self-encrypting-drive

Samsung 980 Pro M.2 - 无法启用加密驱动器
self-encrypting-drive

Samsung 980 Pro M.2 - 无法启用加密驱动器

我刚刚在我的 Dell Inspiron 15 7000 Gaming 中安装了新的 980 Pro M.2 SSD。 重新安装 Windows 10 后,我安装了 Samsung Magician 以启用加密驱动器。 在 Samsung Magician 中,它告诉我我的驱动器存在兼容性问题。 驱动程序 | “Intel Corporation 15.44.0.1015” 该设备连接到 Magician 不支持的驱动程序。建议:使用 Microsoft 或 Samsung NVMe 驱动程序。 但是在设备管理器中,当我检查该驱动器的驱动程序时,它将驱动...

Admin

我应该将 LUKS 与 SED 结合使用吗?
self-encrypting-drive

我应该将 LUKS 与 SED 结合使用吗?

我有几个问题。 1) 使用 LUKS 加密启用 SED 的驱动器是否会对驱动器产生积极影响?我的猜测是,它将提供双层加密作为积极因素,但我不确定,这就是我在这里的原因。 2) 如果有积极影响,那么这些影响与可能的负面影响相比如何?对我来说,这似乎是减慢了驾驶速度,但我还是不确定。 3) 如果没有或几乎没有积极影响,我应该购买支持 SED 的驱动器或使用 LUKS 加密它吗? ...

Admin

硬件加密是否可以移植到新机器
self-encrypting-drive

硬件加密是否可以移植到新机器

我在最近坏掉的一台三星 EVO 850 笔记本电脑上使用了硬件加密。这台笔记本电脑在启动之前会要求输入 UEFI 密码。密码仍在密码保险箱中,但我没有加密密钥。 我希望加密密钥存储在磁盘上,而不是主板上的某个芯片上。但是,当我将磁盘插入另一台机器时,我无法弄清楚这一点。我还在维基百科上找到了这个架构,列出了主板上 TPM 芯片上密钥存储的所有类型。 问题:我可以用另一台机器解密我的磁盘吗?或者我真的需要原装主板才能这样做吗? ...

Admin

如何在 Crucial MX500 SSD 上启用硬件加密?
self-encrypting-drive

如何在 Crucial MX500 SSD 上启用硬件加密?

我购买了 2 TB 关键的 MX500 SSD 驱动器,并且刚刚将其作为数据驱动器安装在 Windows 7 x64 机器、主板 Gigabyte EP45-DS5 上。 使用关键的 Storage Executive 软件,我可以在 PSID Revert 菜单上看到,无法为 SSD 驱动器触发 PSID 恢复,并且可以读取加密不支持。对于第二个驱动器(系统驱动器,标准 HDD 磁盘),我可以读取命令不受支持(两个磁盘的词语不同)。 并且“当磁盘满足以下所有条件时,PSID 恢复操作将可用: - 磁盘上处于加密状态。<-- 问题 - 该磁盘不包含...

Admin

如何使用英特尔 660p SSD 的安全功能(加密)?
self-encrypting-drive

如何使用英特尔 660p SSD 的安全功能(加密)?

我已将 Intel 660p 驱动器放入联想 T480s。我不知道是否已启用加密,如果没有,我是否可以启用加密以及如何启用它。 联想FDE(全盘加密)常见问题解答说: Any ThinkPad notebook that uses Serial ATA (SATA) hard drives can use an FDE drive; however, the FDE menu enable utility is only supported on some systems 我的 T480s 没有列在支持的系统下,但 T400/410 等却在支持列表...

Admin

我的笔记本电脑是否兼容 SED SSD?
self-encrypting-drive

我的笔记本电脑是否兼容 SED SSD?

所以我最近买了一台翻新的宏碁 Nitro AN515-42。不是最好的游戏机,但很便宜。我想升级到固态硬盘,所以我试着装上我闲置的 PM961,结果发现笔记本电脑不支持 nvme 驱动器。所以我去购物,最后买了这个Micron 512GB SATA m.2 驱动器。它有一个保形涂层,我觉得很酷,还有 FIPS 140-2 L2 验证,我对此不太了解,但价格似乎还不错。现在,作为一个有时不那么聪明的人,我在付款后开始做研究。偶然发现了这个6 年前的科技速成视频他说 SED 的棘手之处在于确定你的笔记本电脑是否兼容。有人知道这是否仍然正确吗?我尝试进行了一些研究...

Admin

sedutil-cli revert 命令是否也会重置给定的 SID?
self-encrypting-drive

sedutil-cli revert 命令是否也会重置给定的 SID?

在 sedutil-cli 中 sedutil-cli --PSIDrevert <password> <device> “使用 SID 密码将设备重置为出厂默认设置。如果锁定 SP 处于活动状态,此命令将删除所有数据,需要 SID 密码”我假设它会将所有 SID 返回到 MSID(制造商默认值,可从界面查询),并且如果锁定系统正在使用中,则创建一个新的 DEK。这是最简单的。 我的问题是其他恢复命令是否会将给定的密码返回给 MSID?例如: sedutil-cli --reverttper <password>...

Admin

我应该如何升级 OPAL 加密驱动器上的操作系统?
self-encrypting-drive

我应该如何升级 OPAL 加密驱动器上的操作系统?

