AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 9724
Accepted
csjohnst
csjohnst
Asked: 2009-05-19 19:06:04 +0800 CST2009-05-19 19:06:04 +0800 CST 2009-05-19 19:06:04 +0800 CST

全硬盘加密对性能有什么影响?

  • 772

我们这里有惠普笔记本电脑在工作,我们的政策是开启惠普的硬盘加密,以在丢失/被盗的情况下保护客户端数据库和 IP。

我想知道在这种情况下是否有任何证据表明性能受到影响?这些机器主要用作开发工作站。这里的轶事证据表明机器速度较慢。

我们是否应该使用另一种方法(即只加密敏感数据而不是整个磁盘)?

performance encryption
  • 9 9 个回答
  • 44513 Views

9 个回答

  • Voted
  1. Best Answer
    duffbeer703
    2009-05-19T19:40:29+08:002009-05-19T19:40:29+08:00

    “HP Protect Tools”是重新标记的 McAfee/Safeboot FDE 产品。性能影响应该不会太差——我假设您使用的是 AES。

    三年前,我们加密了大约 5,000 台笔记本电脑,我们的员工没有报告任何重大的性能问题。一些较旧的盒子被蓝屏,仅此而已。启用加密后,您可能会立即遇到速度变慢...加密磁盘可能需要 8-20 小时,具体取决于设备的年份和磁盘的大小。

    • 9
  2. nedm
    2009-05-19T22:23:54+08:002009-05-19T22:23:54+08:00

    多年来,我们一直使用 Safeguard Easy 和 Truecrypt 的全盘加密,但两者都没有对性能造成重大影响;即使是较旧的笔记本电脑运行开发和数据库软件,速度也没有明显差异。有些人甚至会告诉您,由于压缩、改进的驱动器读取例程、流水线等,整个磁盘加密软件使某些操作运行得更快。我不会走那么远,但与大多数事情一样,真相可能介于两者之间。

    加密磁盘让您高枕无忧,特别是如果您在行业中有任何类型的监管/合规阈值(或者只是偏执),值得我们为此目的使用的加密软件的最小打击。

    • 7
  3. jldugger
    2009-05-19T19:57:55+08:002009-05-19T19:57:55+08:00

    要回答这个问题,我们需要知道:您的应用程序是否受磁盘限制、CPU 限制或其他?传统上,磁盘加密对性能的影响很小;磁盘通常很慢,解密开销很小。但是,如果 CPU 是一个问题,这可能会变得很棘手。

    开发工作站通常具有强大的 CPU,以提高生产力。更快的构建时间、自动完成/智能感知、自动化单元测试等。通常笔记本电脑以便携性为名的妥协阻碍了这个想法;给开发人员一台笔记本电脑表明您已经没有多余的 CPU 周期的想法,并且可能能够负担得起磁盘加密。

    作为一名 IT 专业人员,您需要做的是建立一个开发人员需要计算能力的模型,并对这些任务在建议的条件下的表现进行基准测试:无加密、全盘加密和部分加密。

    • 5
  4. PowerApp101
    2009-05-19T19:24:00+08:002009-05-19T19:24:00+08:00

    唯一的证明是测量。在没有加密的笔记本电脑上计时,并与有加密的笔记本电脑进行比较。当然加密会有开销,但不要依赖主观的“感觉慢”。你用的是什么加密?比特锁?第三方应用?

    至于最后一个问题,很容易意外遗漏(甚至定义)什么是敏感数据。因此,如果可能的话,我会保留整个磁盘加密。

    • 3
  5. Commander Keen
    2009-05-20T02:05:57+08:002009-05-20T02:05:57+08:00

    我自己的经验是,大约 30% 的 CPU 将专用于加密,50% 的磁盘性能受到影响。我尝试了几种加密替代方案 - SafeGuard、OSX FileVault、PGP WholeDisk.. 似乎同样适用。但是,CPU 使用特别烦人,因为它也会影响电池时间。

    一个快速的谷歌搜索显示这个测试似乎验证了我的直觉:http ://www.isyougeekedup.com/full-hard-disk-drive-encryption-benchmarks-and-performance/

    • 3
  6. H2ONaCl
    2017-02-20T15:54:20+08:002017-02-20T15:54:20+08:00

    此处链接的是一位博主 2012 年的测量结果。在 SSD 上,影响是巨大的。

    写入速度大致减半,而读取速度略高于一半

    CPU 是瓶颈,但如果您有大量物理线程甚至英特尔超线程,这可能不会打扰很多用户。与SSD相比,硬盘驱动器的差异较小。两个设备的结果都显示在链接中。

    链接到加密前后读写速度的测量值

    • 1
  7. Ed Griebel
    2009-06-03T09:20:36+08:002009-06-03T09:20:36+08:00

    为了上帝的爱和所有纯洁正确的事物,请远离Credant!

    它在我们的(非技术)公司中使用,几乎所有开发人员都有特殊的安全豁免,不得将其安装在他们的 PC 或笔记本电脑上。一次访问多个文件时,例如编译代码时,它的性能会很糟糕。我们还遇到了一个问题,我们有一个可以读取注册表和其他配置文件的服务,该服务在用户登录之前启动。好吧,由于直到用户登录后文件才未加密,因此该服务会过早地死去,可怕的死亡。

    此外,一旦安装了这堆热气腾腾的代码,据说它与 IE 一样难以卸载,但这尚未在非实验室环境中得到验证,因为它通常会导致系统需要重新映像。YMMV

    • 0
  8. Phillip
    2009-12-31T07:13:16+08:002009-12-31T07:13:16+08:00

    不确定您是否可以这样做(也许在实验室中?),但您可以尝试在卸载 AV(或至少禁用)的情况下重新运行这些测试。我建议这样做的原因是因为我们有一个与您有类似问题的客户(除了他们有更多的延迟写入驱动器然后删除;他们也有您遇到的写入缓存支持问题)并且我们使用 AV 重新运行了我们的基准测试从系统中删除,发现 Win2008(在 R2 发布之前)大大超过了 Win2003。原来是 AV 负责,我们不得不寻找不同的 AV 提供商。)不确定它是否会帮助您,但需要检查您是否有选择权。

    • 0
  9. mzwarg
    2010-12-17T08:59:48+08:002010-12-17T08:59:48+08:00

    我会避免也不使用 HP 保护工具的 Drive Encryption。我最近购买了运行 Windows 7 Professional 64 位的 HP Elitebook 8440w。我认为我通过启用驱动器加密做了正确的事情,因为这个用户会带着敏感文件旅行。在软件不再让他登录之前,这是一个好主意。驱动器加密软件在访问硬盘驱动器之前使用 Mcafee Endpoint Encryption 登录以开始引导操作系统。

    我遇到了几个错误,包括找不到令牌文件和令牌未登录。我尝试使用保存到 USB 的驱动器加密备份文件进行身份验证。之后,Windows 7 卡在“启动和恢复”模式,无论选择什么安全模式、最后一次正确配置、启动日志记录或修复选项,都无法正常启动。

    总之,这个软件还没有准备好在商业世界中使用。使用驱动器加密是个好主意,但如果遇到问题或硬盘损坏,即使经过适当的身份验证,也无法解密硬盘。远离,远离 HP ProtectTools 的驱动器加密!

    (您的里程可能会有所不同,但我的里程很可恶)

    • -1

相关问题

  • 如何启用与 SQL Server 实例的加密连接?

  • ext3 文件系统性能调优:监控哪些指标

  • IIS 6.0 (Windows Server 2003) 上的 HTTP 压缩

  • 上线的第一天:如何不杀死您的网站

  • IIS 优化

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve