SSD 암호화가 유익합니까?

SSD 암호화가 유익합니까?

현재 Windows 10이 설치된 850 Evo SSD가 있습니다. 며칠 안에 듀얼 부팅으로 Linux를 설치할 계획입니다.

일부 Linux 시스템을 설치했습니다. 설치하는 동안 마법사는 홈 폴더를 암호화하는 옵션을 제공합니다. 해당 옵션을 사용하지 않았는데(성능이 저하될 수 있다고 생각했기 때문에) 시스템은 예상대로 잘 작동합니다.

최근에 SSD를 설치했으므로 Samsung Magician에서 드라이브 암호화도 제안합니다. 그래서,SSD 암호화는 내 시스템에 이점을 제공합니까? 어떻게 작동하나요?

저는 Linux라는 주제만 사용했다는 점을 기억하세요. Linux가 암호화 드라이브에 대한 첫 번째 접촉이었기 때문입니다.

나는i3-2120 @ 3.3GHz, AES 새 지침이 없습니다.

답변1

많은 Linux 배포판(Ubuntu 포함)에는 설정 시 암호화를 설치하는 두 가지 주요 방법이 있습니다.

전체 디스크 암호화는 OS를 시작하고 암호를 얻는 데 필요한 것만으로 암호화되지 않은 작은 부팅 파티션을 생성한 다음 이를 사용하여 기본 파티션과 나머지 IS를 마운트합니다. 잘 정의된 제한된 영역을 제외하고 모든 데이터가 암호화되기 때문에 더 안전한 방법입니다. 표준 Linux 배포판인 luks를 사용해도 괜찮습니다. 즉, 컴퓨터에 오류가 발생하여 다른 배포판을 사용해야 하는 경우에도 데이터를 복구할 수 있습니다.

대체 옵션은 파일 수준 암호화입니다. 이는 일반적으로 사용자 홈 디렉터리의 파일만 암호화합니다. 개념적으로 구현하기가 더 복잡하고 안전하지 않습니다(암호화는 좋지만 예상치 못한 데이터는 암호화되지 않을 수 있고 힌트는 파일 크기로 유출될 수 있으며 공격 표면이 더 큽니다). 그러나 일부만 암호화하기 때문에 파일을 사용하면 CPU 사용량이 적습니다.

I3-2120 CPU에는 AES 암호화/암호 해독 속도를 높이는 aes-ni 지원이 없기 때문에 시스템에서 암호화를 사용하면 성능에 눈에 띄는 영향을 미칩니다.

답변2

복구 미디어를 통해 시스템을 부팅하고 수퍼유저 비밀번호를 재설정하거나 다른 OS에 드라이브를 추가하면 암호화되지 않은 드라이브에 쉽게 액세스할 수 있습니다.

시스템에 비밀번호로 보호해야 하는 데이터가 있는 경우 암호화해야 합니다.

관련 정보