Hjemmeside » hvordan » Hvorfor ville en SSD internt kryptere data uden et kodeord?

    Hvorfor ville en SSD internt kryptere data uden et kodeord?

    Mens mange mennesker aktivt vælger at kryptere deres data, kan andre blive overrasket over at finde ud af, at deres nuværende drev gør det automatisk uden input fra dem. Hvorfor det? Dagens SuperUser Q & A indlæg har svar på en nysgerrig læsers spørgsmål.

    Dagens Spørgsmål & Svar session kommer til os med venlig hilsen af ​​SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

    Foto med tilladelse til Roo Reynolds (Flickr).

    Spørgsmålet

    SuperUser læser Tyler Durden ønsker at vide, hvorfor hans SSD internt krypterede data uden adgangskode:

    Jeg har for nylig haft en SSD-fejl, og jeg forsøger at gendanne dataene. Datagendannelsesfirmaet har fortalt mig, at det er kompliceret, fordi den indbyggede drevcontroller bruger kryptering. Jeg antager, at det betyder, at når det skriver data til hukommelseschips, gemmes det i krypteret format på chips. Hvis dette er sandt, hvorfor ville en SSD gøre det?

    Hvorfor krydser en SSD internt data uden adgangskode?

    Svaret

    SuperUser bidragyder DragonLord har svaret for os:

    Alltid-kryptering giver dig mulighed for at sikre dine data ved at indstille et kodeord uden at skulle slette eller separat kryptere dataene. Det gør det også hurtigt og nemt at "slette" hele drevet.

    • SSD'en gør dette ved at gemme krypteringsnøglen i almindelig tekst. Når du indstiller en ATA-diskadgangskode (Samsung kalder dette Klasse 0 sikkerhed), bruger SSD den til at kryptere selve nøglen, så du skal indtaste adgangskoden for at låse drevet op. Dette sikrer dataene på drevet uden at skulle slette hele indholdet af drevet eller overskrive alle data på drevet med en krypteret version.
    • At have alle data krypteret på drevet bringer også en ekstra fordel: evnen til effektivt at slette det med det samme. Ved simpelthen at ændre eller slette krypteringsnøglen bliver alle data på drevet ulæselige uden at skulle overskrive hele drevet. Nogle nyere Seagate-harddiske (herunder flere nyere forbrugerdrev) implementerer denne funktion som Instant Secure Erase(1).
    • Fordi moderne hardwarekrypteringsmotorer er så hurtige og effektive, er der ingen reel fordel ved at deaktivere den. Som sådan har mange nyere SSD'er (og nogle harddiske) altid kryptering. Faktisk har de fleste nyere WD-eksterne harddiske altid hardwarekryptering.

    (1) Som svar på nogle af de andre kommentarer: Det kan ikke være helt sikkert i betragtning af, at regeringerne måske kan dekryptere AES inden for nær fremtid. Det er dog generelt nok for de fleste forbrugere og for virksomheder, der forsøger at genbruge gamle drev.


    Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Tjek den fulde diskussionstråd her.