Intel 330 不支持 aes 256

Intel 330 不支持 aes 256

我原本打算购买英特尔 330 SSD,但偶然发现一篇文章称 Sandforce 控制器不支持 AES 256。我应该担心吗?现实生活中的哪些 HDD 活动使用了 AES 256 功能?

答案1

硬件控制器中的 AES 支持用于全盘加密(使用 AES 算法)。它被放入芯片中,以减少 FDE 对 CPU 的负担,因为它可以完全由 SSD/HDD 控制器中的专用硬件处理。如果您不打算使用全盘加密,那根本没关系,如果您打算使用它,如果您购买不支持硬件 AES 的 SSD,您只会遭受很小的性能损失。

2019 年更新:到目前为止,几乎所有 CPU 都支持 AES-NI 或类似指令,这使得它们只需几个周期就能处理每个字节的 AES 工作负载。即使测量这种开销也很困难。同时,研究人员表示,驱动器供应商对硬件加密的支持通常实施得不好. 最好绝不使用内置加密。

相关内容