If-Koubou

Защо би SSD вътрешно шифроване на данни без парола?

Защо би SSD вътрешно шифроване на данни без парола? (Как да)

Макар че много хора активно избират да шифроват данните си, други могат да се изненадат, когато разберат, че текущото им шофиране се извършва автоматично, без да се взима от тях. Защо така? Днешната публикация "SuperUser Q & A" има отговорите на въпроса на любознателен читател.

Днешната сесия за въпроси и отговори ни идва с любезното съдействие на SuperUser - подразделение на Stack Exchange - обединяване на уеб сайтове с въпроси и отговори.

Снимката е предоставена от Roo Reynolds (Flickr).

Въпроса

Дисплеят на SuperUser Tyler Durden иска да разбере защо SSD криптира данните си вътрешно без парола:

Наскоро имах SSD неуспех и се опитвам да възстановя данните. Дружеството за възстановяване на данни ми каза, че е сложно, защото вграденият контролер на устройство използва криптиране. Предполагам, че това означава, че когато пише данни в чиповете за памет, той ги съхранява в шифрован формат на чиповете. Ако това е вярно, защо SSD направи това?

Защо би SSD вътрешно да шифрова данни без парола?

Отговорът

Contributor на SuperUser DragonLord има отговор за нас:

Винаги активираното криптиране ви позволява да защитите данните си, като зададете парола, без да е необходимо да ги изтривате или да шифрате отделно данните. Той също така прави бързо и лесно да "изтриете" целия диск.

  • SSD прави това, като съхранява кода за шифроване в обикновен текст. Когато зададете парола за ATA диск (Samsung извиква това Клас 0 сигурност), SSD го използва, за да шифрова самия ключ, така че ще трябва да въведете паролата, за да отключите устройството. Това осигурява данните на устройството, без да е необходимо да изтривате цялото съдържание на устройството или да презапишете всички данни на устройството с криптирана версия.
  • Наличието на всички данни, кодирани на устройството, също носи и друго усещане: способността ефективно да се изтрие незабавно. Чрез промяната или изтриването на ключа за шифроване всички данни на устройството ще бъдат превърнати в нечетливи, без да се налага да се презаписва цялото устройство. Някои по-нови твърди дискове на Seagate (включително няколко по-нови устройства) използват тази функция като Instant Secure Erase(1).
  • Тъй като съвременните хардуерни криптиращи машини са толкова бързи и ефективни, няма истинско предимство за ефективността при изключването им. По този начин много по-нови SSD (и някои твърди дискове) имат винаги криптиране. Всъщност повечето по-нови външни твърди дискове на WD имат винаги хардуерно шифроване.

(1) В отговор на някои други коментари: Това може да не е напълно сигурно, като се има предвид, че правителствата могат да декриптират AES в близко бъдеще. Това обаче е достатъчно за повечето потребители и за бизнеса, които се опитват да използват повторно стари дискове.

Имате ли нещо, което да добавите към обяснението? Звучи в коментарите. Искате ли да прочетете повече отговори от други потребители на Stack Exchange? Вижте цялата тема на дискусията тук.