Η κρυπτογράφηση επιβραδύνει τον φορητό υπολογιστή?
Το σύστημά μου θα είναι σε θέση να χειριστεί την κρυπτογράφηση πλήρους δίσκου
Q. Τι είναι η κρυπτογράφηση φορητού υπολογιστή και πώς λειτουργεί?
ΕΝΑ: Η κρυπτογράφηση φορητού υπολογιστή προστατεύει εμπιστευτικές πληροφορίες με την πλήρη κρυπτογράφηση σκληρών δίσκων φορητού υπολογιστή έτσι ώστε ένα όνομα χρήστη και ένας κωδικός πρόσβασης να απαιτείται για πρόσβαση στα δεδομένα που είναι αποθηκευμένα στον φορητό υπολογιστή. Το περιεχόμενο ολόκληρου του σκληρού δίσκου θα είναι δυσανάγνωστο σε μη εξουσιοδοτημένους χρήστες.
Τι αντίκτυπο έχει η πλήρης κρυπτογράφηση σκληρού δίσκου στην απόδοση?
Έχουμε σημειωματάρια HP εδώ στη δουλειά και είναι πολιτική να ενεργοποιηθεί η κρυπτογράφηση σκληρού δίσκου της HP για να προστατεύσει τις βάσεις δεδομένων πελατών και IP σε περίπτωση απώλειας/κλοπής. Αναρωτιόμουν αν υπήρχε κάποια απόδειξη για την απόδοση σε αυτήν την κατάσταση? Τα μηχανήματα χρησιμοποιούνται κυρίως ως σταθμοί εργασίας ανάπτυξης. Τα ανεκδοτικά στοιχεία εδώ υποδηλώνουν ότι τα μηχανήματα είναι πιο αργά. Πρέπει να χρησιμοποιούμε μια άλλη προσέγγιση (i.μι. μόνο κρυπτογράφηση των ευαίσθητων δεδομένων σε αντίθεση με ολόκληρο τον δίσκο)?
Ερωτηθείς στις 19 Μαΐου 2009 στις 3:06
755 1 1 χρυσό σήμα 7 7 ασημένια κονκάρδες 12 12 χάλκινα κονκάρδες
Απάντηση: “Πρέπει να χρησιμοποιήσουμε μια άλλη προσέγγιση (i.μι. μόνο κρυπτογράφηση των ευαίσθητων δεδομένων σε αντίθεση με ολόκληρο τον δίσκο)?”Αυτό παραβιάζει την αρχή της διαχείρισης του συστήματος. Εάν θέλετε οι άνθρωποι να θυμούνται να προβάλλουν μια ενέργεια για να προστατεύσουν τον εαυτό τους, πιθανότατα δεν θα συμβεί. Τα χιλιόμετρα σας θα διαφέρουν, αλλά όσο λιγότερο πρέπει να ζητήσω από τους χρήστες μου να κάνουν τα καλύτερα αποτελέσματα που έχω. 19 Μαΐου 2009 στις 13:21
Απάντηση: Επίσης, εάν χειρίζεστε τις προσωπικές πληροφορίες του πελάτη, δεν θα καλύπτετε αν δεν μπορείτε να αποδείξετε ότι τα δεδομένα τους ήταν κρυπτογραφημένα. (Συμπεριλαμβανομένων των αρχείων temp) Το πλήρες δίσκο είναι ο μόνος λογικός τρόπος για να το κάνετε αυτό.19 Μαΐου 2009 στις 21:51
Απάντηση: Αυτό το νήμα είναι λίγο παλιό (και αυτή είναι και η πηγή), αλλά σύμφωνα με αυτόν τον σύνδεσμο υπάρχει αρκετή απώλεια απόδοσης όταν χρησιμοποιείτε το FDE. Επιπτώσεις και επιπτώσεις απόδοσης όταν χρησιμοποιείτε κρυπτογράφηση πλήρους κίνησης με HP ProtectTools και SSDOCT 24, 2013 στις 20:53
