1つのパーティションのみを暗号化する場合のBitlockerのパフォーマンス

1つのパーティションのみを暗号化する場合のBitlockerのパフォーマンス

Bitlocker でハードドライブを暗号化するとパフォーマンスが低下するという記事を読みましたが、たまにコンピューターを使ってゲームをするので、少し躊躇しています。

ただし、ディスクには 2 つのパーティションがあります。質問は、セカンダリ パーティションでのみ Bitlocker を有効にし、暗号化が必要なデータをそこに保存した場合、Windows とゲームがインストールされているシステム パーティションのパフォーマンスは依然として低下するでしょうか?

同じ物理ディスク上にあるので、そうだと思いますが、私は専門家ではないので、質問します。

答え1

評価する必要があるのは、なぜマシンを暗号化する必要があるのか​​ということだと思います。

その理由は、あなたにとって何が最善かを判断する上でも役立つかもしれません。最近の暗号化、特にディスク全体の暗号化は、基本的に 1 つの攻撃を防ぐのにのみ役立ちます。つまり、電源がオフになっているマシンに誰かが侵入し、内部のデータにアクセスされるのを防ぐことです。

他のほとんどの目的のためには、

(1) ネットワーク アクセス制御。これには、ワイヤレス セキュリティ、暗号化プロトコルの使用 (例: telnet ではなく ssh、http ではなく https)、パブリック ネットワークでの VPN の使用などが含まれますが、これらに限定されません。(2) ファイルベースまたはコンテナー ベースのセキュリティ。つまり、truecrypt のようなもので、これは、何かを隠す必要がある場合 (違法、秘密など) に該当し、ディスク全体の暗号化ではないため、常にマウントする必要はありません。(3) 物理セキュリティ。物理アクセスはルートに等しいというのは古い格言です。これは今日ではそれほど真実ではないかもしれませんが、それでもある程度の重みがあります。

ドライブが論理的に分離されている場合、パフォーマンスが低下するかどうかという質問ですが、通常は低下しません。Bitlocker ボリュームはアクセスがある場合にのみ暗号化/復号化され、最近の暗号化は非常に簡単な作業であり、機密情報が大きくない限り、CPU にそれほど負荷がかかりません。ビデオや画像の大きなストリームも同様です。読み取り/書き込みは、暗号化されていない場合の 1.1 倍以上 (オーバーヘッドを含む) ハードドライブに負荷をかけることはありません。ゲーム中にデータ ドライブの読み取り/書き込みがそれほど大きくない場合、CPU 負荷は今日では無視できます。

答え2

ソフトウェアではなくハードウェアで暗号化が行われる SED テクノロジを採用したハード ドライブを利用してみませんか。暗号化チップは物理的な読み取り/書き込みプロセスよりも高速に暗号化するため、パフォーマンスへの影響はまったくありません。

Seagate や他のベンダーは、これらのドライブを CPU やメモリのアップグレードのコストよりもはるかに安く提供しています (ソフトウェア暗号化によって失われた CPU サイクルを取り戻すため)

関連情報