我见过一些文章建议,为了最大限度地利用SSD,它应该以AHCI模式连接。
有些SSD允许ATA密码加密加密密钥,所以我的问题是-这个ATA密码在AHCI模式下工作吗?我有种感觉它不..。在这种情况下,还有其他选择吗?
我只有一个i3,所以想要避免软件加密。
谢谢!
发布于 2013-01-29 00:40:08
磁盘锁是磁盘中内置的安全功能.它是ATA规范的一部分,因此不特定于任何品牌或设备。磁盘锁可以通过向驱动器发送特殊ATA命令来启用和禁用。如果一个磁盘被锁定,它将拒绝所有访问,直到它被解锁。来源
基于此,我认为它不是AHCI/SATA标准的一部分,然而,正如其他评论所建议的那样,建议使用真正的加密软件进行完整的磁盘加密。
此外:
虽然ATA磁盘锁在没有有效密码的情况下是不可能被击败的,但是有一些解决办法可以解除驱动器的解锁。许多数据恢复公司都提供解锁服务,25因此,虽然磁盘锁将阻止偶然的攻击者,但它是不安全的,一个合格的对手。驱动器被简单地“锁定”,而TrueCrypt实际上加密驱动器上的数据。
此外,您应该知道ATA模式在AHCI上有明显的性能损失。在这两种性能基准之间有许多在线比较。可能是FDE对系统的任何性能影响都可能通过使用AHCI模式来抵消。您将需要测试您自己的系统。
希望能帮上忙
发布于 2017-08-03 21:01:59
这并不能直接回答你的问题,但我建议你重新考虑CPU驱动的加密。主要原因显然是安全性--尽管驱动器提供的加密速度可能较快,但我认为不能保证它与内核级别上实现的驱动器/分区/文件系统加密一样安全。无论制造商告诉我们什么,我们都不能合理地排除加密的可能性。如果您使用开源解决方案,您可以自己检查(或者请人为您检查)。
就性能而言,除非通常的工作负载是将千兆字节的数据复制到驱动器和驱动器中,否则软件加密开销可能是可以接受的。除了其他方面之外,缓存还可能缓解问题(当然,无论何时可以缓存纯文本)。
尽管如此,设置您的HDD使用加密的主要原因是,没有其他人在您之前这么做(因此有效地破坏了您的数据)我认为在更改硬盘密码时通常会有一些保护措施(而不是设置第一个密码)。
https://security.stackexchange.com/questions/29813
复制相似问题