9 απαντήσεις 9
Απάντηση: Το “HP Protect Tools” είναι ένα Rebadged McAfee/SafeBoot FDE προϊόν. Ο αντίκτυπος της απόδοσης δεν πρέπει να είναι πολύ κακός – υποθέτω ότι χρησιμοποιείτε AES.Απαντήθηκε στις 19 Μαΐου 2009 στις 3: 40DUFFBEER703 DUFFBEER70320.7K 4 4 χρυσά κονκάρδες 31 31 ασημένια κονκάρδες 39 39 χάλκινα κονκάρδες
Απάντηση: Κρυπτογραφήσαμε περίπου 5.000 φορητούς υπολογιστές πριν από τρία χρόνια και οι λαοί μας δεν ανέφεραν σημαντικά προβλήματα απόδοσης. Μερικά παλαιότερα κουτιά μπλε οθόνη, αυτό είναι για αυτό. Μπορεί να αντιμετωπίζετε επιβράδυνση αμέσως μετά την ενεργοποίηση της κρυπτογράφησης. Η κρυπτογράφηση του δίσκου μπορεί να διαρκέσει 8-20 ώρες ανάλογα με το τρύγο του εξοπλισμού και του μεγέθους του δίσκου.Απαντήθηκε στις 19 Μαΐου 2009 στις 3: 40DUFFBEER703 DUFFBEER70320.7K 4 4 χρυσά κονκάρδες 31 31 ασημένια κονκάρδες 39 39 χάλκινα κονκάρδες
Απάντηση: Χρησιμοποιήσαμε τη διασφάλιση εύκολης για χρόνια και ολόκληρη την κρυπτογράφηση του δίσκου του TrueCrypt από τότε που βγήκε και ούτε έχει προκαλέσει μεγάλη απόδοση. Ακόμα και τα παλαιότερα σημειωματάρια εκτελούν το λογισμικό ανάπτυξης και βάσης δεδομένων χωρίς αξιοσημείωτη διαφορά στην ταχύτητα. Μερικοί άνθρωποι θα σας πω ακόμη και ότι ολόκληρο το λογισμικό κρυπτογράφησης δίσκου κάνει κάποιες λειτουργίες να λειτουργούν πολύ ταχύτερα λόγω συμπίεσης, βελτιωμένες ρουτίνες ανάγνωσης κίνησης, αγωγών και παρόμοια. Δεν θα πήγαινα τόσο μακριά, αλλά όπως με τα περισσότερα πράγματα, η αλήθεια είναι πιθανώς κάπου στο μεταξύ.Απαντήθηκε στις 19 Μαΐου 2009 στις 6:23
Απάντηση: Χρησιμοποιώ το TrueCrypt για περίπου ένα χρόνο τώρα και δεν το ξέρετε καν ότι είναι εκεί. Είχα επίσης την ομάδα πωλήσεών μου να μου πει ότι τα μηχανήματά τους είναι ταχύτερα αφού τα εγκαινιάσαμε.19 Μαΐου 2009 στις 13:19
Απάντηση: Για να απαντήσουμε σε αυτήν την ερώτηση, πρέπει να γνωρίζουμε: Είναι ο δίσκος σας που δεσμεύεται από την εφαρμογή σας, το CPU δεσμευμένο ή κάτι άλλο? Παραδοσιακά κρυπτογράφηση δίσκου περιλαμβάνει ένα μικρό χτύπημα στην απόδοση. Ο δίσκος είναι συνήθως αργός που η αποκρυπτογράφηση είναι μικροσκοπική. Ωστόσο, εάν η CPU είναι ανησυχητική, αυτό μπορεί να πάρει τριχωτό.Οι σταθμοί εργασίας ανάπτυξης είναι συνήθως ισχυροί CPU, για τη βελτίωση της παραγωγικότητας. Ταχύτεροι χρόνοι κατασκευής, αυτόματη ολοκλήρωση/IntelliSense, αυτοματοποιημένες δοκιμές μονάδας κ.