2

И мой OCZ Vertex 2 240 ГБ (с контроллером серии SF-1200), и мой Intel SSD 320 поддерживают полное шифрование диска AES. Я хотел бы использовать BitLocker на этом ноутбуке для предотвращения кражи данных, но BitLocker снижает производительность на дисках SandForce, таких как Vertex 2, и существенно влияет на производительность на дисках, таких как Intel, поскольку процессор используется для шифрования (затрагивая такие вещи, как DMA).

Учитывая, что на этих дисках уже выполняется аппаратное AES-шифрование данных на диске, как я могу воспользоваться этим, чтобы предотвратить кражу данных с моего ноутбука?

2 ответа2

1

На данный момент, только Intel 320 SSD поддерживает это, как описано здесь:

установите пароль SATA для включения встроенного шифрования AES-128 ... [затем] выполните безопасное удаление и установите свой собственный пароль

пароль ATA хранится на диске в виде необратимого хэша, поэтому вы не сможете получить пароль с диска. А пароль используется для шифрования ключей шифрования на накопителе, так что простой обход пароля, если это возможно, приведет к бреду.

Диски SandForce, такие как Vertex 2, шифруют все содержимое диска, но не обеспечивают требуемый уровень безопасности. На данный момент функция шифрования полезна только для быстрого безопасного удаления диска.

1

Если ваш диск использует AES, введите пароль, который вы хотите использовать, и больше ничего не нужно делать ...

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .