如何在三星 840 EVO 等 SSD 上启用硬件加密?

use*_*082 21 encryption ssd

刚刚在 Zotac Zbox CI320 上运行 Ubuntu 14.04。我想启用这个硬盘自带的Samsung 840硬件加密,但是我不知道怎么做。

有没有人可以帮我设置一下?非常感激。

Mar*_*erg 14

SSD 上有不同种类的硬件加密,请参阅具有可用的内置基于硬件的全盘加密的 SSD 以获得深入的解释。

您特别询问了三星 840 EVO。它始终对您的数据进行加密,并通过 BIOS 中设置的 ATA 硬盘密码解锁,该密码默认为空白。稍后,您可以通过BIOS的SSD移动到新的机器并输入该ATA硬盘密码才能解锁。解锁所涉及的任何内容都不会存储在驱动器本身之外。

作为 Linux 用户,我更喜欢这种解决方案而不是基于软件的驱动器加密。没有性能损失,设置和使用都很简单。


Liv*_*eBT 4

我发现了以下类似的问题:

\n\n\n\n

据我所知,有效的 SED 设置需要可信平台模块(TPM),但 Zbox 看起来并不具有或支持 TPM(1、2)。

\n\n

虽然上述问题之一的答案提供了一种可能适合您的情况的解决方案,但您应该考虑以下事项:

\n\n
    \n
  • 如果您的数据是使用 TPM 加密的,并且您的硬件因某种原因损坏,那么您的数据就会消失。永远。
  • \n
  • 通常Linux用户更喜欢基于软件的磁盘加密和基于软件的RAID,因为非标准化或专有技术被证明在数据安全和数据恢复方面不可靠。如果您打算使用 Linux 等免费软件解决方案来实现数据安全或冗余,还需规划所需的计算资源。
  • \n
  • 有报告称,某些设备或设置上发生了成功的攻击,例如热插拔攻击
  • \n
\n\n

编辑:Michael Larabel在 Phoronix 上发布了文章,他推测 Linux 可能很快就会支持 SED/OPAL,以防万一有人偶然发现过去的这篇文章来寻找更多最新信息。

\n