システム(Ubuntu)をSamsung 840 proSSDに再インストールします。このディスクはAESハードウェア暗号化を実行できます。さまざまな観点からLVMフルディスク暗号化を使用するのと比較して、このアプローチを採用することの欠点や利点は何でしょうか。
要約すると、組み込みの暗号化は、フリルのない高速(実行時とセットアップ)で便利なオプションです。 dm-crypt/LuKSはさらに多くのオプションと機能を提供しますが、セットアップに時間がかかり、パフォーマンスがいくらか低下します。
組み込みのAESを使用します。
なぜ?
組み込み:+はるかに高速+セットアップが簡単-実装についての見当がつかない、すばらしいかもしれない、くだらないかもしれない
dm-crypt:+遅い-実装を自分で確認できます(理論的にはとにかく)
リカバリ-dmcryptを使用すると、ypuが機能すると言ったことが機能しますが、ビルドインは不明です。理論的には、BIOSがataパスワードを変更せずに渡した場合、正常に機能するはずです。