我目前正在运行安装在三星 NVMe EVO 960 SSD 驱动器上的 Kubuntu 17.04。 我设法安装了它并启用了 OPAL 加密,方法是使用sedutil,但我花了大约两天的时间才让它工作起来(我不得不手动编译图像,因为项目提供的二进制文件对我来说不起作用)。 现在我想升级到 Kubuntu 18.04,我正在考虑哪种方法最好。 有没有办法安全正确地更新到 18.04从17.04无需重新安装操作系统?这可能是避免重新设置 OPAL 磁盘的最可行且最省事的方法,但我担心这可能会给旧设置带来问题。 我是否可以解密我的 SSD,然后插入一张 l...

Admin

Windows 10 - 启用硬件磁盘加密
self-encrypting-drive

Windows 10 - 启用硬件磁盘加密

我想加密我的笔记本电脑驱动器,但出于性能方面的考虑,我只能使用硬件磁盘加密来实现。Windows 10 BitLocker 在设置之前不会明确操作模式。 我有以下内容: Windows 10 专业版 TPM 2.0 模块 UEFI 启动(我相信——这是 2016 年末的一款中高端笔记本电脑) BIOS 中没有明确提及磁盘加密 据称,带有自驱动器加密功能的 SanDisk X300(OEM)驱动器。 如何确保启用加密不会造成性能损失?我查看过但找不到足够清晰的说明来指导我如何操作。 谢谢! ...

Admin

Windows 7 Pro x64 中的 SED FDE Samsung 840、850 EVO。Bitlocker 选项
self-encrypting-drive

Windows 7 Pro x64 中的 SED FDE Samsung 840、850 EVO。Bitlocker 选项

目标:在家用电脑中,确保万一驱动器被盗(无论是否在电脑内),驱动器都无法读取。我想保护财务和个人信息。 次要目标:让加密基于硬件,这样就不会降低性能。理想情况下,三星 EVO SSD 中的硬件就是如此。 第三目标:能够通过输入另一个代码在另一台机器上使用加密光盘。也就是说,不必完全局限于在一台机器上使用光盘,以防那台机器坏了,而我必须在另一台计算机上访问光盘。 ASRock Extreme6 主板,三星 840 和 850 EVO SSD,位于可轻松拆卸和更换的热插拔托架中。英特尔 CPU i7 可处理 AES-NI。已安装 TPM。Win 7 Pro...

Admin

三星 EVO 850 上的 Bitlocker 和硬件加密
self-encrypting-drive

三星 EVO 850 上的 Bitlocker 和硬件加密

我有三星 850 EVO 的 SSD,它支持硬件加密。 在 SSD 驱动器上,我有多个分区,一个用于系统(C:),一个用于数据(D:)。 我想对两个分区都使用 Bitlocker 硬件编码。实际上,我只为系统设置了 Bitlocker。系统的硬件加密可以,管理-bde-状态。 对于同一驱动器上的第二个分区,不支持硬件加密。为什么?如果尝试为 DATA 分区设置 bitlocker,那么系统将使用软件加密,而不是硬件加密。如果我在 cmd 中运行命令 manage-bde -on D: -fet Hardware 我收到错误代码 0x803100b...

Admin

硬件加密和 Ubuntu
self-encrypting-drive

硬件加密和 Ubuntu

我是 Ubuntu 用户,希望我的 SSD(三星 EVO 850)完全加密。问题是我的 BIOS 出于某种原因不支持 ATA 密码。我不想使用基于软件的加密而损失性能。在这种情况下,我有没有 ATA 密码的替代方案? ...

Admin

如何在没有 UEFI 的旧笔记本电脑上启用用作 Windows 10 Pro 启动驱动器的三星 SSD 850 EVO 上的硬件加密?
self-encrypting-drive

如何在没有 UEFI 的旧笔记本电脑上启用用作 Windows 10 Pro 启动驱动器的三星 SSD 850 EVO 上的硬件加密?

我有一台较旧的戴尔Inspiron 1750笔记本电脑。我用一个全新的Samsung SSD 850 EVO驱动器替换了原来的旋转硬盘,广告上说它支持hardware encryption。所以现在我正尝试启用它。 这是我所做的: 从 OEM 磁盘安装Windows 10 Pro,没有垃圾软件,只有 Microsoft 的东西。 Samsung Magician从 SSD 驱动器附带的光盘安装软件。 (尝试)启用加密。(用户界面有点奇怪,难以理解。)我将其设置为“加密驱动器”,但不知为何显示“准备启用”: 然后我BitLocker在驱动器上运...

Admin

如何告诉 SED 重新生成加密密钥?
self-encrypting-drive

如何告诉 SED 重新生成加密密钥?

我最近购买了 Crucial MX300 用作启动驱动器,我想利用它的自加密功能。我一直在研究 SED,我了解到它们使用数据加密密钥或 DEK(有时称为媒体加密密钥)和加密 DEK 的授权密钥。 来自TCG Opal 关于 SED 的常见问题解答(强调添加): 答:加密密钥是在驱动器上生成的,永远不会离开驱动器。制造商不会保留密钥,甚至无法访问密钥。此外,您不必信任它。将 SED 投入使用时首先指示 SED 重新生成其加密密钥被认为是一种很好的做法。在驱动器上加载任何软件之前执行此操作可以消除驱动器制造商或任何可能在当前所有者之前有机会访问驱动器的...

Admin