암호화 지원없이 SDD에서 암호화


0

SanDisk Extreme II SSD가 있습니다. 사용에도 불구하고 마벨 88SS9187의 컨트롤러, 드라이브는 어떤 종류의 하드웨어 암호화를 지원하지 않습니다. 나는 조금 주위를 읽고 대부분의 소프트웨어가 메모리에서 암호화를 수행 한 다음 드라이브에 쓰는 것을 발견했지만 내 질문에 대한 답을 찾지 못했습니다.

Ubuntu에서 : 홈 폴더를 암호화하면 드라이브 작동 방식에 어떤 변화가 있습니까? 성능 저 하나 수명 단축이 있습니까?

Windows : Windows 8.1에서 BitLocker를 활성화 할 수 있으며 TrueCrypt를 쉽게 설치할 수 있습니다. 내 질문은 BitLocker / TrueCrypt를 사용한 전체 디스크 / 파티션 또는 가상 디스크 암호화 중 가장 좋은 옵션은 무엇입니까?

내 주요 관심사는 Ubuntu가 홈 폴더를 동적으로 암호화하는 방법과 하드웨어 암호화없이 SSD에서 BitLocker가 작동하는 방식을 알지 못한다는 것입니다. (이것이 걱정되는 이유는 무엇입니까? 암호화 된 파일 쓰기와 관련하여 HDD가 SSD에 소매를 가지고 있습니까?) 본질적으로, 모든 암호화가 메모리에서 만들어진 다음 디스크에 쓰여질 때 왜 누군가가 하드웨어 암호화를 만드는 것입니까?

도움을 주시면 감사하겠습니다.

감사합니다!

추신 : SandForce가 아닌 SSD이기 때문에 드라이브의 압축 정책에 대한 많은 정보를 찾을 수 없었습니다. 바라건대, 일부 SanDisk 애호가는 나에게 상황을 분명히 할 수 있습니다.)

답변:


0

하드웨어 암호화 (HE)는 소프트웨어 암호화 (SE)와 실질적으로 별개의 것으로, 일반적으로 HE는보다 효율적이지만 모든 경우에 나타나지는 않아야합니다. HE가 내장 된 SSD를 사용하는 경우 암호화 된 드라이브의 성능은 이론적으로 테스트를 수행 할 플랫폼과 다르지 않아야합니다. SE의 핵심 역할은 CPU (예 : 암호화 소프트웨어가 멀티 스레딩을 지원하는 경우 시계, AES 지원, 코어 수)를 담당합니다.

대부분의 최신 CPU는 AES를 지원하므로이 알고리즘을 선택하면 암호화 된 드라이브와 암호화되지 않은 드라이브간에 성능에 차이가 없습니다. 독사 또는 두마리를 선택하면 어떻게 되나요? TrueCrypt 및 DiskCryptor에서 I7-2600에 대한 테스트에서 성능이 크게 저하되지 않았습니다 (파일 복사의 1-3 %). 이 CPU는 1.6GHz로 언더 클럭 될 때에도 너무 강력합니다. AES-Twofish-Serpent 조합을 설정 한 경우에만 성능이 눈에 띄게 떨어졌습니다.

전체 디스크 암호화를 위해 Ubuntu에서 선택해야합니다dm-cryptTrueCrypt는 현재이 작업을 수행 할 수있는 옵션 (v. 7.1a)이 없으며 파티션, 컨테이너 만 있습니다. Windows에서는 실제로 문제없이 전체 디스크 암호화를 위해 BitLocker를 사용합니다. 모든 작업은 RAM에서 수행되므로 암호화는 SSD의 내구성에 영향을 미치지 않습니다.


감사. 그래서 그냥 가서 홈 폴더를 암호화해야합니다.
kgizdov

@kgizdov 예, 암호화 된 홈 디렉토리에 문제가 없어야합니다. 우분투는 또한 홈 체크를 위한 암호화 기능을 내장하고 있습니다 .
Jarek
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.