Kāpēc SSD iekšēji šifrēt datus bez paroles?

Satura rādītājs:

Kāpēc SSD iekšēji šifrēt datus bez paroles?
Kāpēc SSD iekšēji šifrēt datus bez paroles?

Video: Kāpēc SSD iekšēji šifrēt datus bez paroles?

Video: Kāpēc SSD iekšēji šifrēt datus bez paroles?
Video: 10 Signs You’re Not Drinking Enough Water - YouTube 2024, Aprīlis
Anonim
Lai gan daudzi cilvēki aktīvi izvēlas šifrēt savus datus, citi var būt pārsteigti, noskaidrojot, ka to pašreizējais disks to dara automātiski, neiesniedzot tiem informāciju. Kāpēc ir tā, ka? Šodienas SuperUser Q & A ziņai ir atbildes uz ziņkārīgo lasītāja jautājumu.
Lai gan daudzi cilvēki aktīvi izvēlas šifrēt savus datus, citi var būt pārsteigti, noskaidrojot, ka to pašreizējais disks to dara automātiski, neiesniedzot tiem informāciju. Kāpēc ir tā, ka? Šodienas SuperUser Q & A ziņai ir atbildes uz ziņkārīgo lasītāja jautājumu.

Šodienas jautājumu un atbilžu sesija mums priecājas par SuperUser - Stack Exchange dalību, kas ir kopienas vadīta Q & A tīmekļa vietņu grupa.

Foto pieklājīgi no Roo Reynolds (Flickr).

Jautājums

SuperUser lasītājs Tyler Durden vēlas uzzināt, kāpēc viņa SSD iekšēji šifrēti dati bez paroles:

I recently had an SSD fail and I am attempting to recover the data. The data recovery company has told me that it is complicated because the built-in drive controller uses encryption. I assume this means that when it writes data to the memory chips, it stores it in an encrypted format on the chips. If this is true, why would an SSD do that?

Kāpēc SSD iekšēji šifrētu datus bez paroles?

Atbilde

SuperUser atbalstītājs DragonLord ir atbilde mums:

Always-on encryption allows you to secure your data by setting a password without having to wipe or separately encrypt the data. It also makes it fast and easy to “erase” the entire drive.

  • The SSD does this by storing the encryption key in plain text. When you set an ATA disk password (Samsung calls this Class 0 security), the SSD uses it to encrypt the key itself, so you will need to enter the password to unlock the drive. This secures the data on the drive without having to erase the entire contents of the drive or overwrite all data on the drive with an encrypted version.
  • Having all the data encrypted on the drive also brings another perk: the ability to effectively erase it instantly. By simply changing or deleting the encryption key, all data on the drive will be rendered unreadable without having to overwrite the entire drive. Some newer Seagate hard-drives (including several newer consumer drives) implement this feature as Instant Secure Erase (1).
  • Because modern hardware encryption engines are so fast and efficient, there is no real performance advantage to disabling it. As such, many newer SSDs (and some hard-drives) have always-on encryption. In fact, most newer WD external hard-drives have always-on hardware encryption.

(1) In response to some of the other comments: This may not be entirely secure considering that governments may be able to decrypt AES within the near future. It is, however, generally sufficient for most consumers and for businesses who are trying to reuse old drives.

Vai kaut ko pievienot paskaidrojumam? Skatieties komentāros. Vēlaties lasīt citas atbildes no citiem tehnoloģiju savvy Stack Exchange lietotājiem? Šeit skatiet pilnu diskusiju pavedienu.

Ieteicams: