SSD加密有好處嗎?

SSD加密有好處嗎?

我有一個 850 Evo SSD,目前安裝了 Windows 10。我計劃幾天後安裝 Linux 雙重開機。

我已經安裝了一些Linux機器。在安裝過程中,嚮導為我提供了加密我的主資料夾的選項。從未使用過該選項(因為我認為這會降低效能)並且系統按預期工作正常。

現在我最近安裝了 SSD,三星 Magician 也為我提供了加密我的驅動器的功能。所以,SSD 加密會為我的系統帶來好處嗎?怎麼運作的?

請記住,我只使用了 Linux 主題,因為這是我第一次接觸加密磁碟機。

我正在運行一個i3-2120 @ 3.3 GHz,沒有 AES 新指令

答案1

在許多 Linux 發行版(包括 Ubuntu)中,有兩種​​主要方法可以在安裝時安裝加密 -

全碟加密會建立一個小型啟動分割區,該分割區未加密,其中包含足夠的內容來啟動作業系統並取得密碼,然後使用它來掛載主分割區和 IS 的其餘部分。這是更安全的方法,因為除了明確定義的有限區域之外,所有資料都經過加密。使用 luks 就可以了——這是標準的 Linux 發行版,這意味著即使計算機出現故障並且需要使用另一台計算機,您也可以恢復資料。

另一種選擇是檔案級加密。這通常只會加密用戶主目錄中的檔案。它在概念上實現起來更複雜,而且不那麼安全(加密很好,但意外資料可能不會被加密,並且提示可能會在檔案大小-I 中洩漏,並且它具有更大的攻擊面) - 但因為它只加密了一些檔案的 CPU 密集程度較低。

在您的系統上,使用加密會對效能產生明顯影響,因為 I3-2120 CPU 不支援 aes-ni 來加速 AES 加密/解密。

答案2

透過恢復媒體啟動電腦並將超級使用者密碼重設為任何內容或將磁碟機新增至其他作業系統,可以輕鬆存取未加密的磁碟機。

如果系統中有需要密碼保護的數據,則應對其進行加密。

相關內容