使用三星魔术师安全擦除840 EVO


2

我使用Active Kill Disk擦拭硬盘驱动器需要很长时间。我在我的SSD上运行了三星魔术师“安全擦除”,它几乎瞬间就完成了。这是正常的吗?他们只是更改了用于加密/存储数据的密钥吗?是否可以通过从常规HDD恢复数据的方式恢复/恢复原始密钥?

Answers:


-1

驱动器上的数据始终使用AES-256加密。没有办法禁用它。这意味着,如果您可以解密它,那么在尝试调用安全擦除之前的所有数据都是有意义的。

该密钥本身受密码保护。默认情况下,不分配密码,并自动使用密钥。这意味着闪存芯片上的实际数据是加密的,对于黑客来说是无用的。但是数据被解密是你通过常规SATA接口读取的。

如果丢弃此密钥,例如通过创建新密钥或通过调用安全擦除来保留磁盘上的数据仍然存在。但对于没有加密密钥的人来说,它仍然是无法使用的垃圾。

因此,我们来问你的问题:

是的,安全擦除可以非常快。它只需扔掉一把钥匙。它可能会做更多的事情,比如重置内部表格,但它应该立即完成。


这不是擦除工作的安全性。正如我所说,安全擦除是通过清零所有存储内容来完成的,实际上需要一段时间(几分钟)。我不确定擦除后是否生成了新的加密密钥,但NAND实际上是将其清零而不是旧内容。请记住,SE还具有恢复性能的优势,这不能通过简单地更改加密密钥来完成。
Chris.C

2

安全擦除后,所有数据都变为零。安全擦除的工作原理是向SSD发送电压尖峰,从而将所有NAND清零。

根据金斯敦的说法,安全擦除符合法律要求并且可以将攻击击败到实验室级别,因此至少对大多数用户来说无法恢复。

编辑:我已经看到了几个类似的问题/答案,所有人都声明SE是通过更改加密密钥完成的,而事实并非如此。

Per Kingston

当针对SSD的内置控制器发出ATA安全擦除(SE)命令正确支持它时,SSD控制器将其所有存储单元重置为空(释放存储的电子) - 只需将SSD恢复为出厂默认设置并写入性能。当正确实施时,SE将处理所有区域,包括半边的受保护存储服务区域。

三星

安全擦除通过擦除所有单元格中的数据(通过将其更改为FF状态)永久销毁存储在SSD上的所有数据。此外,如果SSD的性能或操作出现问题,Secure Erase提供了将SSD重置为出厂默认状态的方法。

安全擦除将所有NAND单元清零。


我相信这是针对金士顿而不是三星的固态硬盘。
克里斯托弗人质

看到我的其他评论。请记住,SE还具有恢复性能的优势,这不能通过简单地更改加密密钥来完成。
Chris.C
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.