如何在三星 840 EVO 等 SSD 上启用硬件加密?

如何在三星 840 EVO 等 SSD 上启用硬件加密?

刚刚在 Zotac Zbox CI320 上运行了 Ubuntu 14.04。我想启用此硬盘附带的三星 840 硬件加密,但我不知道该怎么做。

有人能帮我设置一下吗?非常感谢。

答案1

SSD 上有不同类型的硬件加密,请参阅具有可用内置硬件全盘加密的 SSD以获得深入的解释。

您特别询问了三星 840 EVO。它始终加密您的数据,并通过 BIOS 中设置的 ATA HDD 密码解锁,该密码默认为空白。稍后您可以将 SSD 移动到新机器并通过 BIOS 输入 ATA HDD 密码那里解锁。与解锁相关的任何内容都不会存储在驱动器本身之外。

作为 Linux 用户,我更喜欢此解决方案,而不是基于软件的驱动器加密。它不会影响性能,而且设置和使用都很简单。

答案2

我发现了以下类似的问题:

据我所知,一个有效的 SED 设置需要一个可信平台模块(TPM),但 Zbox 看起来不具备或不支持 TPM(12)。

虽然上述某个问题的答案可能对您有用,但您应考虑以下几点:

  • 如果您的数据使用 TPM 加密并且您的硬件以某种方式损坏,您的数据就会丢失。永远。
  • 通常,Linux 用户更喜欢基于软件的磁盘加密和基于软件的 RAID,因为非标准化或专有技术在数据安全和数据恢复方面被证明是不可靠的。如果您打算使用 Linux 等免费软件解决方案来实现数据安全或冗余,还请规划所需的计算资源。
  • 有报道称,热插拔攻击在某些设备或设置上。

編輯:Michael Larabel发布他推测 SED/OPAL 支持可能很快就会出现在 Linux 上,以防有人在寻找更多最新信息时偶然发现这篇过去的帖子。

相关内容