λπ. Κανονικά οι συμβιβασμοί του φορητού υπολογιστή στο όνομα της φορητότητας εμποδίζουν την ιδέα. Δίνοντας στους προγραμματιστές ένα φορητό υπολογιστή υποδηλώνει ότι έχετε ήδη εξαντλήσει ιδέες για εφεδρικούς κύκλους CPU και ίσως είναι σε θέση να αντέξετε οικονομικά την κρυπτογράφηση δίσκου.Αυτό που πρέπει να κάνετε ως επαγγελματίας πληροφορικής είναι να δημιουργήσετε ένα μοντέλο για το τι οι προγραμματιστές χρειάζονται υπολογιστική ισχύ και αναφέρετε τον τρόπο με τον οποίο τα καθήκοντα αυτά είναι υπό τις προτεινόμενες συνθήκες: καμία κρυπτογράφηση, κρυπτογράφηση πλήρους δίσκου και μερική κρυπτογράφηση.Απαντήθηκε στις 19 Μαΐου 2009 στις 3:57
Απάντηση: Η μόνη απόδειξη είναι να μετρηθεί. Πάρτε χρονοδιαγράμματα σε φορητό υπολογιστή χωρίς κρυπτογράφηση και συγκρίνετε με ένα που το κάνει. Φυσικά θα υπάρξουν γενικά έξοδα στην κρυπτογράφηση, αλλά δεν βασίζεστε σε ένα υποκειμενικό “αισθάνεται πιο αργό”. Τι κρυπτογράφηση χρησιμοποιείτε? Λυγαριά? Εφαρμογή τρίτου μέρους?Όσον αφορά την τελική ερώτηση, είναι πολύ εύκολο να χάσετε τυχαία (ή ακόμα και να ορίσετε) τι είναι ευαίσθητα δεδομένα. Έτσι θα κρατούσα ολόκληρη την κρυπτογράφηση του δίσκου, αν είναι δυνατόν. Απαντήθηκε στις 19 Μαΐου 2009 στις 3: 24PowerApp101 PowerApp1012,604 1 1 χρυσό σήμα 20 20 ασημένια κονκάρδες 28 28 χάλκινα κονκάρδες
Απάντηση: Χρησιμοποιούμε την ενσωματωμένη κρυπτογράφηση HP – “Κρυπτογράφηση Drive for HP Protect Tools” 19 Μαΐου 2009 στις 3:30
Απάντηση: Η δική μου εμπειρία είναι ότι το 30% της CPU θα είναι αφιερωμένο στην Crypto και ένα 50% χτύπημα σε απόδοση δίσκου. Έχω δοκιμάσει αρκετές εναλλακτικές λύσεις κρυπτογράφησης – SafeGuard, OSX FileVault, PGP Wholedisk.. Ο ίδιος κανόνας φαίνεται να ισχύει. Η χρήση της CPU είναι ιδιαίτερα ενοχλητική, καθώς επηρεάζει και τον χρόνο της μπαταρίας.19 Μαΐου 2009 στις 10: 05Commander Keen Commander Keen1,253 7 7 Silver Badges 11 11 Bronze Badges
Σημείωση: Λάβετε υπόψη ότι αυτές οι πληροφορίες βασίζονται σε προσωπικές εμπειρίες και απόψεις. Ο πραγματικός αντίκτυπος απόδοσης μπορεί να διαφέρει ανάλογα με το συγκεκριμένο σύστημα και το λογισμικό κρυπτογράφησης που χρησιμοποιείται. Συνιστάται πάντα να δοκιμάζετε και να συγκρίνετε το δικό σας σύστημα πριν από την εφαρμογή της πλήρους κρυπτογράφησης σκληρού δίσκου.
