У меня есть SanDisk Extreme II SSD. Несмотря на использование контроллера Marvell 88SS9187 , накопитель не поддерживает аппаратное шифрование. Я немного прочитал и обнаружил, что большинство программ выполняет шифрование в памяти, а затем записывает на диск, но не смог найти прямой ответ на мой вопрос.

В Ubuntu: Если я зашифрую свою домашнюю папку, это изменится каким-либо образом, как работает диск? Любое снижение производительности или сокращение срока службы?

В Windows: Windows 8.1 позволяет мне активировать BitLocker, и я легко могу установить TrueCrypt. У меня вопрос, какой вариант лучше - шифрование с полным диском / разделом или виртуальным диском с помощью BitLocker / TrueCrypt?

Моя главная проблема заключается в том, что я не знаю, как Ubuntu динамически шифрует домашнюю папку и как BitLocker работает на SSD без аппаратного шифрования. (Почему это даже беспокойство? Есть ли у жестких дисков что-то в рукаве к твердотельным накопителям, когда речь идет о записи в зашифрованный файл?) По сути, зачем кому-либо делать аппаратное шифрование, если все шифрование выполняется в памяти, а затем записывается на диск.

Буду признателен за любую оказанную помощь.

Спасибо!

PS: Поскольку это не SSD-накопитель SandForce, я также не смог найти много информации о политиках сжатия накопителя. Надеюсь, какой-нибудь энтузиаст SanDisk сможет прояснить ситуацию для меня;)

1 ответ1

0

Аппаратное шифрование (HE) является чем-то действительно отдельным от программного шифрования (SE), в общем случае HE должно показаться более эффективным, но не во всех случаях. Если у вас есть SSD со встроенным HE, производительность зашифрованного диска не должна отличаться на какой платформе будет проходить тест - теоретически. Когда дело доходит до SE, ключевую роль играет ваш ЦП (т. Е. Часы, поддержка AES, количество ядер, если программное обеспечение шифрования поддерживает многопоточность).

Вы должны заметить, что большинство современных процессоров поддерживают AES, и в этом случае не будет никакой разницы в производительности между зашифрованным или не зашифрованным диском при выбранном вами алгоритме. Что будет в случае выбора Serpent или Twofish? Что ж, в моих тестах на I7-2600 на TrueCrypt и DiskCryptor нет существенных падений производительности (1-3% на копирование файлов). Этот процессор слишком мощный, даже если разогнан до 1,6 ГГц ... Только когда я установил комбинацию AES-Twofish-Serpent, произошло заметное падение производительности.

В Ubuntu для полного шифрования диска вы должны выбрать dm-crypt , для TrueCrypt нет возможности сделать это в настоящее время (v. 7.1a), только разделы, контейнеры. В Windows я фактически использую BitLocker для полного шифрования диска без проблем. Шифрование не влияет на выносливость SSD, потому что все операции выполняются в оперативной памяти.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .