의 베타 버전을 실행하고 무선 업데이트를 통해 릴리스 버전으로 업데이트 한 경우, 있지 않다. 공장 초기화 또는 N 베타의 새로 설치를 수행 한 경우에도 파일 기반 암호화를 실행합니다. 이것은 물론 베타 - 얼리 어답터를 실행하기 시작한시기에 달려 있습니다. 아마 이전의 전체 디스크 암호화를 실행하고있을 것입니다.
파일 기반 암호화와 다이렉트 부트는 극도로 짜증나는 문제에 대한 훌륭한 솔루션입니다. 가장 중요한 부분은 Nougat을 실행중인 새 장치에서 사용자와의 상호 작용이 거의 필요하지 않다는 것입니다.이 모든 것이 기본값이어야합니다. 그리고 제공된 보안 수준은 어떤 방식 으로든 감소하지 않았습니다. 중요한 개인 데이터는 모두 사용자가 암호화하지 않을 때까지 완전히 암호화됩니다.