Enkripsi Perangkat Keras dan Ubuntu


0

Saya adalah pengguna Ubuntu dan ingin SSD saya (Samsung EVO 850) sepenuhnya terenkripsi. Masalahnya adalah BIOS saya tidak mendukung kata sandi ATA karena beberapa alasan. Saya tidak ingin kehilangan kinerja menggunakan enkripsi berbasis perangkat lunak. Apakah saya punya alternatif selain kata sandi ATA dalam hal ini?

Jawaban:


2

Kata sandi ATA tidak harus menyediakan enkripsi - lebih sering mereka hanya bertindak seperti kunci yang dapat dilewati. Dan ketika disk tidak mendukung enkripsi secara internal, Anda masih tidak tahu apakah itu sebagus yang diklaim; di masa lalu, berbagai HD telah ditemukan memiliki implementasi yang sama sekali tidak kompeten.

Namun, setiap CPU modern yang cukup cepat untuk bersaing dengan SSD juga akan mendukung akselerasi perangkat keras untuk enkripsi AES (alias "AES-NI"), dan juga sebagian besar alat enkripsi perangkat lunak modern akan menggunakannya secara otomatis.

Jadi pilihan terbaik Anda mungkin hanya menggunakan LUKS dari dalam Ubuntu itu sendiri. (Gunakan cipher aes-xts default.) Anda akan mendapatkan yang terbaik dari kedua dunia.

Cek pertama cryptsetup benchmark dan bandingkan hasilnya dengan kecepatan baca maksimum Samsung EVO 850 540 MB / s. (Misalnya, i7 saya dapat mendekripsi pada ~ 2100 MB / s, jadi kasus terburuk hanya membutuhkan 25% dari satu inti.)

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.