
내 OCZ Vertex 2 240GB(SF-1200 시리즈 컨트롤러 포함)와 Intel SSD 320은 모두 전체 디스크 AES 암호화를 지원합니다. 데이터 도난을 방지하기 위해 이 노트북에서 BitLocker를 사용하고 싶지만 BitLocker는 Vertex 2와 같은 SandForce 드라이브의 성능을 파괴하고 CPU가 암호화에 사용되기 때문에 Intel과 같은 드라이브의 성능에 큰 영향을 미칩니다(DMA와 같은 것에 영향을 줌).
이러한 드라이브가 이미 디스크 데이터의 하드웨어 AES 암호화를 수행하고 있는 경우, 누군가가 내 노트북에서 데이터를 훔치는 것을 방지하기 위해 이를 어떻게 활용할 수 있습니까?
답변1
설명된 대로 현재 Intel 320 SSD만이 이를 지원합니다.여기:
온보드 AES-128 암호화를 활성화하려면 SATA 비밀번호를 설정하세요... [그런 다음] 보안 삭제를 수행하고 자신만의 비밀번호를 설정하세요
ATA 비밀번호는 되돌릴 수 없는 해시로 드라이브에 저장되므로 드라이브에서 비밀번호를 알아낼 수 없습니다. 그리고 비밀번호는 드라이브의 암호화 키를 암호화하는 데 사용되므로 가능하다면 비밀번호를 우회하는 것만으로도 의미 없는 말을 할 수 있습니다.
Vertex 2와 같은 SandForce 드라이브는 전체 드라이브 내용을 암호화하지만하지 마라당신이 찾고 있는 종류의 보안을 제공합니다. 현재 암호화 기능은 다음 경우에만 유용합니다.빠른 보안 삭제드라이브의.
답변2
드라이브가 AES를 사용하는 경우 사용하려는 비밀번호를 입력하면 더 이상 수행할 작업이 없습니다.