我正在考虑购买850 Evo,但不确定加密的安全性,尤其是在Linux上。我的研究表明,可以在Windows上使用bitlocker代替不安全的ATA密码,但是Linux是否有类似的解决方案?
如果您在CPU中设置了AES-NI指令,那么它也是硬件加速的。
我也看不到BitLocker和LUKS之间的区别。这是一种类似的方法,但是至少LUKS是开源的,所以我倾向于更好地信任它。
我相信LUKS比某些HDD / SSD中的OPAL硬件标准要多。至少它是更好的可审核的。如果Samsung SSD符合OPAL并且您的BIOS / EFI支持它,那么它对Linux是透明的:“解密”发生在调用引导加载程序之前。
我的工作笔记本电脑是OPAL HDD,我要做的就是首先从HDD引导一次以对其进行解锁,坚持使用USB安装棒并重新启动,然后再通过坚持棒进行安装。
注意:称我为偏执狂,但是即使此HDD是使用OPAL加密的,我仍然使用LUKS来加密Linux分区。我们的IT部门负责Windows部分,我负责Linux部分,但我不想弄乱它。幸运的是,我的老板允许这样做!
本文收集自互联网,转载请注明来源。
如有侵权,请联系[email protected] 删除。
我来说两句