Samsung kryptering TCG Opal

Permalänk

Samsung kryptering TCG Opal

Har en Samsung 850 PRO med stöd för TCG Opal kryptering.
Tänkte aktivera krypteringen men samsung vägrar ju tillhandahålla någon mjukvara för detta.
Någon som vet var jag kan få tag på mjukvaran som behövs?

Permalänk
Medlem
Skrivet av magnus308:

Har en Samsung 850 PRO med stöd för TCG Opal kryptering.
Tänkte aktivera krypteringen men samsung vägrar ju tillhandahålla någon mjukvara för detta.
Någon som vet var jag kan få tag på mjukvaran som behövs?

Winmagic bl.a. LSI har det som en tilläggsprodukt till utvalda RAID-kort.
Men kolla först versionen på TCG Opal som Samsungen stödjer. Versionerna är inte bakåtkompatibla. Helt enkelt olika protokoll. Kolla gärna om BitLocker har stöd för att aktivera TCG Opal krypteringen istället för att köra CPU-baserad kryptering.

Men med tanke på din första mening så hade jag först rekommenderat att läsa på vad TCG Opal(för din specifika version) innebär och hur den är tänkt att nyttjas.

Du behöver t.ex inte någon separat mjukvara om din dator har stödet inbyggt i hårdvaran, så kika på det med. Flera bärbara från Lenovo har stöd för en motsvarande funktion, dock med kortare nyckel än vad TCG Opal tillåter. Men principen är densamma. Dvs lagringsenheten krypterar direkt från fabrik(går ej att stänga av). Det däremot som är skillnaden är om den är öppen för läsning/skrivning. Plus att man kan begära att kryptonyckeln på lagringsenheten(en nyckel som ingen annan vet än själva lagringsenheten) byts ut och således fimpar man tillgången till all befintlig data på mindre än 1 sekund och får aldrig tillbaks den från enheten i dess riktiga form, plus att enheten är då redo för nya uppdrag.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Inaktiv

Det är förmodligen bättre att köra med truecrypt 7.1a.

Permalänk
Medlem
Skrivet av anon127948:

Det är förmodligen bättre att köra med truecrypt 7.1a.

Kryptering med TCG Opal handlar bl.a om att öka prestandan(knappt mätbar försämring) vid kryptering. Truecrypt och Diskcryptor kan i bästa fall använda AES-NI instruktioner för att öka prestandan, men det är fortfarande CPU:n som får jobba. Plus att kryptering måste ske i ett tidigt skede och kan t.ex inte användas för att kryptera t.ex en hypervisor som ESXi eller dess lagringsenheter(man kan dock i respektive kompatibelt VM kryptera där, men det slår mot värdens cpuanvändning).

Visa signatur

Grundregel för felsökning: Bryt och begränsa.