FDE/SSD-分区并留下一些未加密的内容?

FDE/SSD-分区并留下一些未加密的内容?

刚买了一台二手台式电脑。系统驱动器设置为 RAID 0 SSD(Intel 510 SSD),每个 128 个。除了 Office 和 Adob​​e CS(如果我愿意的话)之外,我可能不会安装太多程序。我会将大数据保存在普通硬盘上。

我的问题是关于如何根据我的配置设置 TrueCrypt。我以前没有进行过全盘加密,但我觉得这可能是个好主意。我使用 TrueCrypt 在 HDD 和 SSD 上的文件容器进行了一些速度测试。虽然 SSD 和 TrueCrypt 的冲击很大,但它的性能仍然远远优于 HDD,所以我认为 TrueCrypt 可以满足我的需求。

我看到一些地方建议对驱动器进行分区,并将部分 SSD 保留在 TrueCrypt 之外。这真的有区别吗?如果是,我应该保留多少?Raid0 配置会出现问题吗?

我并不真正关心所有的磨损均衡问题,而是担心丢失数据并确保安全,但由于我并不需要那么多空间,因此我想优化我的设置以确保安全性和速度。

答案1

简短回答:是的,留下一些未分区的空间可以加快 SSD 的速度。

详细回答:将数据写入 SSD 通常涉及以下操作:

  1. 读取大块(SSD 大小的块,例如 64KB)
  2. 更改部分读取的数据(例如,更改刚刚尝试写入 SSD 的 4K 数据)
  3. 找到一个空的SSD块并写入数据。
  4. 更新内部指针,以便现在可以在新块上找到旧块的所有数据。

如果 SSD 有可用空间,那么这一切都会进行得相当快。

然而,如果没有空闲块,则情况将变成:

  1. 读取大块(SSD 大小的块,例如 64KB)
  2. 更改该块的一部分(例如更改 4K 数据)
  3. 找到一个空的 SSD 块。注意,没有。
  4. 删除一个块(这需要一个相对长的时间)
  5. 写入刚刚擦除的块。
  6. 更新管理

如果您删除文件并且启用了 TRIM,那么智能操作就会发生。驱动器可以知道某个块完全未使用,并且在驱动器空闲时可以先发制人地擦除这些块。或者它可以将几个几乎空的块合并为一个块,然后先发制人地擦除这十几个块。这是一件好事。

但是,要完成所有这些操作,SSD 上的控制器需要知道哪些块正在使用,以及可以使用哪些块。除非您有 TRIM,否则它不知道文件系统的哪一部分被使用。它不知道未分区空间的块未被使用。因此,如果您留下一些未分区空间,则可以使用更多块。如果您希望进行大量快速写入,这是一件好事。

相关内容