如何加密英特尔固态硬盘 (SSD)?

如何加密英特尔固态硬盘 (SSD)?

我有一块 Intel 520 SSD,我想加密它。我该怎么做?

它已经格式化,并且已经安装了我的程序。我看到有像 TrueCrypt 这样的程序可以做到这一点,但我也知道我的驱动器应该开箱即用;这两个选项有什么区别?

答案1

TrueCrypt:您可以查看源代码(或付费让别人查看),并验证程序是否按其说明执行,并且没有后门。您还可以控制加密的类型、强度和级联。

您的 SSD 固件:????

但是,使用 SSD 固件将会为您带来更高的性能。

从实际角度来说,除非您真的很偏执,否则使用 SSD 固件可能会给您带来更多好处。

实际使用加密:基于此论坛帖子(它涵盖了 320 但也应该适用于 520)- 使用驱动器内部生成的密钥自动将加密应用于 SSD NAND。如果您选择一个好的 ATA(BIOS HDD)密码,那就没问题了。更改该密码的唯一方法是向驱动器发出 ATA“安全擦除”命令 - 该论坛帖子说在这种情况下 SSD 将重新生成其内部密钥,使已加密的数据变得无用。当然,您相信英特尔会做出这样的断言。

答案2

我曾在本网站的其他地方发布过有关此主题的帖子,但由于我最初使用此帖子来学习知识,因此我想提供一些意见和反馈。提供的答案完全正确:使用 BIOS 中的 ATA 密码功能来使用 Intel 520 SSD 的硬件加密功能将是加密光盘的最快和最安全的方法。

注意:英特尔工具箱软件不会为您加密光盘。它会告诉您是否已加密,但不提供创建密码来锁定驱动器的机制。要做到这一点,您需要一个主板,其 BIOS 支持 ATA 密码(顺便说一句,它是独立的,并且是 BIOS 密码的补充)。

问题在于,主板制造商没有做广告或提及他们是否提供 ATA 密码加密选项。任何地方都没有。主板评论也没有提及。对于一项可以解锁数千万/数亿个英特尔和三星 SSD 安全潜力的功能,你会认为有人会提到它。没有。什么也没有。

所以我只能提供这些了。我有华擎 Extreme6。它没有这样的 ATA 密码选项。我写信给台湾的华擎技术支持。一周后,他们给了我一个更新的 BIOS!!!我怀疑他们一直都有这个,但不想发布它,以防新手把自己锁在硬盘之外。无论如何,如果你有华擎主板,你可以得到这个选项,只需联系台湾的华擎技术支持。

相关内容