Điểm:0

Làm cách nào để bạn tạo khóa mã hóa mới cho ổ đĩa sử dụng SED (Ổ đĩa tự mã hóa)

lá cờ de

Vì vậy, tôi hiện đang tìm hiểu thêm về các ổ đĩa NVMe đi kèm với một tính năng gọi là SED (Ổ đĩa tự mã hóa). lấy Smasung 970 EVO ví dụ. Nó nói rõ rằng nó có tính năng SED.

970 EVO cung cấp nhiều tính năng mã hóa dữ liệu nâng cao. Công nghệ bảo mật Self-Encrypting Drive (SED) sẽ giúp giữ dữ liệu an toàn mọi lúc. 970 EVO bao gồm AES 256-bit công cụ mã hóa dựa trên phần cứng để đảm bảo rằng thông tin cá nhân của bạn các tập tin vẫn an toàn. Dựa trên phần cứng, mã hóa công cụ bảo vệ dữ liệu của bạn mà không làm suy giảm hiệu suất mà bạn có thể trải nghiệm với mã hóa dựa trên phần mềm. Ngoài ra, 970 EVO là tương thích với các giải pháp quản lý bảo mật tiên tiến khác nhau (TCG Opal và Ổ đĩa được mã hóa-IEEE1667).

Thông thường, những ổ đĩa này đi kèm với khóa mã hóa được cài đặt sẵn từ nhà máy mà Công cụ mã hóa sử dụng. Và dường như các ổ SSD 2,5" thông thường cũ hơn có thể sử dụng một thứ gọi là "ATA Sanatize", đây là một tính năng đi kèm với phần mềm như PartedMagic. Và giả sử nó tạo ra một khóa mới. Không chắc làm thế nào và tôi rất muốn ai đó giải thích nó làm như thế nào.

Tuy nhiên..

Vì các ổ đĩa NVMe không hỗ trợ ATA Sanitization, bạn sẽ tạo khóa mới như thế nào? Có một tính năng mà PartedMagic cung cấp có tên là "Xóa an toàn NVMe - Xóa toàn bộ ổ đĩa ở cấp độ phần cứng" và tôi không chắc tính năng đó có giống nhau không.

djdomi avatar
lá cờ za
1) SED hiện được biết là không an toàn tại thời điểm IMHO 2) Xóa an toàn là một tính năng của SATA, bạn có thể tìm thấy Hướng dẫn tốt [tại đây](https://www.thomas-krenn.com/en/wiki /Perform_a_SSD_Secure_Erase)
vidarlo avatar
lá cờ ar
[Không tin tưởng vào ổ đĩa tự mã hóa](https://www.ru.nl/publish/pages/909282/draft-paper.pdf). Chúng - như nhận xét ở trên ngụ ý - được biết đến là rác rưởi.
Điểm:0
lá cờ lr

Ổ đĩa (hoặc Thiết bị) tự mã hóa luôn mã hóa dữ liệu được chuyển đến chúng để lưu trữ. Họ sử dụng một khóa gọi là Khóa mã hóa dữ liệu (DEK). Khóa này chỉ được biết đến với phần sụn đĩa. Chìa khóa không bao giờ rời khỏi đĩa. Tất cả dữ liệu được chuyển đến và từ đĩa được mã hóa và giải mã bằng khóa đó. Khi tắt nguồn, đĩa sẽ bị khóa. Khi bật nguồn, nó yêu cầu mật khẩu để mở khóa DEK và bắt đầu đọc/ghi lại. Nếu không có mật khẩu được đặt thì đĩa dường như không được mã hóa/giải mã.

Giờ đây, khi bạn đặt mật khẩu - Khóa xác thực (AK) - ổ đĩa sẽ biết nhắc bạn nhập mật khẩu đó và không thể giải mã/mã hóa bất kỳ thứ gì cho đến khi nó được mở khóa.[Thực tế có hai chìa khóa, nhưng chi tiết hơn mức cần thiết ở đây]

Đây cũng là lý do có thể thay đổi mật khẩu (AK) mà không cần phải giải mã và mã hóa lại toàn bộ nội dung đĩa.

Tính năng Xóa an toàn có trên nhiều ổ đĩa tận dụng một trong những tác dụng phụ của mã hóa. Dữ liệu được mã hóa trông giống như các ký tự ngẫu nhiên cho đến khi bạn sử dụng đúng khóa mã hóa (DEK) để giải mã dữ liệu đó. Vì vậy, để xóa đĩa, bạn chỉ cần thay đổi khóa mã hóa. Không có dữ liệu cũ nào hiện có thể được giải mã, tức là bị xóa.

Seagate đã tạo ra một tài liệu hay nêu chi tiết tất cả những điều này bằng ngôn ngữ tương đối dễ đọc. https://www.seagate.com/files/staticfiles/support/docs/manual/Interface%20manuals/100515636c.pdf

Ngoài ra, nếu bạn đang dùng Linux hoặc có thể sử dụng bản phân phối linux có thể khởi động bằng USB, bạn có thể thử các đề xuất trong câu trả lời cho câu hỏi này: https://superuser.com/questions/1530363/how-to-securely-erase-an-nvme-ssd

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.