Encryption
三星 850 Evo SSD 硬體加密
我正在考慮購買 850 Evo,但我不確定加密的安全性,尤其是在 Linux 上。我的研究表明,bitlocker 可以在 windows 上使用而不是不安全的 ATA 密碼,但是對於 Linux 是否有類似的解決方案?
如果您在 CPU 中設置了 AES-NI 指令,那麼它也是硬體加速的。
此外,我看不出 BitLocker 和 LUKS 之間有什麼區別。這是一種類似的方法,但至少 LUKS 是開源的,所以我更傾向於相信它。
而且我會相信比某些 HDD/SSD 中的 OPAL 硬體標準更多的 LUKS。至少它的可審計性更好。如果三星 SSD 兼容 OPAL 並且您的 BIOS/EFI 支持它,那麼它對 Linux 是透明的:“解密”發生在呼叫引導載入程序之前。
我的工作筆記型電腦作為 OPAL 硬碟,我所要做的就是首先從硬碟啟動一次以解鎖它,粘貼 USB 安裝棒並重新啟動,然後從棒繼續安裝。
注意:稱我為偏執狂,但即使這個 HDD 是使用 OPAL 加密的,我仍然使用 LUKS 來加密 Linux 分區。我們的 IT 負責 Windows 部分,我負責 Linux 部分,我不希望它搞砸。我很幸運,我的雇主允許這樣做!