Шифрование диска: преимущества и недостатки аппаратного шифрования диска против dm-crypt

Я собираюсь переустановить свою систему (Ubuntu)на SSD Samsung 840 pro. Этот диск может выполнять аппаратное шифрование AES.
Интересно, каковы были бы недостатки и / или преимущества такого подхода по сравнению с использованием LVM full disk encryption с разных точек зрения:

  • безопасность: эквивалентны ли эти методы с точки зрения безопасности?
  • convinience: я хотел бы избежать ввода многих паролей
  • восстановление / совместимость: что делать, если я должен взять диск и смонтировать его на другом компьютере, чтобы восстановить мои данные ?
7
задан alci
16.12.2022 4:21 Количество просмотров материала 2440
Распечатать страницу

3 ответа

  • безопасность: привод предлагает AES. dm-crypt предлагает ваш собственный выбор, если вы не удовлетворены AES. Оба могут быть стерты очень быстро путем стирания ключа.
  • удобство: оба метода запрашивают пароль один раз при запуске; хотя вы может сохраните файл ключей LUKS на внешнем устройстве, например, на USB-накопителе
    • С dm-crypt, у вас есть гибкость, чтобы шифровать только части вашей системы, например, только каталог / home (Если поместить его на отдельный раздел)
  • восстановление: Если вы забыли пароль диска, вы задержал. Для Лукса, ты может (в зависимости от уровня паранойи вы хотите принять) есть несколько копий ключа. Печатается на листе бумаги, если хотите. Или спрятана внутри книги. Или. ..
    • оба не зависят от окружающего оборудования, поэтому ваш диск можно взять даже если оригинальный ноутбук / ПК умирает.
  • производительность: встроенное шифрование устройства должно быть в основном прозрачным, поэтому я не предполагаю почти никаких накладных расходов. С dm-crypt ваш процессор выполняет расшифровку en -/.
    • также: в linux 3.1 и выше, поддержка dm-crypt TRIM pass-through может быть переключена при создании устройства или монтирования с dmsetup. так что вам нужно предпринять некоторые шаги, но TRIM поддерживается.

в подведем итог: встроенное шифрование-это быстрый (во время выполнения и настройки) и удобный вариант без излишеств. dm-crypt / LuKS предлагает гораздо больше опций и функций, но требует больше времени для настройки и несколько снижает производительность.

4
отвечен Stefan Seidel 2022-12-17 12:09

используйте встроенный AES.

Почему?

  • Это достаточно мощный.
  • он поддерживает TRIM и поддерживается производителем.
  • вам не нужно использовать надежный пароль в качестве пароля для входа в Linux.
  • насколько мне известно,вы можете использовать его в другой системе.
3
отвечен Shiki 2022-12-17 14:26

построен в: + гораздо быстрее + простота настройки - вы понятия не имеете о реализации, может быть, превосходно, может быть дерьмо

dm-crypt: + замедлившийся - вы можете проверить реализацию сами (теоретически так или иначе)

recovery-с dm crypt то, что сказал ypu работает, со сборкой в нем неизвестно, теоретически, если bios передает пароль ata без изменений, он должен работать нормально, в противном случае...

0
отвечен user384816 2022-12-17 16:43

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх