If-Koubou

Miksi SSD salaa tietoja ilman salasanaa?

Miksi SSD salaa tietoja ilman salasanaa? (Miten)

Vaikka monet ihmiset aktiivisesti salaavat tietonsa, toiset saattavat yllättyä havaitsemaan, että heidän nykyinen asema toimii niin automaattisesti ilman, että heitä syötetään. Miksi niin? Tänään SuperUser Q & A -postilla on vastauksia utelias lukijan kysymykseen.

Tämän päivän kysymys- ja vastausistunto tulee meihin SuperUserin hyväksi - Stack Exchangein alaosasto, joka on yhteisöllinen Q & A-sivustojen ryhmittely.

Kuva Roo Reynoldsista (Flickr).

Kysymys

SuperUser-lukija Tyler Durden haluaa tietää, miksi SSD: n sisäisesti salattuja tietoja ilman salasanaa:

Viime aikoina SSD ei onnistunut ja yritän palauttaa tiedot. Tiedon palautusyhtiö on kertonut minulle, että se on monimutkainen, koska sisäänrakennettu taajuusmuuttaja käyttää salausta. Oletan, että tämä tarkoittaa, että kun se kirjoittaa tietoja muistipiireihin, se tallentaa sen salattuun muotoon siruilla. Jos tämä on totta, miksi SSD tehdä niin?

Miksi SSD salaa salaa tietoja ilman salasanaa?

Vastaus

SuperUser-avustaja DragonLordilla on vastaus meille:

Aina päällä oleva salaus mahdollistaa tietojesi tallentamisen asettamalla salasanan ilman pyyhkimistä tai erikseen salaamista. Se myös nopeuttaa ja helpottaa "tyhjentää" koko aseman.

  • SSD tekee tämän tallentamalla salausavaimen pelkkänä tekstinä. Kun asetat ATA-levyn salasanan (Samsung kutsuu tämän Luokan 0 turvallisuus), SSD käyttää salausta avaimen itse, joten salasanan avaamiseen tarvitaan salasana. Tämä varmistaa taajuusmuuttajan tiedot ilman, että kaikki aseman koko sisältö on tyhjennettävä tai kirjattava kaikki aseman tiedot salatulla versiolla.
  • Kun kaikki salakirjoitus on salattu, se tuo myös toisen haun: kyky tehokkaasti poistaa se välittömästi. Yksinkertaisesti salausavainta muuttamalla tai poistamalla kaikki aseman tiedot luodaan lukukelvottomiksi, ilman että koko asema on korvattava. Jotkin uudet Seagate-kiintolevyt (mukaan lukien useat uudet kuluttajalähteet) toteuttavat tämän ominaisuuden Instant Security Erase -ohjelmana(1).
  • Koska nykyaikaiset laitteistokoodausmoottorit ovat niin nopeita ja tehokkaita, ei ole todellista suorituskykyä sen poistamiseksi käytöstä. Sellaisena, monet uudemmissa SSD-yksiköissä (ja joissakin kiintolevyissä) on aina salaus. Itse asiassa useimmilla uudemmilla WD-ulkoisilla kiintolevyillä on aina laitteiston salaus.

(1) Vastauksena joihinkin muihin kommentteihin: Tämä ei ehkä ole täysin turvallinen, kun otetaan huomioon, että hallitukset voisivat purkaa AES: n lähitulevaisuudessa. Se on kuitenkin yleensä riittävä useimmille kuluttajille ja yrityksille, jotka yrittävät käyttää vanhat asemat uudelleen.

Onko jokin asia lisättävä selitykseen? Kuulkaa kommentit. Haluatko lukea lisää vastauksia muilta tech-tajuilta Stack Exchange-käyttäjiltä? Katso koko keskusteluketju täältä.