我还没有真正听说过固态硬盘在现实世界中的表现,我想知道它们是否比传统硬盘更好。SSD 比传统硬盘更安全还是更不安全。
你会选择 SSD 还是 Disk Hard Drive?
总结思路:
- 不好:SSD 型号具有糟糕的安全擦除机制。
- 好:任何标准硬盘;众所周知的SSD型号。
- 最佳:带硬件加密的 SSD 或 HDD。使用全盘加密时的任何介质。
细节:
其他问题的一些背景答案会有所帮助:
我认为当您讨论重新利用驱动器时,SSD 和 HDD 技术之间的唯一安全差异就出现了。如果您处于重新调整存储用途的环境中,则需要确保可以可靠地清除您选择的 SSD 驱动器。有许多模型不能正确地做到这一点。有关某些信息,请参阅SSD 难以安全擦除。
它对安全性没有太大影响。根据功能、性能和成本选择 SSD 与硬盘驱动器,而不是基于安全性。
如果您关心数据的安全性并确保在您的计算机(例如笔记本电脑)丢失时不会破坏数据,那么请使用全盘加密。Truecrypt 有免费的全盘加密软件,还有很多面向企业的全盘加密商业软件。
我同意之前的发帖者的观点,即出于安全考虑,这并不重要,因为无论如何您都应该使用全盘加密。我只能补充一些现实世界的情况......
场景 1 您没有使用加密并且您的驱动器停止工作:使用硬盘驱动器,您可以物理销毁它,以确保偷偷摸摸的人无法将您的数据从中提取出来。使用 SSD,这要困难得多。
场景 2 您需要更换驱动器,因此您首先决定寻找最佳加密解决方案。几乎每个软件磁盘加密解决方案都有方法。例如。即使 PC 已关闭并处于休眠状态,MS Bitlocker 目前也可能被破坏。如果机器处于开启状态,或者加密不在整个系统磁盘上,Truecrypt 也存在类似的漏洞。然而,据我所知,使用 Truecrypt 进行系统磁盘加密是安全的,即使是在休眠状态下也是如此。你可以去硬件加密,比如Intel 320系列SSD,但是仔细看你会发现你输入的密码不是用来加密的密码。英特尔在工厂设置了它,他们提供的让你改变它的软件不起作用。所以英特尔有你的钥匙。
很遗憾,因为硬件加密速度本来就很好。幸运的是,您使用的 CPU 具有板载硬件加密功能,例如Intel 的 AES-NI或VIA 的解决方案。
如果我似乎跑题了,我很抱歉。但我的观点是,物理存储介质是您在安全设置中应该考虑的最后一件事。您对此的决定应该基于您的速度、大小和成本要求,而不是安全性。
SDD 存在一些关于“已擦除”数据的安全性的问题。
即使使用内置命令,某些驱动器也无法正确完成文件的逻辑销毁。你可以看看这个网站,来自 USCD 的某个小组。他们已经发表了一些关于它的论文。
问题有点老了:在 SSD 中,你不能确定你正在覆盖旧信息。因此,制造商已经实施了执行此操作的命令。但并非所有这些都按预期工作,特别是如果您可以访问闪存芯片。
因此,如果您的问题是关于安全性(而不是可靠性),我会更多地关注 SSD。