web-dev-qa-db-ja.com

SSDハードウェア暗号化とソフトウェア暗号化

新しいSSDを購入しようとしていて、それを使用して機密データを保存したいのですが、人々に盗んだりアクセスしたりしたくありません。

それを研究しようとしていて、ハードウェア暗号化に関する悪いことだけを読んでいます。

次に例を示します。 https://www.tomshardware.com/news/crucial-samsung-ssd-encryption-bypassed,38025.html

また、ハードウェア会社がソフトウェア/ファームウェアの使用にバックドア/脆弱性を持たないことを必ずしも信頼しません。

それで、ハードウェア暗号化なしで通常の外付けSSDを購入し、ソフトウェアで暗号化するだけでよいのではないかと考え始めています。

いくつかの方法を検討してきましたが、ほとんどの人は、暗号化アルゴリズムにAES 256を使用し、ハッシュアルゴリズムにSHA-512を使用したVeraCryptが最良のオプションであると言っているようです。

この外部SSDをメインのオペレーティングシステムに使用し、機密データを保存する予定です。 VeraCryptを使用すると速度が低下することを読みました。私はUSB3.0を使用しているので、速度はすでに読んだものの影響を受けています。そして、それにVeraCryptのような暗号化ソフトウェアを追加すると、速度が遅くなります。

セキュリティを強化するために速度をあきらめてもかまいません。他の人の提案を聞きたいです。速度は遅くなりますが、セキュリティが最高であれば、私はそれを好みます。どちらを取得するか、どのようにデータを暗号化する必要があるのか​​、私にはわかりません。

誰かが理由と一緒にいくつかの提案をすることができるならば、なぜ私はそれを大いに感謝するでしょう。

1
ApexLegend

...他の人の提案を聞きたいです。

少なくともMicrosoftはSSDの内部暗号化をもう信頼していないようです。それ デフォルトでBitLockerのソフトウェアベースの暗号化に切り替えられます

Windowsの組み込み暗号化ツールであるBitLockerがSSDのハードウェア保護を信頼しなくなった
Microsoftは、ハードウェアベースのSSD暗号化における広範な欠陥の報告を受けて、BitLocker保護をソフトウェアベースのAES暗号化にデフォルトで更新する更新をプッシュしました

1
Steffen Ullrich