SSD에서 하드웨어 암호화를 사용하여 암호화된 Linux Debian을 설치하는 방법

SSD에서 하드웨어 암호화를 사용하여 암호화된 Linux Debian을 설치하는 방법

암호화하고 싶은 Windows용 300GB(암호화되지 않음)와 Linux Debian용 200GB의 파티션된 SSD가 있습니다. SSD의 하드웨어 암호화 시스템을 사용하여 파티션의 Linux 시스템을 암호화하는 방법을 아는 사람이 있습니까? 950프로 SSD 입니다.

답변1

귀하의 SSD에 OPAL이 있다고 확신합니다. 저는 850 EVO를 가지고 있습니다. sedutil을 사용할 수 있습니다.https://github.com/Drive-Trust-Alliance/sedutil 설정 지침이 매우 자세합니다. 최악의 단점은 일시 중지가 중단된다는 것입니다. 그렇지 않으면 모두 좋습니다. 당신도 보고 싶을 수도 있어요https://github.com/Drive-Trust-Alliance/sedutil/issues/6PBA에 관한 어떤 것이든 제대로 작동하지 않는 경우.

답변2

SSD와 BIOS가 모두 SSD 자체에서 하드웨어 암호화를 지원하는 경우(OS는 이를 인식하지도 못하거나 아무 작업도 수행하지 않아도 되며 CPU 오버헤드도 없습니다.생각하다일시 중지 및 최대 절전 모드는 계속 작동합니다) 그런 다음~해야 한다BIOS에서 드라이브 암호를 설정할 수 있는 옵션이 있어야 합니다.아니다부팅 또는 BIOS 비밀번호만 있으면 됩니다. BIOS에 아무것도 없으면 지원하지 않는 것이 있는 것입니다. 노트북이 이를 지원할 가능성이 더 높은 것 같습니다.

마스터 키만 지우면 드라이브가 효과적으로 "지워지는" LUKS와 유사하게 작동합니다.

다음은 다른 사람의 작은 조각과 유용한 링크입니다.답변SSD 암호화에 대한 내 생각은 확실히VxLabs 링크 페이지 읽기:

사용 가능한 하드웨어 기반 전체 디스크 암호화가 내장된 VxLabs의 SSD페이지는 나에게 다음과 같이 알려줍니다.

이에 대한 정보는 찾기가 엄청나게 어렵습니다.

경우에 따라 제조업체에서는 HDD 비밀번호 또는 ATA 비밀번호(많은 노트북 BIOS를 통해 구성 가능)를 사용합니다.데스크탑 BIOS가 거의 없음, 아니면 그ATASX BIOS 확장) AES 키를 암호화합니다.

관련 정보