암호화된 시스템 하드웨어를 더 이상 사용할 수 없을 때 하드웨어 암호화된 인텔 660p NVMe SSD에 액세스하는 방법은 무엇입니까?

암호화된 시스템 하드웨어를 더 이상 사용할 수 없을 때 하드웨어 암호화된 인텔 660p NVMe SSD에 액세스하는 방법은 무엇입니까?

사양 목록이 다음과 같은 Intel 660p NVMe SSD가 있습니다.

  • 하드웨어 암호화 예
  • 암호화 알고리즘 256비트 AES

Fujitsu Lifebook U748의 교체 드라이브로 사용했습니다. 그것은 BIOS에서 사용할 수 있는 기능을 사용하여 하드웨어 암호화를 활성화하는 데 사용한 노트북입니다. 어느 시점에서 나는 노트북을 반납해야 했고 이제 액세스 방법을 알 수 없는 암호화된 드라이브만 남았습니다.

Fujitsu 노트북의 구성에는 "OPAL 가능"을 포함한 다양한 하드 드라이브 옵션이 나열되어 있습니다. 현재 사양에 "하드 디스크 비밀번호"가 표시되어 있고 스티커에 "OPAL 2.0"이 표시된 Hynix NVMe 드라이브와 함께 제공되는 Lenovo Thinkpad X280에 액세스할 수 있습니다. 그때는 그것을 사용하여 내 드라이브에 액세스할 수 있었지만.

디스크를 넣고 sedutil-cli드라이브를 쿼리하는 데 사용했지만 불가능해 보였습니다.

/dev/nvme0 No INTEL SSDPEKNW512GB

완전성을 위해 Hynix 드라이브의 출력은 다음과 같습니다.

/dev/nvme0 12 SKHynix_HFS256GD9TNG-L5B0B

그런 다음 시도했지만 hdparm다음을 얻었습니다.

HDIO_DRIVE_CMD(identify) failed: Inappropriate ioctl for device

이는 hdparmNVMe 드라이브가 이해하지 못하는 ATA를 사용하기 때문인 것 같습니다.

마지막으로, QVL에 명시적으로 나열된 대로 드라이브를 ASRock H470M-ITX/ac 마더보드에 넣었지만 기쁘지 않았습니다. 시스템이 즉시 정지되었고 BIOS에 들어갈 수도 없었습니다.

내 드라이브에 액세스하기 위해 할 수 있는 일이 있나요?

답변1

데이터를 복구할 수 없을 것 같습니다. 내가 읽은 바에 따르면 디스크에는 암호화된 형식으로 저장된 암호화 키가 있습니다. BIOS 비밀번호를 사용하여 해독할 수 있습니다. 더 이상 공개된 것이 없으며 실제로 수행되는 정확한 알고리즘도 없습니다.

그래서 나는 다음 사항을 알고 싶습니다.

  • BIOS 비밀번호가 없으면 암호화 키가 암호화되지 않은 디스크에 저장되며 해당 디스크를 한 PC에서 다른 PC로 마이그레이션할 수 있습니까?
  • BIOS 비밀번호를 수정하면 어떻게 되나요? 그러면 HDD는 쓸모가 없나요?
  • 동일한 BIOS 비밀번호를 사용하여 디스크를 다른 컴퓨터에 가져가면 작동합니까?

인텔이 그러한 질문에 답변하거나 세부 정보를 공개하는 것을 알지 못합니다.

따라서 이론적으로 귀하가 Intel이고 비밀번호를 알고 있다면 비밀번호를 복구할 수 있는 방법이 있습니다. 디스크에 비밀번호가 BIOS 비밀번호로 인코딩되어 있기 때문입니다. 특정 하드웨어 정보와 비밀번호를 혼합하지 않는 한.

그러나 데이터는 손실되지만 최소한 디스크는 작동하면서 장치를 지우고 공장 상태로 전환하는 방법이 있는 것 같습니다. https://www.intel.com/content/www/us/en/support/articles/000057452/memory-and-storage.html

답변2

인텔 660p 지원TCG 황철석,~ 아니다 TCG 오팔. sedutil전자에게는 쓸모가 없을 수도 있습니다(분명히 인식하지 못합니다).당신의SSD).

좀 더 전문적인 소프트웨어를 찾아야 합니다. TrueNAS주장황철석 지원.

관련 정보