電話の内部ストレージを暗号化する


41

コンピューターのパーティションを暗号化するのと同じ方法で、携帯電話の内部メモリを暗号化する方法はありますか?

理想的には、電話は起動時に常にパスワードを要求し、誰かが電話に物理的にアクセスしてコンピューターに接続したとしても、暗号化パスワードを知らない限り、この人は電話の中身を見ることができません。

内部ストレージのみを暗号化する方法を探しています(機密データが保存される場所です)。SDカードの暗号化は便利ですが、必須ではありません。

モトローラのマイルストーンでエクレアを実行します。必要に応じてルート化します。

注:リモートで電話を無効にすることを提供するセキュリティ関連のアプリがあることを知っています。また、これは一部の人々にとって誇張され、スズ箔のように見えるかもしれないことも知っています。私はちょっとしたセキュリティマニアです。:-)


1
実際にこれもできるようになりたいです。
マシュー

@マシュー:確かに。ラップトップを暗号化したら、パスワードについてはずっと安全だと感じました。スマートフォンを手に入れた今、私は再びそれらについて心配し始めました。
マラバルバ

1
これは、HIPAA [ hhs.gov/ocr/privacy/]の時代の医療従事者にとって大きな問題です。これが受けた注意を説明するために、特にHIPAAを参照するNISTのパブがいくつかあります。ストレージ暗号化ガイド[ csrc.nist.gov/publications/nistpubs/800-111/SP800-111.pdf]およびHIPAA実装ガイド[ csrc .nist.gov / publications / nistpubs / 800-66-Rev1 /…
アルガラティル

1
@GAThrawn:その質問は、実際にはSD暗号化に関するものです。私は特に内部ストレージ暗号化を探しています。しかし、そこにある答えの1つには素晴らしいリンクがありますので、今ここに投稿します。
マラバルバ

4
私たちはこれをもっと広く見ていないことに非常に驚いています、それは間違いなく会社のモバイル通信ソリューションとしてAndroidデバイスを使用することから多くの会社を遠ざけるでしょう。Blackberryが企業で非常に広く使用されている理由の1つは、管理者がネットワークに接続されているすべてのBlackberryを強制して、すべてのストレージでDoD承認の暗号化レベルを使用できることです。強制暗号化は、私たちがまだ会社でそれらを使用している理由です。法律でデータを使用してオフィスから持ち出されるものはすべて暗号化する必要があります。これにはラップトップ、電話、USBスティックさえ含まれます。
GAThrawn

回答:


4

Android 3(Honeycomb)は、完全なシステム暗号化をネイティブで提供します。ただし、現時点ではタブレット専用であるため、他の手段を投稿します。

LUKSとCryptsetupを使用して、G1についてこれに関するいくつかの作業が行われました。moto droid romでもこれを見たと思いますが、絶対にrootが必要です。行うのは簡単ではなく、あまり関心がなく、Cyanogenmodのような人気のあるROMはこれをネイティブに提供しません。

市場には、暗号化されたファイルストアをサポートするアプリがいくつかあります(Lock Filesをご覧ください)。しかし、それがシステム上でどれほど透過的かはわかりません。

リモートワイプでイタリック体のポイントに。これには多くの解決策があります。Exchangeを使用している場合、Lookoutのようなアプリでない場合はActiveSyncでこれをプッシュできます。さらに、リモートワイプやその他の機能を提供します。dyndnsとリッスンSSHサーバーを使用した手動の方法もあります。

私が助けてくれたことを願っています。


1
Honeycombに含まれる完全なシステム暗号化に関する情報へのリンクはありますか?私のような場所での一切の言及を見つけることができませんen.wikipedia.org/wiki/...developer.android.com/sdk/android-3.0-highlights.htmlまたはこのオプションを有効にするかを切り替えたい方法上の任意の情報自分で?
GAThrawn

Xoomがありますが、これはストックハニカムであると思われます。リリースノートに記載されていない場合、おそらくモトローラが追加したものでしょうか?SDK for 3.0には暗号化APIが含まれていることがわかりました。これを有効にする方法については、モトローラのリンクを参照してください(xoomで行いました)。 motorola-global-portal.custhelp.com/app/answers/detail/a_id/…–
krondor

「Googleの担当者」がEngadgetに、それがHoneycombの機能であり、Motorolaが追加したものではないと言っているようです。engadget.com/2011/02/02/…–
krondor

2
プラットフォームの2番目から最後の段落のハイライトページで、暗号化ストレージは実際には新しい機能として呼び出されていませんが、管理者が暗号化ストレージのポリシーを強制できるようになったという事実は、Android 3.0では開発者に
...-GAThrawn

2

GAThrawnによってリンクされたこの質問の中に、nonameによって見つけられたリンクがあります:

Android-暗号化

Motorola は、2011年初頭に「内部デバイスメモリとSDカードの両方に対するファイルシステムレベルの暗号化」を提供すると主張しています

残っているのは、Motorolaがその約束を果たすことを願うことです。


この機能が実際に登場するまで、私はこの答えを受け入れません。だから誰かが別の方法を持っているなら、それを投稿してください。
マラバルバ

Motorolaのページに「許可が拒否されました」と表示されるようになりました。
ダンダスカレスク14

1
@DanDascalescuのコメントは2014年のものです。Android4.x以降では、完全なデバイス暗号化がAndroidタブレットおよび携帯電話で広く利用できるようになりました。詳細はこちらのリンクをご覧ください。androidauthority.com/how-to-encrypt-android-device-326700
krondor

2

これは非常に古い質問であり、最新の回答はありません。2014年現在、Android 4.x以降では、ネイティブのフルディスク暗号化が提供されています。

ここにありますお使いの携帯電話を暗号化する方法の長所と短所と一緒に、ここだ、攻撃者の様々なタイプに対してそうすることの利点についての議論

Android Nはファイルレベルの暗号化を提供します。


これは正しいですが、私は少し教訓的であり、ネイティブ暗号化が実際には4.xではなくAndroid 3.xで提供されたことを指摘します。
クロンドール
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.