Intel 520 系列 SSD 上的 TrueCrypt 全盘加密

Intel 520 系列 SSD 上的 TrueCrypt 全盘加密

我正在考虑购买 Origin PC EON 11-S Pro 笔记本电脑。它将安装在我的轮椅上,因此将使用固态硬盘(Intel 520 系列)来消除因低水平物理冲击而导致的任何数据丢失。虽然该设备大部分时间都会和我在一起,但出于多种原因,我希望驱动器加密。但是,我担心不正确的基于软件的加密方案可能会损坏或以其他方式降低(相当昂贵的)SSD 的性能至不可接受的水平。

TrueCrypt 是否是适合此特定型号 SSD 的合理解决方案?Bit Locker 是否是更稳定的解决方案?相关问题和答案比我问的要广泛一些,但仍然有帮助。

注意:我知道这款 SSD 会自动实现基于硬件的加密,但我不确定笔记本电脑的 BIOS 是否支持设置 ATA 密码或“驱动器密码”。此外,有人提出了担忧该方法是否与基于软件的解决方案一样安全。

答案1

我有一台英特尔 520 系列 120 GB 固态硬盘。我尝试使用 TrueCrypt 进行完全加密,相信我:这是一个糟糕的选择。它会弄乱你的启动和你的信息。

TrueCrypt 完整加密不适用于此款 SSD。PGP 完整加密也不适用于此款 SSD。

答案2

根据我的经验(大约两年的使用经验,包括在路上),SSD 和 TrueCrypt 在速度方面比普通 HDD 和 TrueCrypt 更匹配。在我的工作负载(游戏、软件开发、虚拟化)下,加密的 SSD 表现相当出色,没有任何稳定性问题。

就您而言,测试 TrueCrypt 是否合适不需要花费任何费用(除了需要一些时间):使用 TrueCrypt 进行的全盘加密是可逆的,因此您可以加密驱动器,测试其性能,然后决定是否喜欢结果。如果不喜欢,请返回未加密状态或尝试 BitLocker。此外,由于 SSD 即使在大量块写入时也比普通笔记本电脑 HDD 表现更好,因此测试的时间损失将很小。

另一个需要考虑的问题是 AES-NI,这是许多最新 Intel 处理器支持的指令集。如果您的笔记本电脑的 CPU 支持 AES-NI,这将使 TrueCrypt 的 AES 加密速度提高约 20 倍(前提是磁盘驱动器本身不是瓶颈)。

唯一需要担心的是 SSD 固件/控制器问题,这也是经验之谈,这些问题可能出现在您的系统中,也可能不出现。但这些问题可能在保修范围内,并且与所用的加密类型无关。

相关内容