我的英特尔320 SSD - 加密自动?


4

所以,我刚收到一个Intel 320系列SSD。他们声明,一旦我设置了ATA密码(通过BIOS),该加密就会激活。我看到英特尔的SSD工具包中没有注意到这一点,所以我只想仔细检查它是否真的有效......任何人都可以通过他们的经验或他们了解的其他来源确认?

PS到目前为止,我对这种加密方法并不十分印象深刻。例如,我的ATA密码只能是8个字符 - 当我使用旧方法(True Crypt)的常用驱动器加密密码为25时...

谢谢大家。

Answers:


1

英特尔的320 SSD始终在加密数据。它内置于硬件中,无法关闭。您的ATA密码不用于加密数据。SSD生成自己的加密密钥,这些密钥的长度不依赖于ATA密码的长度。

但是,默认情况下,加密密钥以未加密的方式存储并可以读取。设置ATA密码时,该密码的哈希值用于加密加密密钥。在这种情况下,如果没有ATA密码,数据将无法恢复。


1
是的,就像我现在所理解的那样。但即使密钥可能很强,密码也很短,可以更容易破解......这就是我的意思。
Shackrock 2011年

这可能是一个问题,是的。离线蛮力可以在合理的时间内打破它。
阿尔法先生

1

英特尔的320系列固态硬盘使用 AES -128 加密技术,可以非常快速地进行安全擦除,因为如果生成新的加密密钥,则无法读取旧数据。因此,无论您的密码设置如何,始终使用加密。

实际上,这些是两种完全不相关的技术。据Sandforce称,ATA密码的唯一目的阻止您在没有它情况下使用该驱动器(例如,在另一台计算机中),但该方案远非完美。它很可能被删除,然后加密是无用的,因为它是完全透明的。

(我在这个帖子中找到了这些信息。)

我的建议是使用基于软件的解决方案。TrueCrypt(在“系统加密”模式下)和BitLocker不会降低驱动器的预期寿命,因为它们在删除后发出TRIM命令


1
有关320系列固态硬盘的关于trueCrypt的事情是,我读到它增加了驱动器的磨损?
Shackrock 2011年

我编辑了我的答案,包括这个。
KovBal 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.