Використання TrueCrypt (програмне шифрування) з SSD


14

Я використовую повне шифрування накопичувача (FDE) w / TrueCrypt на своєму ноутбуці. У мене є I7 другого покоління з підтримкою інструкцій AES, тому, чесно кажучи, я навіть не можу помітити зміну швидкості в системі, коли вона включена.

Моє запитання, для тих, хто знає про SSD багато. Я раніше (на початку 2011 року) читав статті про те, як шифрування програмного забезпечення буде заперечувати переваги швидкості, яку забезпечує SSD - через необхідність SSD надсилати команду видалення, а потім команду write для кожного зашифрованого запису - замість того, щоб просто писати такі дані, як звичайний жорсткий диск (або щось подібне ... чесно, я не можу згадати ... га!).

У будь-якому випадку будь-які вдосконалення в цій галузі? Чи безглуздо для мене захоплювати SSD, якщо я використовую FDE?

Дякую всім.

Відповіді:


16

Тут є три основні проблеми: продуктивність, зношеність SSD та рівень безпеки.

Продуктивність та зношування SSD

SSD на основі SandForce стискає всі дані на ходу в апаратному забезпеченні, що призводить до значних поліпшень продуктивності, тобто до збільшення швидкості запису. Це також знижує коефіцієнт посилення запису (іноді до 1,0 ), що зменшує знос (кількість циклів програми / стирання) на флеш-пам'яті. Якщо шифрування спочатку здійснюється програмним забезпеченням, таким як TrueCrypt, отримані дані будуть набагато менш стислими . Це знизить продуктивність та збільшить знос.

Шифрування SSD-дисків без SandForce (або будь-якого SSD, який не шифрується апаратно) за допомогою TrueCrypt, безумовно, знижує продуктивність , але можна стверджувати, що SSD не є вузьким місцем - стиснення буде пов'язане з процесором.

Безпека

Використання TrueCrypt для шифрування SSD (або будь-якого диска з рівнем зносу) може призвести до проблем із безпекою , тому це не рекомендується (хоча я заперечую, що ризик невеликий).

SSD на основі SandForce та деякі інші SSD фактично вже зашифровують усі дані на ходу. Для Intel 320 це можна використовувати для повного шифрування диска , але наразі це не можливо для накопичувачів SandForce:

Приводи SandForce, такі як Vertex 2, шифрують повний вміст диска, але не забезпечують [повне шифрування диска]. На даний момент функція шифрування корисна лише для швидкого безпечного стирання диска.


дякую, це допомагає ... Напевно, у мене, мабуть, більше запитань, ніж я почав із цього часу. ха-ха. Отже, який жорсткий диск є ідеальним SSD для використання FDE w / True Crypt? Мені подобаються деякі точні моделі .. Я не проти шифрування програмного забезпечення (порівняно з обладнанням) - тому що I7 справляється з цим чудово. Крім того, це здається, що я шукаю таке, яке НЕ використовує вирівнювання зносу - але яке життя я можу очікувати від цього - половину нормальної ??
Shackrock

Ми не любимо давати конкретні рекомендації щодо покупок на Super User, але будь-який диск, який не належить SandForce, повинен бути добре. Навіть якщо ви зможете знайти SSD, який не використовував вирівнювання зносу, це було б дуже поганою ідеєю. Не тільки блоки почнуть виходити з ладу відносно швидко, але продуктивність диска знизиться.
sblair

добре. Отже, будь-який привід без SandForce, який використовує вирівнювання зносу, є захистом?
Shackrock

Так. Є інші речі, які слід врахувати, такі як загальна продуктивність, тривалість гарантії та вартість (очевидно). Тож, як завжди, краще перед покупкою перевірити огляд чи два.
sblair

1

TrueCrypt виконує шифрування / дешифрування в оперативній пам’яті, тому не повинно бути швидкого покарання. Див. TrueCrypt - Документація :

Файли автоматично розшифровуються під час руху (в пам'яті / оперативної пам’яті) під час їх читання або копіювання з зашифрованого тома TrueCrypt. Аналогічно, файли, які записуються або копіюються в том TrueCrypt, автоматично шифруються під час руху (безпосередньо перед тим, як вони записуються на диск) в оперативній пам'яті.

Редагувати: Я думаю, що спочатку я неправильно зрозумів ваше запитання. Виглядають проблеми з TrueCrypt та вирівнюванням зносу: http://www.truecrypt.org/docs/?s=wear-leveling


Ах, просто прочитайте і цей: superuser.com/questions/235420/… - деякі хороші результати є.
Шакрок

Можливо, варто переглянути документацію щодо вирівнювання зносу, якщо вона стосується вашого SSD. Дивіться мою редакцію вище.
iglvzx

AH, я знав це ....
Shackrock
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.