何时真正在MacOS / OS X加密卷中进行加密?


10

我注意到在启用了FileVault的MacOS / OS X和加密的Time Machine备份中,有一种懒惰/后期加密策略,我很好奇何时进行实际加密。

  • 将视频从未加密的外部USB 3卷复制到FileVault加密的卷时,写入速度为100 + MB / s。但是,我认为我的Macbook(英特尔酷睿i7-4980)无法快速加密。
  • 当我完成时间机器的备份时,会进行冗长的“加密...”步骤,但是在卸载/重新安装后无缝地继续进行。当进行加密时,这种情况更加明显,但是在加密完成之前是否会公开数据?

实际的加密何时发生?有一段时间我的文件容易受到加密吗?

Answers:


12

其实你的Mac 能够加密那么快(也许你与混淆它的加密+压缩)。

您的处理器具有特殊的Intel AES-NI指令集,专门用于优化加密速度。查看该处理器的一些性能基准,AES测试以高达8.87 GB / s的多核和2.94 GB / s的单核执行。那里没有瓶颈,但是我可以想象处理数千个小文件而不是基准测试中的一个大文件会产生一些延迟。

要解决您的问题中的困惑:

  • 登录后,无论何时从FileVault2加密磁盘上的任何位置进行读/写,加密都会即时进行。
  • Time Machine将未加密的数据传输到外部磁盘,然后进行加密。我的猜测是,他们以这种方式设计了这种方式,可以使用速度较慢的外部媒体更加容错。

AFAIK没有“处理数千个小文件的延迟”,因为整个卷是加密的,而不是单个文件。
el.pescado

5

加密或解密时,macOS将转换核心存储卷上的所有数据。只要未完成此过程,分区上的某些数据可能仍未加密,即未受保护。该过程可以暂停,例如当您关闭系统时。当您启动时,它将自动继续。要检查加密的当前状态,可以使用:

diskutil cs list

要么

fdesetup status

动态数据加密非常有可能,通常您不会注意到性能受到影响。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.