Το σύστημά μου θα είναι σε θέση να χειριστεί την κρυπτογράφηση πλήρους δίσκου
Q. Τι είναι η κρυπτογράφηση φορητού υπολογιστή και πώς λειτουργεί?
ΕΝΑ: Η κρυπτογράφηση φορητού υπολογιστή προστατεύει εμπιστευτικές πληροφορίες με την πλήρη κρυπτογράφηση σκληρών δίσκων φορητού υπολογιστή έτσι ώστε ένα όνομα χρήστη και ένας κωδικός πρόσβασης να απαιτείται για πρόσβαση στα δεδομένα που είναι αποθηκευμένα στον φορητό υπολογιστή. Το περιεχόμενο ολόκληρου του σκληρού δίσκου θα είναι δυσανάγνωστο σε μη εξουσιοδοτημένους χρήστες.
Τι αντίκτυπο έχει η πλήρης κρυπτογράφηση σκληρού δίσκου στην απόδοση?
Έχουμε σημειωματάρια HP εδώ στη δουλειά και είναι πολιτική να ενεργοποιηθεί η κρυπτογράφηση σκληρού δίσκου της HP για να προστατεύσει τις βάσεις δεδομένων πελατών και IP σε περίπτωση απώλειας/κλοπής. Αναρωτιόμουν αν υπήρχε κάποια απόδειξη για την απόδοση σε αυτήν την κατάσταση? Τα μηχανήματα χρησιμοποιούνται κυρίως ως σταθμοί εργασίας ανάπτυξης. Τα ανεκδοτικά στοιχεία εδώ υποδηλώνουν ότι τα μηχανήματα είναι πιο αργά. Πρέπει να χρησιμοποιούμε μια άλλη προσέγγιση (i.μι. μόνο κρυπτογράφηση των ευαίσθητων δεδομένων σε αντίθεση με ολόκληρο τον δίσκο)?
Ερωτηθείς στις 19 Μαΐου 2009 στις 3:06
755 1 1 χρυσό σήμα 7 7 ασημένια κονκάρδες 12 12 χάλκινα κονκάρδες
“Πρέπει να χρησιμοποιήσουμε μια άλλη προσέγγιση (i.μι. μόνο κρυπτογράφηση των ευαίσθητων δεδομένων σε αντίθεση με ολόκληρο τον δίσκο)?”Αυτό παραβιάζει την αρχή της διαχείρισης του συστήματος. Εάν θέλετε οι άνθρωποι να θυμούνται να προβάλλουν μια ενέργεια για να προστατεύσουν τον εαυτό τους, πιθανότατα δεν θα συμβεί. Τα χιλιόμετρα σας θα διαφέρουν, αλλά όσο λιγότερο πρέπει να ζητήσω από τους χρήστες μου να κάνουν τα καλύτερα αποτελέσματα που έχω.
19 Μαΐου 2009 στις 13:21
Επίσης, εάν χειρίζεστε τις προσωπικές πληροφορίες του πελάτη, δεν θα καλύπτετε αν δεν μπορείτε να αποδείξετε ότι τα δεδομένα τους ήταν κρυπτογραφημένα. (Συμπεριλαμβανομένων των αρχείων temp) Το πλήρες δίσκο είναι ο μόνος λογικός τρόπος για να το κάνετε αυτό.
19 Μαΐου 2009 στις 21:51
Αυτό το νήμα είναι λίγο παλιό (και αυτή είναι και η πηγή), αλλά σύμφωνα με αυτόν τον σύνδεσμο υπάρχει αρκετή απώλεια απόδοσης όταν χρησιμοποιείτε το FDE. Τα γενικά έξοδα και οι επιπτώσεις της απόδοσης όταν χρησιμοποιείτε πλήρη κρυπτογράφηση με το HP ProtectTools και SSD
24 Οκτωβρίου 2013 στις 20:53
9 απαντήσεις 9
Το “HP Protect Tools” είναι ένα Rebadged McAfee/SafeBoot FDE προϊόν. Ο αντίκτυπος της απόδοσης δεν πρέπει να είναι πολύ κακός – υποθέτω ότι χρησιμοποιείτε AES.
