Влияние на SSD при шифровании с помощью BitLocker

7715
blckbird

Я использую Windows 8.1 Pro на твердотельном накопителе Samsung 830. У меня нет модуля TPM, поэтому я внес необходимые изменения в конфигурацию, чтобы разрешить шифрование BitLocker моего системного диска без модуля TPM.

Учитывая мою конфигурацию, негативно ли повлияет шифрование системного тома на срок службы или скорость работы моего SSD? Существуют ли другие последствия шифрования SSD, о которых я должен знать?

1
Спектакль обсуждается там, спасибо. Но влияет ли это на продолжительность жизни? blckbird 9 лет назад 0

1 ответ на вопрос

5
Rsya Studios

Влияние Bitlocker на производительность SSD

Смотрите аналогичный вопрос суперпользователя здесь.


Влияние Bitlocker на срок службы SSD

Ответ Microsoft на вопрос :

"Оптимизирован ли процесс шифрования Bitlocker для работы на SSD?"

Да, на NTFS . Когда Bitlocker впервые настроен на раздел, весь раздел считывается, шифруется и записывается обратно. Когда это будет сделано, файловая система NTFS будет выдавать команды Trim, чтобы помочь SSD оптимизировать свое поведение.


Из аналогичного вопроса суперпользователя :

Если контроллер диска не использует сжатие, шифрование ничего не изменит. Если контроллер использует сжатие, то шифрование, вероятно, сократит срок службы диска (по сравнению с идентичным диском, где шифрование не используется).


Из «случайных» постов блога: * Смотрите заключение.

(Для программного шифрования, например, Bitlocker):

Даже при изменении одного бита в файле из-за повторного шифрования файла весь файл будет записан обратно на SSD, а не только в измененный блок данных. Это приведет к дополнительному износу SSD, уменьшив производительность в геометрической прогрессии.

Вы можете предотвратить это дополнительное снижение производительности, используя Self Encrypting Drives (SED) . SED зашифрует данные в оборудовании привода. Таким образом, вы выигрываете в производительности диска два раза:

  1. Шифрование выполняется в режиме реального времени (например, если применяется SW FDE, это сразу снизит производительность чтения и записи на 40-50%)

  2. Неэффективное использование SSD предотвращается с помощью процедур оптимизации в контроллере SED.

Твердотельные накопители получают большую производительность и долговечность благодаря чрезвычайно умному чтению и записи на уровне блоков и интеллектуальному сжатию данных. При наличии зашифрованного тома SSD не может определять данные и должен считывать и записывать целые блоки за раз. Как правило, это довольно большое снижение производительности, и оно изнашивает диск намного быстрее.


Заключение:

Я считаю, что ответ суперпользователя, на который я ссылался, более подробный, поэтому вам нужно выяснить, шифрует ли ваш SSD данные для экономии места, а затем принять решение.

Как сказал Рэмхаунд, «случайная запись в блоге от случайного человека не лучший источник информации», я думаю, что предоставленная информация немного неточна, так как предполагает, что все данные перезаписаны для их шифрования, хотя на самом деле не нужно выполнять дополнительные операции чтения или записи, потому что данные зашифровываются перед записью на диски и дешифруются перед отправкой процессу, который выполнял чтение.

В целом, я считаю, что безопасность перевешивает срок службы, поскольку вряд ли вы достигнете предела записи на современные твердотельные накопители в течение разумного количества лет.

Источники: здесь, здесь, здесь и здесь .

Это означает, что для реализации шифрования вы должны доверять изготовителю прошивки твердотельного накопителя. Лично я больше доверяю Apple, Microsoft и сообществу разработчиков программного обеспечения с открытым исходным кодом, чтобы внедрить шифрование всего диска вместо аппаратных компаний. ** Случайное сообщение в блоге случайного человека не является лучшим источником информации. ** В нем упоминаются критерии, но они не предоставляются, что является общим признаком: у автора нет доказательств, подтверждающих их утверждения. Ramhound 9 лет назад 1
@Ramhound отредактировал вопрос. Включены более надежные источники. Rsya Studios 9 лет назад 0
Я ценю, что вы используете более подходящие источники. Если бы эта программная реализация шифрования полного диска фактически снизила срок службы твердотельных накопителей, было бы тривиально запретить их использование на устройствах твердотельных накопителей, как если бы вы даже не попытались дефрагментировать твердотельный накопитель без серьезных усилий. Ramhound 9 лет назад 0

Похожие вопросы