基于容器的全盘/分区加密会缩短 SSD 的寿命吗?

基于容器的全盘/分区加密会缩短 SSD 的寿命吗?

考虑 Truecrypt/Veracrypt 全盘/分区加密,据我所知,在 Windows 下它实际上创建了一个几乎与磁盘大小相同的加密容器。

因此,SSD 始终是 100% 满的,因为即使是空白空间本身也是加密的并且是容器的一部分。

我是否正确地认为,由于上述原因,TRIM 永远不会起作用?

据我了解,擦除和写入块之间的时间会影响块的寿命,因此,如果没有可用空间,则必须擦除然后立即写入,从而进一步缩短寿命。

我认为,如果全盘加密是在整个磁盘上进行的并且不使用容器,则上述所有内容都不适用。

难道我这一切都错了吗?

答案1

据我所知,磁盘(SSD)不会读取分区表,因此实际上并不知道或关心实际使用的内容,它们有自己的“可用”内部内存块列表,并且通常有“备用”供应,以便在需要时进行交换。“终身写入”应该是一个非常非常大的数字,就像连续几年不断写入一样,理论上应该不再是一个问题了……
我听说过有些驱动器会压缩数据,因此它们的性能可能会受到影响(加密数据不应该是可压缩的)。

当您使用任何文件系统格式化磁盘时,您总是希望相同的块始终可用,充满零或随机信息并不重要,尽管如此,它们本质上还是“被使用”的。如果您写入的数据恰好被加密,这对磁盘本身来说应该无关紧要,它只是数据。

加密系统可以支持 TRIM,但它(理论上)会降低安全性,因为你说“这些块肯定是免费的”,从而泄露了一些信息。

如果你的固态硬盘满了(任何不使用 TRIM 的文件系统,无论是否加密),在写入之前擦除块可能会对性能造成影响,但这就是它们的工作原理,我思考现在有了更新的驱动器,情况应该会好得多,我想你必须尝试一下才能真正发现。

相关内容