Intel 520 系列 SSD 上的 TrueCrypt 全碟加密

Intel 520 系列 SSD 上的 TrueCrypt 全碟加密

我正在考慮購買 Origin PC EON 11-S Pro 筆記型電腦。它將安裝在我的輪椅上,因此將使用固態硬碟(Intel 520 系列)來消除由於低強度物理衝擊而導致的任何資料遺失。儘管該設備大部分時間都會隨身攜帶,但由於多種原因,我希望對駕駛進行加密。然而,我擔心基於軟體的不當加密方案可能會損壞或以其他方式將(相當昂貴的)SSD 的效能降低到不可接受的程度。

對於這種特定型號的 SSD,TrueCrypt 是一個合理的解決方案嗎? Bit Locker 會是一個更穩定的解決方案嗎?相關的問題和答案比我要問的要廣泛一些,但仍然很有幫助。

注意:我知道這個特定的 SSD 會自動實現基於硬體的加密,但我不確定筆記型電腦的 BIOS 是否支援設定 ATA 密碼或「磁碟機密碼」。此外,已提出擔憂這種方法是否與基於軟體的解決方案一樣安全。

答案1

我有一個 Intel Solid 520 系列 120 GB。我嘗試使用 TrueCrypt 進行完全加密,相信我:這是一個糟糕的選擇。它會弄亂你的啟動和你的訊息。

TrueCrypt 完全加密不適用於此型號的 SSD。 PGP 完全加密在此 SSD 上也不起作用。

答案2

根據我的經驗(大約兩年的積極使用,包括在路上),SSD 和 TrueCrypt 在速度方面比常規 HDD 和 TrueCrypt 更匹配。在我的工作負載(遊戲、軟體開發、虛擬化)下,加密 SSD 的效能非常好,沒有任何穩定性問題。

在您的情況下,測試 TrueCrypt 是否合適不需要花費任何成本(除了一些時間):使用 TrueCrypt 完成的全碟加密是可逆的,因此您可以加密驅動器,測試驅動器的性能,然後決定是否使用喜歡與否。如果沒有,請返回未加密狀態或嘗試 BitLocker。此外,即使在大量區塊寫入方面,SSD 的性能也優於普通筆記型電腦 HDD,因此測試的時間損失將是最小的。

另一件需要考慮的事情是 AES-NI,這是許多最新英特爾處理器支援的指令集。如果您的筆記型電腦的 CPU 支援 AES-NI,這將使 TrueCrypt 的 AES 加密速度提高約二十倍(前提是磁碟機本身不是瓶頸)。

根據經驗,唯一需要擔心的是 SSD 韌體/控制器問題,這些問題可能會或可能不會出現在您的系統上。但這可能包含在保固範圍內,且不取決於所使用的加密類型。

相關內容