Intel 520 시리즈 SSD의 TrueCrypt 전체 디스크 암호화

Intel 520 시리즈 SSD의 TrueCrypt 전체 디스크 암호화

Origin PC EON 11-S Pro 노트북 구매를 고려하고 있습니다. 휠체어에 장착되므로 솔리드 스테이트 드라이브(Intel 520 시리즈)를 사용하여 낮은 수준의 물리적 충격으로 인한 데이터 손실을 방지합니다. 장치는 대부분의 시간 동안 나와 함께 있지만 여러 가지 이유로 암호화되도록 운전하고 싶습니다. 그러나 부적절한 소프트웨어 기반 암호화 방식으로 인해 (다소 비싼) SSD의 성능이 허용할 수 없는 수준으로 손상되거나 저하될 수 있다는 점이 우려됩니다.

TrueCrypt가 이 특정 SSD 모델에 적합한 솔루션인가요? 비트락커가 더 안정적인 솔루션이 될까요?이것관련 질문과 답변은 제가 요청한 것보다 조금 더 광범위하지만 여전히 도움이 되었습니다.

참고: 이 특정 SSD가 하드웨어 기반 암호화를 자동으로 구현한다는 것을 알고 있지만 노트북의 BIOS가 ATA 비밀번호 또는 "드라이브 비밀번호" 설정을 지원하는지 여부는 확실하지 않습니다. 추가적으로,우려가 제기됐다이 방법이 소프트웨어 기반 솔루션만큼 안전한지 여부.

답변1

Intel Solid 520 시리즈 120GB를 사용하고 있습니다. 나는 TrueCrypt로 완전히 암호화하려고 시도했고 내 말을 믿었습니다. 그것은 나쁜 선택입니다. 부팅과 정보가 엉망이 될 것입니다.

이 SSD 모델에서는 TrueCrypt 전체 암호화가 작동하지 않습니다. 이 SSD에서는 PGP 전체 암호화가 작동하지 않습니다.

답변2

내 경험(이동 중을 포함하여 약 2년 동안 활발하게 사용)에 따르면 SSD와 TrueCrypt는 일반 HDD 및 TrueCrypt보다 속도 측면에서 더 잘 일치합니다. 내 워크로드(게임, 소프트웨어 개발, 가상화)에서 암호화된 SSD는 안정성 문제 없이 꽤 잘 작동했습니다.

귀하의 경우 TrueCrypt가 적합한지 테스트하는 데 비용이 들지 않습니다(일정 시간 제외). TrueCrypt로 수행된 전체 디스크 암호화는 되돌릴 수 있으므로 드라이브를 암호화하고 성능을 테스트한 다음 사용할지 여부를 결정할 수 있습니다. 결과가 좋든 싫든. 그렇지 않은 경우 암호화되지 않은 상태로 돌아가거나 BitLocker를 사용해 보세요. 또한 대규모 블록 쓰기에서도 SSD가 일반 노트북 HDD보다 성능이 뛰어나므로 테스트에 소요되는 시간이 최소화됩니다.

고려해야 할 또 다른 사항은 최근 많은 Intel 프로세서가 지원하는 명령어 세트인 AES-NI입니다. 노트북의 CPU가 AES-NI를 지원하는 경우 TrueCrypt를 사용한 AES 암호화 속도가 약 20배 향상됩니다(디스크 드라이브 자체에 병목 현상이 발생하지 않는 경우).

경험상 걱정해야 할 유일한 것은 시스템에서 발생할 수도 있고 발생하지 않을 수도 있는 SSD 펌웨어/컨트롤러 문제입니다. 그러나 이는 보증이 적용될 수 있으며 사용된 암호화 유형에 따라 달라지지 않습니다.

관련 정보