5

Контекст: я решил зашифровать внутренний жесткий диск Sata II емкостью 2 ТБ, который я использую для личных файлов (коллекции фотографий, PDF-файлы с подготовкой к уплате налогов, размещение синхронизированной папки Dropbox, некоторые видеофайлы не HD, резервные копии установки драйверов и т.д.). Диск почти полон контента на данный момент; и я сохраняю новые файлы на другой большой диск, а также резервное копирование 2 ТБ на больший диск.

Я использую текущую версию VeraCrypt (VeraCrypt 1.0f-2). И я использовал стандартный Мастер создания томов для полного шифрования диска / раздела, без вайпа (быстро) и основных настроек AES ... просто, чтобы держать воров в руках мои данные (меня не беспокоит CIA / NSA).

Система представляет собой 64-битную ОС Win7 (работает на хорошем SSD), Quad Core 2,6 ГГц AMD Athlon II, 8 ГБ 1333 ОЗУ DDR3, зашифрованный жесткий диск - довольно старый Western Digital, отформатированный в NTFS (до запуска этого процесса он работал нормально)).

Вопросы 1 + 2: Почему на это уйдет почти 4 полных дня (96 часов; я оценил 6 Мбит / с)? Это нормально?

Я не могу найти в Интернете ничего, что оценило бы начальную скорость шифрования жесткого диска для любого количества данных на любых типах жестких дисков. Все говорит "это зависит только от оборудования". Что не поможет, даже для общего сравнения.

Я читал, что шифрование происходит в процессоре и, как правило, работает быстрее, когда имеется больше ядер, потому что VeraCrypt использует их параллельно. Но мой процессор в основном на холостом ходу! При открытом Firefox (10 вкладок), файловом браузере и выполняемом шифровании я в среднем использую около 7% по всем ядрам (он всплывает только на секунду, если я открываю другую вкладку или начинаю другое действие в другом месте).

И использование оперативной памяти составляет всего около 25% (нормально только для ОС и Firefox).

Вопросы 3 + 4: нормально ли, чтобы процессор появлялся на холостом ходу при завершении первоначального шифрования большого жесткого диска / раздела? И есть ли где-нибудь вариант, который может сказать VeraCrypt использовать любые ресурсы, которые он хочет ускорить процесс?

Примечание . Большинство вопросов «скорости», с которыми я сталкивался в Интернете, касаются первоначального монтирования с VeraCrypt - который медленнее, чем с TrueCrypt из-за дополнительной меры безопасности - или со скоростью шифрования / дешифрования на лету. Вопросы, которые я задавал, не об этих вещах, а специально задали вопрос, чтобы узнать от опытных людей, какую скорость они испытывали во время первоначального шифрования целых дисков / разделов данных, а не их монтирования или шифрования / дешифрования на лету. ; а также, какое использование ресурсов является нормальным (процессор / RAM%).

2 ответа2

1

Если процессор почти простаивает, это хороший знак того, что все, что вы делаете, ограничено IO.

Из вашего вопроса не ясно, но я думаю, что вы делаете шифрование на месте (преобразование жесткого диска с данными на нем в зашифрованный жесткий диск, сохранение данных). Безопасный способ сделать это (без вероятности потери данных в случае сбоя или сбоя питания) - это прочитать незашифрованные данные, зашифровать их, записать зашифрованные данные во временное местоположение, а затем записать зашифрованные данные обратно на незашифрованная версия. Это гарантирует, что всегда есть хотя бы одна полная копия данных, но она очень медленная и требует записи в различные места на диске для каждого преобразованного блока данных.

-1

Я использую базовую станцию esata или USB, и у меня всегда есть запасные диски, поэтому я зашифровываю пустой диск аналогичного размера и занимает около 45 минут в час на 2 терра. Затем загрузите данные с незашифрованного диска на зашифрованный диск без потери скорости, отличной от обычного времени заполнения диска. В моем случае он имел 1,5 терабайта данных и занял 4 часа. Итого около 5 часов. Это с ядром X79 и Ivy Bridge 6, которое поддерживает аппаратное шифрование. На сайтах Veracrypt и Truecrypt есть информация об аппаратной поддержке. Если ваш диск очень переполнен, это будет единственный способ сделать это за разумное время. Я хотел бы предложить, если вы используете дефрагментацию шифрования (кроме SSD) перед шифрованием.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .