機密情報を保存するための外付け1TBハードドライブを購入したいと考えています。外付けハードドライブは(物理的に)小さくはないため、場合によっては無人のままにしておく必要があります。
ハードドライブのセキュリティを強化して、物理的またはソフトウェアの改ざんが行われた場合にそれを検出できるようにするにはどうすればよいですか?
物理的な削除とその後の不正アクセスから保護するには、VeraCrypt(コンテナベースまたは完全暗号化)などの利用可能なソフトウェアの1つを使用して完全に暗号化します。そのようなシナリオでは、それを取得すると、どこからでもアクセスできなくなります。
ソフトウェアの部分では、ドライブへのアクセスに使用されるOSを不正アクセスから保護する必要があります。ドライブを暗号化していて、OSの再起動時にドライブのパスワードを入力する必要があり、考えられるロック解除シナリオからOSを保護している場合は問題ありません。
物理的な改ざんの予防策となると、ハードドライブとATA/FATAケーブルが相互に接続されたまま、エポキシ樹脂などのロジンを使用できます。彼女は エンクロージャー または裸のままです。
次に、ファイルが改ざんされないようにしたい場合は、ツール(dcflddなど)を使用してドライブを撮影し、オリジナルが手元にあることを確認します。コメントで述べたように、ディスクをさらに低温で暗号化します。