當加密的系統硬體不再可用時,如何存取硬體加密的 Intel 660p NVMe SSD?

當加密的系統硬體不再可用時,如何存取硬體加密的 Intel 660p NVMe SSD?

我有一個 Intel 660p NVMe SSD,其規格如下:

  • 硬體加密 是
  • 加密演算法 256 位元 AES

我用它作為 Fujitsu Lifebook U748 的替換驅動器。這就是我用來使用 BIOS 中提供的功能啟用硬體加密的筆記型電腦。在某些時候,我必須歸還筆記型電腦,現在我只剩下加密的驅動器,我不知道如何存取。

富士通筆記型電腦的配置列出了各種硬碟選項,其中包括一些「支援 OPAL」的硬碟選項。我目前可以使用 Lenovo Thinkpad X280,其規格列出了“硬碟密碼”,並且附帶 Hynix NVMe 驅動器,貼紙上貼有“OPAL 2.0”。我想我可以用它來存取我的驅動器。

我將磁碟放入並用於sedutil-cli查詢驅動器,但似乎不可能:

/dev/nvme0 No INTEL SSDPEKNW512GB

為了完整起見,Hynix 驅動器的輸出為:

/dev/nvme0 12 SKHynix_HFS256GD9TNG-L5B0B

然後我嘗試了hdparm但得到:

HDIO_DRIVE_CMD(identify) failed: Inappropriate ioctl for device

這顯然是因為hdparmNVMe 硬碟無法理解 ATA。

最後,我將驅動器放入華擎H470M-ITX/ac主機板,因為它在QVL上明確列出,但沒有高興,系統立即凍結,我甚至無法進入BIOS。

我可以採取什麼措施來存取我的驅動器嗎?

答案1

我認為您無法恢復資料。據我所知,磁碟上有一個以加密形式儲存的加密金鑰。可以使用您的 BIOS 密碼對其進行解密。沒有透露更多信息,也沒有透露具體的演算法是如何實際完成的。

所以我有興趣知道:

  • 當沒有 BIOS 密碼時,儲存在磁碟上的加密金鑰是未加密的,您可以將此類磁碟從一台 PC 遷移到另一台 PC嗎?
  • 如果修改了 BIOS 密碼會怎樣?那你的硬碟就沒用了嗎?
  • 當您將磁碟插入另一台具有相同 BIOS 密碼的電腦時,它可以工作嗎?

我不知道英特爾回答了這類問題,也沒有透露任何細節。

因此理論上,如果您是 Intel 並且知道密碼,您就有辦法恢復它,因為在磁碟上它是由您的 BIOS 密碼編碼的。除非他們將密碼與某些特定的硬體資訊混合在一起。

然而,似乎有一種方法可以擦除設備並將其置於出廠狀態,同時丟失數據,但至少讓磁碟正常工作 https://www.intel.com/content/www/us/en/support/articles/000057452/memory-and-storage.html

答案2

英特爾 660p 支持TCG 黃鐵礦,不是 TCG 蛋白石sedutil對於前者可能沒用(而且它顯然不認識你的固態硬碟)。

您需要尋找更專業的軟體。 TrueNAS索賠黃鐵礦支持。

相關內容