为什么ssd会在没有密码的情况下对数据进行内部加密?

当许多人主动选择加密他们的数据时,其他人可能会惊讶地发现,他们当前的驱动器在没有他们输入的情况下自动进行加密。为什么?今天的超级用户问答帖子回答了一位好奇的读者的问题。...

为什么ssd会在没有密码的情况下对数据进行内部加密?

当许多人主动选择加密他们的数据时,其他人可能会惊讶地发现,他们当前的驱动器在没有他们输入的情况下自动进行加密。为什么?今天的超级用户问答帖子回答了一位好奇的读者的问题。

今天的问答环节是由SuperUser提供的,SuperUser是Stack Exchange的一个分支,是一个由社区驱动的问答网站分组。

照片由Roo Reynolds(Flickr)提供。

问题

超级用户读者Tyler Durden想知道为什么他的SSD内部没有密码加密数据:

I recently had an SSD fail and I am attempting to recover the data. The data recovery company has told me that it is complicated because the built-in drive controller uses encryption. I assume this means that when it writes data to the memory chips, it stores it in an encrypted format on the chips. If this is true, why would an SSD do that?

为什么SSD会在没有密码的情况下对数据进行内部加密?

答案

超级用户贡献者DragonLord为我们提供了答案:

Always-on encryption allows you to secure your data by setting a password without having to wipe or separately encrypt the data. It also makes it fast and easy to “erase” the entire drive.

  • The SSD does this by storing the encryption key in plain text. When you set an ATA disk password (Samsung calls this Class 0 security), the SSD uses it to encrypt the key itself, so you will need to enter the password to unlock the drive. This secures the data on the drive without having to erase the entire contents of the drive or overwrite all data on the drive with an encrypted version.
  • Having all the data encrypted on the drive also brings another perk: the ability to effectively erase it instantly. By simply changing or deleting the encryption key, all data on the drive will be rendered unreadable without having to overwrite the entire drive. Some newer Seagate hard-drives (including several newer c***umer drives) implement this feature as Instant Secure Erase(1).
  • Because modern hardware encryption engines are so fast and efficient, there is no real performance advantage to disabling it. As such, many newer SSDs (and some hard-drives) have always-on encryption. In fact, most newer WD external hard-drives have always-on hardware encryption.

(1) In resp***e to some of the other comments: This may not be entirely secure c***idering that governments may be able to decrypt AES within the near future. It is, however, generally sufficient for most c***umers and for businesses who are trying to reuse old drives.


有什么要补充的解释吗?在评论中发出声音。想从其他精通技术的Stack Exchange用户那里了解更多答案吗?在这里查看完整的讨论主题。

  • 发表于 2021-04-10 04:47
  • 阅读 ( 118 )
  • 分类:互联网

你可能感兴趣的文章

SSD真的可以安全地删除您的数据吗?下面是方法

...数据的磁盘扇区被覆盖之前,文件数据仍然存在。这就是为什么文件恢复程序可以恢复文件。此外,这也是为什么一些文件恢复程序可以恢复部分文件的原因——包含旧数据的扇区没有被完全覆盖,留下一些完整的数据。 ...

  • 发布于 2021-03-11 19:03
  • 阅读 ( 382 )

新macos,新文件系统:什么是apfs,它是如何工作的?

...文件的多个副本的方式与HFS+大不相同。复制文件时,APFS会在文件系统中创建一个新条目,该条目指向与原始文件相同的位。这不是一种快捷方式——对于操作系统和应用程序,它们是独立的文件。 ...

  • 发布于 2021-03-13 10:13
  • 阅读 ( 313 )

如何从闪存驱动器中永久删除数据

...三次检查您选择的驱动器。如果你选错了一个,擦除后就没有回头路了。 ...

  • 发布于 2021-03-16 14:51
  • 阅读 ( 193 )

万豪国际遭遇5亿记录数据泄露

... 这就是为什么我们每个月都会为你收集最重要、最有趣的新闻。 ...

  • 发布于 2021-03-22 12:31
  • 阅读 ( 285 )

您应该了解的有关windows pc的10项重要功能

...包括它正确或你自己建造的电脑。在这种情况下,你可能会在贴在你电脑上的标签上找到序列号。如果你自己做了,你会在包装上找到每个组件的序列号。 ...

  • 发布于 2021-03-26 07:49
  • 阅读 ( 205 )

什么是同态加密?

... 为什么不到处使用同态加密呢? ...

  • 发布于 2021-03-27 01:47
  • 阅读 ( 225 )

windows 10的bitlocker加密不再信任您的ssd

...省一些电源。事实上,这很糟糕:许多驱动器都有空的主密码和其他可怕的安全故障。我们了解到消费者SSD不能被信任来实现加密。 现在,微软改变了一切。默认情况下,BitLocker将忽略声称是自加密的驱动器,并在软件中执行...

  • 发布于 2021-04-03 03:12
  • 阅读 ( 250 )

你不能信任bitlocker在windows 10上加密你的ssd

...硬件加密。 相关:如何用VeraCrypt加密Windows系统驱动器 为什么bitlocker信任SSD? 如果可用,基于硬件的加密可以比基于软件的加密更快。因此,如果SSD有可靠的基于硬件的加密技术,那么依赖SSD将提高性能。 不幸的是,似乎许多...

  • 发布于 2021-04-04 06:26
  • 阅读 ( 216 )

窃贼能从被偷的手机或笔记本电脑中得到什么数据?

...吗?这取决于你丢失的设备不幸的是,大多数Windows PC都没有加密。 窃贼总是可以擦除你的设备并继续使用它,除非你在iPhone或iPad上启用激活锁之类的功能,但如果你的设备存储被加密,他们就无法获取你的个人数据。 iPhone和...

  • 发布于 2021-04-05 04:51
  • 阅读 ( 330 )

如何在linux(或macos)上使用vim对文本文件进行密码保护

...开文件时,它不会抱怨加密算法太弱。打开文件时,您还会在vim屏幕的底部看到您选择的加密算法。 如何更改或删除密码 要从文件中删除密码,请在Vim中打开该文件并运行:X命令。系统将提示您提供新的加密密钥。在此处输...

  • 发布于 2021-04-08 02:37
  • 阅读 ( 213 )

相关推荐