所以我有几个问题。
1) 使用 LUKS 加密支持 SED 的驱动器对驱动器没有积极影响吗?我的猜测是它会提供双层加密作为积极因素,但我不确定,这就是我在这里的原因。
2)如果有正面影响,这些与可能的负面影响如何权衡?对我来说,这似乎是减慢驱动器的速度,但我又不确定。
3) 如果没有/几乎没有正面影响,我应该购买支持 SED 的驱动器还是使用 LUKS 加密驱动器?
所以我有几个问题。
1) 使用 LUKS 加密支持 SED 的驱动器对驱动器没有积极影响吗?我的猜测是它会提供双层加密作为积极因素,但我不确定,这就是我在这里的原因。
2)如果有正面影响,这些与可能的负面影响如何权衡?对我来说,这似乎是减慢驱动器的速度,但我又不确定。
3) 如果没有/几乎没有正面影响,我应该购买支持 SED 的驱动器还是使用 LUKS 加密驱动器?
两者都运行的好处是微乎其微的,但更好的解决方案的答案取决于您的目标。
SED 技术内置于驱动器中,因此可能与操作系统无关。另一方面,它的封闭源代码和某些版本存在重大安全漏洞。它也是完整的磁盘。不确定 LUKS 是否允许您勾选一些 SED 将勾选的合规框,如果您为需要它的公司购买的话。
另一方面,LUKS 是开源的、特定于操作系统的并且需要 CPU - 值得注意的是,如果您的 CPU 是现代的(例如,有 Intel AES-NI 支持,则此开销很低)要注意的另一件事是 LUKS 通常是不是完整的磁盘,它的完整分区。
双层加密可能是积极的,但可能不值得复杂 - 特别是如果使用 LUKS。另一方面,如果您有未加密的数据,SED 驱动器提供的自擦除可能很有价值。
只有您可以判断成本收益是否值得您使用 SED 驱动器。