SSD AES-256 апаратне кодування - як налаштувати?


7

Нещодавно я купив Plextor M5 Pro з апаратним повним диском шифрування AES-256. Встановив його на своєму ноутбуку, де у мене немає встановленого пароля для жорсткого диска BIOS. З того, що я читав навколо, здається, що шифрування невидиме для ОС, а пароль BIOS для жорсткого диска є марним, якщо мій ноутбук буде вкрадений. Ключі шифрування AES-256 зберігаються на самому диску.

Я хотів би знати, як налаштувати вбудоване шифрування. Як переконатися, що мої дані захищені?

Хоча в цьому випадку ОС не має значення, 64-розрядний Ubuntu 12.04. Ноутбук - HP Compaq nc4400. У BIOS встановлений головний пароль, але немає жорсткого диска.


можливо, man hdparmце дасть певні результати. Я не впевнений, але там згадуються два параметри: Один є, --security-unlock PWDа другий --security-set-pass PWD. Також майте на увазі, що, довіряючи AES на своєму приводі, ви довіряєте компанії, яка виготовила продукт. Завдяки сучасному інтелектуальному процесору AES_NI з можливістю невеликого кошторису, ви зможете мати захист, який може бути надійнішим. Звичайно, все залежить від цінності ваших даних :)
людствоANDpeace

Відповіді:


10

У кращому випадку, що, ймовірно, для Plextor M5 Pro, оскільки вони рекламують його як такий, ключі AES шифруються вашим паролем ATA (HDD). Також дивіться графік безпеки у розділі "Шифрування даних AES" на веб-сайті M5 Pro: http://www.plextor-digital.com/index.php/en/M5-Pro/m5-pro.html - схоже, що вони мається на увазі, що пароль ATA якимось чином пов'язаний з ключем AES. Було б непогано отримати офіційне підтвердження.

Тут ви можете побачити, наприклад, що Intel 320 SSD дотримується правильної стратегії (ATA зберігає хеш-пароль і використовується для шифрування ключа AES): http://communities.intel.com/message/120689#120689

У мене також є підстави вважати, що Intel 520, Samsung 540 Pro та Kingston 200V + теж роблять це правильно, але я відчайдушно намагаюся знайти більше підтвердження.

Тут ви можете бачити, що OCZ НЕ зашифрував ключ AES паролем ATA, навіть зайшовши так далеко, щоб сказати, що між ними немає ніякого відношення: http://www.ocztechnologyforum.com/forum/showthread.php?71788 -SandForce-шифрування-інформація & p = 507570 & viewfull = 1 # post507570

Я зібрав допис у блозі, щоб зібрати інформацію про апаратне шифрування на ряді поточних SSD: http://vxlabs.com/2012/12/22/ssds-with-usable-built-in-hardware-based- повний диск-шифрування /


@CharlBotha Чи зможете ви пролити будь-яке світло на моє запитання? superuser.com/questions/692172/… Я вважаю, що Samsung Evo 840 з найновішою прошивкою та Magician теоретично тепер відповідає вашим критеріям, але я не можу змусити його працювати.
Стівен Кеннеді

custompcreview.com/news/… має інформацію, яка змушує мене думати, що 840 зараз належить до вашого списку.
Стівен Кеннеді
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.