如何在三星 850 Pro 上啟用基於硬體的加密

如何在三星 850 Pro 上啟用基於硬體的加密

我有一台新的三星 850 pro吹捧基於硬體的加密。根據該頁面,我應該進入我的BIOS並設定硬碟密碼(沒問題吧)。這僅相關線程我發現在這個問題上也說了同樣的話。我的 BIOS 中沒有這樣的選項(我有一塊帶有 Z87 晶片組的 Gigabyte 主機板,目前我不知道型號)。如果我要購買新主機板才能使其正常工作,該主機板需要支援哪些功能?

答案1

取決於你所說的「讓它發揮作用」是什麼意思。該驅動器支援 OPAL 2.0,允許各種軟體管理的加密方案使用硬體加速加密。它還允許用於加密的預啟動身份驗證 (PBA),例如 BIOS/EFI 方案。如果你想使用 PBA(即 BIOS/EFI 上的密碼/PIN),那麼你必須切換到支援它的主機板(我不能說是哪一個,因為我不使用 PBA,我使用 BitLocker,我在Windows 環境中強烈推薦)。

長話短說如果您使用的是 Windows,請使用 BitLocker,它將自動使用硬體加速。

編輯
截至 2014 年 4 月,Linux 不支援 OPAL。有人在研究“msed”,但它還沒有完成,也不值得生產。我不知道 Linux 中 OPAL 支援的當前狀態或未來。

編輯2
還有各種 UEFI 產品可以管理 OPAL 相容驅動器,如果您的 BIOS/EFI 不直接支持,則允許使用各種 PBA。我隱約熟悉的唯一一個允許公司透過 Internet 設定 PBA 身份驗證伺服器。我不確定它也可能適用於本地憑證。它也非常昂貴。如果沒有別的,值得深思。

答案2

作為從事“msed”工作的“某人”,它現在能夠啟用 OPAL 鎖定、將 PBA 寫入 OPAL 2.0 驅動器,並在解鎖基於 BIOS 的主板上的驅動器後鍊式加載真實操作系統。不需要特殊的主機板支援。是的,它仍處於開發週期的早期階段,目前不支援睡眠內存,因為這需要作業系統掛鉤。

答案3

德克薩斯德克斯是正確的。您的主機板 BIOS 必須支援 ATA 密碼選項(這是與 BIOS 密碼不同的)。現在有趣的是。 。 。沒有人提到這個功能。不在主機板評論、比較中,當然也不在主機板製造商的廣告和清單中。為什麼不?數以百萬計的三星 EVO 和英特爾 SSD 已準備好啟用超快速且超安全的硬體加密,它們所需要的只是支援 ATA 密碼的 BIOS。

我能找到的唯一答案是,Mobo 製造商擔心一些菜鳥會忘記他們的密碼,而且由於這種加密非常可靠,所以沒有人能夠提供幫助。

我有一個華擎Extreme6主機板,我認為它是最新最好的,當然會有這個功能。不是。然而,我寫信給台灣的華擎,一週後他們透過電子郵件向我發送了帶有 ATA 密碼選項的 1.70B 版本的 BIOS。然而,它在他們的網站上仍然不可用,你必須詢問它(?!)。您的主機板製造商也可能出現這種情況。

答案4

  • 儲存類型必須是 ACHI。
  • 電腦必須始終從 UEFI 本機啟動。
  • 電腦必須在 UEFI 中停用相容性支援模組 (CSM)。
  • 電腦必須基於 UEFI 2.3.1 並已定義 EFI_STORAGE_SECURITY_COMMAND_PROTOCOL。 (此協定用於允許在 EFI 引導服務環境中執行的程式向磁碟機發送安全協定命令)。

  • TPM 晶片是可選的。

  • 安全啟動是可選的。
  • GPT 和 MBR 均受支援。
  • 如果有 RST 軟體/驅動程序,則版本必須至少為 13.2.4.1000。

這可以用 2 個或 1 個磁碟來完成。

從符合上述條件的 Windows 安裝:

  • 透過 Samsung Magician 將狀態設定為準備啟用。
  • 製作安全擦除 USB(用於 DOS)。
  • 重新啟動PC,將啟動模式變更為BIOS啟動(用於安全擦除USB)
  • 啟動進入安全擦除,擦除
  • 重新啟動 PC,再次將 BIOS 啟動設定變更為 EFI。 (不要讓電腦從驅動器啟動,否則您可能會從頭開始該過程。)
  • 啟動回到 Windows 磁碟並透過 Samsung magician 檢查或將 Windows 安裝到安全性清除磁碟。

相關內容