EnlightenedFunky Asked: 2025-01-03 05:07:36 +0800 CST2025-01-03 05:07:36 +0800 CST 2025-01-03 05:07:36 +0800 CST 为什么 Intel(R) Local Platform Erase 可以使用 Microsoft BitLocker 擦除 SSD? 772 为什么安装了 Microsoft BitLocker 的 PC 的 SSD 会被 Intel(R) LPE 擦除?我以为使用驱动器加密就不会发生这种情况?这个过程发生时究竟发生了什么? bitlocker 1 个回答 Voted Best Answer grawity 2025-01-03T13:01:51+08:002025-01-03T13:01:51+08:00 我认为使用驱动器加密就不会发生这种情况? 不,加密通常不会这样做。加密数据仍然只是数据,可以像任何其他数据一样被覆盖或删除。 只有使用 TCG OPAL 功能的“硬件加密”才能实现这一点,因为 SSD 的固件会锁定加密区域以防止被完全访问 - 需要“PSID”密钥才能强制擦除而无需解锁 - 但从技术上讲,这不是由于磁盘加密本身,而是由于它如何(以及在何处)实现的。 但是 BitLocker 已经有十年没有默认使用 TCG OPAL 了,而是倾向于使用传统的基于软件的加密,在这种加密中,磁盘完全不知道发生了什么,只是存储(或擦除)操作系统提供的任何数据,而没有任何特殊保护。
不,加密通常不会这样做。加密数据仍然只是数据,可以像任何其他数据一样被覆盖或删除。
只有使用 TCG OPAL 功能的“硬件加密”才能实现这一点,因为 SSD 的固件会锁定加密区域以防止被完全访问 - 需要“PSID”密钥才能强制擦除而无需解锁 - 但从技术上讲,这不是由于磁盘加密本身,而是由于它如何(以及在何处)实现的。
但是 BitLocker 已经有十年没有默认使用 TCG OPAL 了,而是倾向于使用传统的基于软件的加密,在这种加密中,磁盘完全不知道发生了什么,只是存储(或擦除)操作系统提供的任何数据,而没有任何特殊保护。