如何利用 SSD 上使用的全碟加密?

如何利用 SSD 上使用的全碟加密?

我的 OCZ Vertex 2 240GB(附 SF-1200 系列控制器)和我的 Intel SSD 320 都支援全碟 AES 加密。我想在這台筆記型電腦上使用 BitLocker 來防止資料被盜,但 BitLocker 會破壞 Vertex 2 等 SandForce 驅動器的效能,並且會顯著影響 Intel 等驅動器的效能,因為 CPU 用於加密(影響 DMA 等)。

鑑於這些磁碟機已經對磁碟上的資料進行硬體 AES 加密,我該如何利用它來防止有人從我的筆記型電腦上竊取資料?

答案1

目前,只有 Intel 320 SSD 支援此功能,如上所述這裡:

設定 SATA 密碼以啟用板載 AES-128 加密...[然後]執行安全性清除並設定您自己的密碼

ATA 密碼以不可逆的雜湊值儲存在磁碟機上,因此您無法從磁碟機上取得密碼。密碼用於加密磁碟機上的加密金鑰,因此如果可能的話,僅繞過密碼就會產生亂碼。

SandForce 磁碟機(例如 Vertex 2)確實會加密整個磁碟機內容,但是不要提供您正在尋找的安全保障。目前,加密功能僅適用於快速安全擦除驅動器的。

答案2

如果您的磁碟機使用 AES,則輸入您希望其使用的密碼,無需執行任何其他操作...

相關內容