Ich wollte gerade eine Intel 330 SSD kaufen, bin dann aber auf einen Artikel gestoßen, in dem stand, dass der Sandforce-Controller AES 256 nicht unterstützt. Muss ich mir deswegen Sorgen machen? Bei welchen realen HDD-Aktivitäten werden AES 256-Funktionen verwendet?
Antwort1
Die AES-Unterstützung im Hardware-Controller wird für die vollständige Festplattenverschlüsselung (mit dem AES-Algorithmus) verwendet. Sie wird in den Chip eingebaut, um die CPU-Belastung durch FDE zu verringern, da sie dann vollständig von der dedizierten Hardware im SSD/HDD-Controller übernommen werden kann. Wenn Sie keine vollständige Festplattenverschlüsselung verwenden möchten, spielt das überhaupt keine Rolle. Wenn Sie sie verwenden möchten, werden Sie nur einen geringen Leistungsverlust erleiden, wenn Sie eine SSD ohne Hardware-AES-Unterstützung kaufen.
Update 2019: Mittlerweile unterstützen fast alle CPUs AES-NI oder ähnliche Anweisungen, sodass sie die AES-Arbeitslast in nur wenigen Zyklen pro Byte bewältigen können. Selbst diesen Overhead zu messen, wird schwierig sein. In der ZwischenzeitForscher haben gezeigt, dass die Hardware-Verschlüsselungsunterstützung von Laufwerksherstellern oft schlecht implementiert wird. Es ist wahrscheinlich besser,niemalsVerwenden Sie die integrierte Verschlüsselung.