Samsung 840 EVO와 같은 SSD에서 하드웨어 암호화를 활성화하는 방법은 무엇입니까?


20

Zotac Zbox CI320에서 Ubuntu 14.04를 실행했습니다. 이 하드 드라이브와 함께 제공되는 Samsung 840 하드웨어 암호화를 활성화하고 싶지만 방법을 모르겠습니다.

이 설정을 도와 줄 사람이 있습니까? 매우 감사.

답변:


12

SSD에는 다양한 종류의 하드웨어 암호화가 있습니다. 자세한 설명은 내장 하드웨어 기반의 전체 디스크 암호화 기능 이있는 SSD를 참조하십시오 .

특히 Samsung 840 EVO에 대해 질문했습니다. 항상 데이터를 암호화하고 BIOS에 설정된 ATA HDD 암호 (기본적으로 공백)로 잠금 해제됩니다. 나중에는 BIOS를 통해 새 시스템에 SSD를 이동하여 ATA HDD 암호를 입력 할 수 있습니다 잠금을 해제 할 수 있습니다. 잠금 해제와 관련된 것은 드라이브 자체 외부에 저장되지 않습니다.

Linux 사용자는 소프트웨어 기반 드라이브 암호화보다이 솔루션을 선호합니다. 성능 저하가 없으며 설정 및 사용이 간단합니다.


안녕 마크! 먼저 제공하신 링크가 매우 흥미 롭습니다. 감사합니다! 질문이 있습니다. 랩탑의 BIOS SSD 암호는 최대 10 자입니다. 암호가 "강제 공격"될 수있는 경우 다소 약한 암호입니다. 초당 공격 횟수가 제한되어 공격자가 새로운 암호를 시도 할 수 있다는 것을 의미합니다. 그래야만 10 자 암호가 확실히 안전합니다. 놀랍도록 짧은 BIOS SSD 암호에 대한 통찰력이 있습니까? 누군가에게 유용한 경우를 대비하여 Samsung SSD 850 Pro와 함께 Toshiba Satellite P50t-B가 있습니다.
jespestana

1
이 최신 기사도 참조하십시오 . 우분투 트러스티에서 테스트 한 msed와 함께 TCG Opal SSD의 하드웨어 기반 전체 디스크 암호화를 사용하십시오 . 이것은 Opal 2 기반 SSD가 사실상 표준으로 바뀌고 있기 때문에 유용합니다. msed 프로그램의 최신 버전이 여기 있습니다 . 현재 솔루션의 주요 제한 사항은 랩톱에서 매우 중요한 절전 / 일시 중지 (S3) 기능을 방지한다는 것입니다.
sxc731

1
@jespestana BIOS 암호와의 차이점은 네트워크를 통해 액세스 할 수 없다는 것입니다. * (아마도 데스크톱 또는 랩톱에 없을 가능성이있는 컴퓨터에 직렬-네트워크 연결이없는 경우)
Mark Stosberg

@ sxc731 msed를 시도 할 여분의 컴퓨터가 없습니다. 정보 주셔서 감사합니다!
jespestana

@MarkStosberg 좋아, 당신은 공격자가 머신에 물리적으로 접근 할 수 없다면 안전 할 것입니다. 다소 안심입니다. 아직도 도시바가이 짧은 BIOS 암호 제한을 결정한 이유를 이해할 수 없습니다 ...
jespestana

3

나는 비슷한 질문을 발견했다.

내 지식으로는 작동하는 SED 설정에는 TPM ( 신뢰할 수있는 플랫폼 모듈)이 필요 하지만 Zbox는 TPM ( 1 , 2 )을 지원하거나 지원하는 것처럼 보이지 않습니다 .

위의 질문 중 하나에 대한 답변은 귀하의 경우에도 효과가있는 해결책을 제공하지만 다음 사항을 고려해야합니다.

  • TPM을 사용하여 데이터를 암호화하고 하드웨어가 손상된 경우 데이터가 사라집니다. 영원히.
  • 비표준 또는 독점 기술이 데이터 보안 및 데이터 복구 측면에서 신뢰할 수없는 것으로 판명 되었기 때문에 일반적으로 Linux 사용자는 소프트웨어 기반 디스크 암호화 및 소프트웨어 기반 RAID를 선호합니다. 데이터 보안 또는 중복성을 위해 Linux와 같은 무료 소프트웨어 솔루션을 사용하려는 경우 필요한 컴퓨팅 리소스도 계획하십시오.
  • 일부 장치 또는 설정에서 웜 리플 러그 공격과 같은 성공적인 공격에 대한보고가있었습니다 .

편집 : Michael Larabel Phoronix 기사를 게시 하여 과거에 누군가가 최신 정보를 찾으려고이 게시물을 우연히 발견 한 경우를 대비하여 SED / OPAL 지원이 Linux에 곧 제공 될 것이라고 추측합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.