Κρυπτογραφήσαμε περίπου 5.000 φορητούς υπολογιστές πριν από τρία χρόνια και οι λαοί μας δεν ανέφεραν σημαντικά προβλήματα απόδοσης. Μερικά παλαιότερα κουτιά μπλε οθόνη, αυτό είναι για αυτό. Μπορεί να αντιμετωπίζετε επιβράδυνση αμέσως μετά την ενεργοποίηση της κρυπτογράφησης. Η κρυπτογράφηση του δίσκου μπορεί να διαρκέσει 8-20 ώρες ανάλογα με το τρύγο του εξοπλισμού και του μεγέθους του δίσκου.
Απαντήθηκε στις 19 Μαΐου 2009 στις 3:40
Duffbeer703 Duffbeer703
20.7K 4 4 χρυσά κονκάρδες 31 31 ασημένια κονκάρδες 39 39 χάλκινα κονκάρδες
Χρησιμοποιήσαμε τη διασφάλιση εύκολης για χρόνια και ολόκληρη την κρυπτογράφηση του δίσκου του TrueCrypt από τότε που βγήκε και ούτε έχει προκαλέσει μεγάλη απόδοση. Ακόμα και τα παλαιότερα σημειωματάρια εκτελούν το λογισμικό ανάπτυξης και βάσης δεδομένων χωρίς αξιοσημείωτη διαφορά στην ταχύτητα. Μερικοί άνθρωποι θα σας πω ακόμη και ότι ολόκληρο το λογισμικό κρυπτογράφησης δίσκου κάνει κάποιες λειτουργίες να λειτουργούν πολύ ταχύτερα λόγω συμπίεσης, βελτιωμένες ρουτίνες ανάγνωσης κίνησης, αγωγών και παρόμοια. Δεν θα πήγαινα τόσο μακριά, αλλά όπως με τα περισσότερα πράγματα, η αλήθεια είναι πιθανώς κάπου στο μεταξύ.
Η ειρήνη του μυαλού από την κρυπτογράφηση του δίσκου σας, ειδικά αν έχετε οποιοδήποτε είδος κατωφλίου ρυθμιστικού/συμμόρφωσης στον κλάδο σας (ή είναι απλώς παρανοϊκός) αξίζει το ελάχιστο χτύπημα του λογισμικού κρυπτογράφησης που έχουμε χρησιμοποιήσει για το σκοπό αυτό.
Απαντήθηκε στις 19 Μαΐου 2009 στις 6:23
5,620 5 5 χρυσά κονκάρδες 32 32 ασημένια κονκάρδες 52 52 χάλκινα κονκάρδες
Χρησιμοποιώ το TrueCrypt για περίπου ένα χρόνο τώρα και δεν το ξέρετε καν ότι είναι εκεί. Είχα επίσης την ομάδα πωλήσεών μου να μου πει ότι τα μηχανήματά τους είναι ταχύτερα αφού τα εγκαινιάσαμε.
19 Μαΐου 2009 στις 13:19
Για να απαντήσουμε σε αυτήν την ερώτηση, πρέπει να γνωρίζουμε: Είναι ο δίσκος σας που δεσμεύεται από την εφαρμογή σας, το CPU δεσμευμένο ή κάτι άλλο? Παραδοσιακά κρυπτογράφηση δίσκου περιλαμβάνει ένα μικρό χτύπημα στην απόδοση. Ο δίσκος είναι συνήθως αργός που η αποκρυπτογράφηση είναι μικροσκοπική. Ωστόσο, εάν η CPU είναι ανησυχητική, αυτό μπορεί να πάρει τριχωτό.
Οι σταθμοί εργασίας ανάπτυξης είναι συνήθως ισχυροί CPU, για τη βελτίωση της παραγωγικότητας. Ταχύτεροι χρόνοι κατασκευής, αυτόματη ολοκλήρωση/IntelliSense, αυτοματοποιημένες δοκιμές μονάδας κ.λπ. Κανονικά οι συμβιβασμοί του φορητού υπολογιστή στο όνομα της φορητότητας εμποδίζουν την ιδέα. Δίνοντας στους προγραμματιστές ένα φορητό υπολογιστή υποδηλώνει ότι έχετε ήδη εξαντλήσει ιδέες για εφεδρικούς κύκλους CPU και ίσως είναι σε θέση να αντέξετε οικονομικά την κρυπτογράφηση δίσκου.
