结合使用TrueCrypt(软件加密)和SSD


14

我在笔记本电脑上使用带TrueCrypt的全驱动器加密(FDE)。我有支持AES指令的第二代I7,所以说实话,我什至没有注意到打开它后系统的速度变化。

我的问题是给那些了解SSD的人很多的。我之前(2011年初)读过有关软件加密如何抵消SSD所带来的速度优势的文章-因为需要SSD为每个加密写入发送一个delete命令,然后一个write命令,而不是仅仅重写像普通硬盘一样的数据(或类似的东西……老实说,我不记得了……哈!)。

无论如何,这方面有什么改进吗?如果我使用的是FDE,那么获取SSD毫无意义吗?

谢谢大家

Answers:


16

这里存在三个主要问题:性能,SSD磨损和安全级别。

性能和SSD磨损

基于SandForce的SSD可以在硬件中动态压缩所有数据,从而带来了令人印象深刻的性能改进,即提高了写入速度。这也降低了写放大系数(有时降至1.0以下),从而减少了闪存的磨损(编程/擦除周期数)。如果首先通过TrueCrypt之类的软件进行加密,则结果数据的可压缩性大大降低。这将降低性能并增加磨损。

使用TrueCrypt加密非SandForce SSD(或任何未在硬件中加密的SSD)肯定会降低性能,但是可以说SSD不是瓶颈-压缩将受CPU限制。

安全

使用TrueCrypt加密SSD(或具有磨损均衡功能的任何驱动器)会导致安全问题,因此不建议这样做(尽管我认为风险很小)。

基于SandForce的SSD和其他一些SSD实际上已经在实时加密所有数据。对于Intel 320,可以将其用于全盘加密,但是目前对于SandForce驱动器是不可能的:

SandForce驱动器(例如Vertex 2)可以加密完整的驱动器内容,但提供[完整磁盘加密]。目前,加密功能仅对快速安全擦除驱动器有用。


谢谢,这有帮助...我想我可能比现在开始提出的问题要多。哈哈。那么,哪种硬盘是使用带有True Crypt的FDE的理想SSD?会喜欢一些精确的模型。我不介意软件加密(相对于硬件)-因为I7处理得很好。除此之外,这听起来像是我正在寻找一种不使用磨损平衡的设备-但是我可以期望的寿命是正常水平的一半?
Shackrock

我们不希望在“超级用户”上给出具体的购物建议,但是任何非SandForce驱动器都可以。即使您找到不使用损耗均衡的SSD,这也是一个非常糟糕的主意。块不仅会很快开始出现故障,而且驱动器的性能也会下降。
sblair 2011年

好。那么,任何使用损耗均衡的非SandForce驱动器都是守门员吗?
Shackrock

是。还需要考虑其他因素,例如总体性能,保修期限和成本(显然)。因此,与往常一样,最好在购买前检查一两个评论。
sblair 2011年

1

TrueCrypt在RAM中执行加密/解密,因此不应有速度损失。请参阅TrueCrypt-文档

从加密的TrueCrypt卷中读取或复制文件时,会自动对其进行动态解密(在内存/ RAM中)。同样,正在写入或复制到TrueCrypt卷的文件将自动动态地(在即将写入磁盘之前)在RAM中进行加密。

编辑:我想我一开始误解了你的问题。TrueCrypt和损耗均衡似乎存在一些问题:http : //www.truecrypt.org/docs/? s=wear-leveling


嗯,也请阅读以下内容:superuser.com/questions/235420/…- 那里有些不错的结果。
Shackrock

如果适用于您的SSD,则可能值得研究有关磨损均衡的文档。请参阅上面的编辑。
iglvzx 2011年

啊,我知道它....
Shackrock
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.