Αυτό που πρέπει να κάνετε ως επαγγελματίας πληροφορικής είναι να δημιουργήσετε ένα μοντέλο για το τι οι προγραμματιστές χρειάζονται υπολογιστική ισχύ και αναφέρετε τον τρόπο με τον οποίο τα καθήκοντα αυτά είναι υπό τις προτεινόμενες συνθήκες: καμία κρυπτογράφηση, κρυπτογράφηση πλήρους δίσκου και μερική κρυπτογράφηση.
Απαντήθηκε στις 19 Μαΐου 2009 στις 3:57
14.3K 19 19 χρυσά κονκάρδες 76 76 ασημένια κονκάρδες 129 129 χάλκινα κονκάρδες
Η μόνη απόδειξη είναι να μετρηθεί. Πάρτε χρονοδιαγράμματα σε φορητό υπολογιστή χωρίς κρυπτογράφηση και συγκρίνετε με ένα που το κάνει. Φυσικά θα υπάρξουν γενικά έξοδα στην κρυπτογράφηση, αλλά δεν βασίζεστε σε ένα υποκειμενικό “αισθάνεται πιο αργό”. Τι κρυπτογράφηση χρησιμοποιείτε? Λυγαριά? Εφαρμογή τρίτου μέρους?
Όσον αφορά την τελική ερώτηση, είναι πολύ εύκολο να χάσετε τυχαία (ή ακόμα και να ορίσετε) τι είναι ευαίσθητα δεδομένα. Έτσι θα κρατούσα ολόκληρη την κρυπτογράφηση του δίσκου, αν είναι δυνατόν.
Απαντήθηκε στις 19 Μαΐου 2009 στις 3:24
PowerApp101 PowerApp101
2,604 1 1 χρυσό σήμα 20 20 ασημένια κονκάρδες 28 28 χάλκινα κονκάρδες
Χρησιμοποιούμε την ενσωματωμένη κρυπτογράφηση HP – “Κρυπτογράφηση μονάδας δίσκου για εργαλεία προστασίας HP”
19 Μαΐου 2009 στις 3:30
Η δική μου εμπειρία είναι ότι το 30% της CPU θα είναι αφιερωμένο στην Crypto και ένα 50% χτύπημα σε απόδοση δίσκου. Έχω δοκιμάσει αρκετές εναλλακτικές λύσεις κρυπτογράφησης – SafeGuard, OSX FileVault, PGP Wholedisk.. Ο ίδιος κανόνας φαίνεται να ισχύει. Η χρήση της CPU είναι ιδιαίτερα ενοχλητική, καθώς επηρεάζει και τον χρόνο της μπαταρίας.
Απαντήθηκε στις 19 Μαΐου 2009 στις 10:05
Διοικητής Keen Commander Keen
1,253 7 7 ασημένια κονκάρδες 11 11 χάλκινα κονκάρδες
Σημειώστε ότι το σημείο αναφοράς στο isyougeekedup.Το COM (που έχει διαφορετική διεύθυνση) είναι ένα συνθετικό σημείο αναφοράς. Δεν είναι σαφές πώς αυτό σχετίζεται με την πραγματική χρήση.
26 Φεβρουαρίου 2010 στις 2:28
Συνδεδεμένα εδώ είναι μετρήσεις ενός blogger από το 2012. Σε ένα SSD ο αντίκτυπος είναι τεράστιος.
Η ταχύτητα εγγραφής έχει τεταρτημόρισε κατά προσέγγιση ενώ η ταχύτητα ανάγνωσης είναι λίγο περισσότερο από το ήμισυ
Η CPU είναι η συμφόρηση, αλλά αν έχετε πολλά φυσικά θέματα ή ακόμα και Hyperthreads, αυτό μπορεί να μην ενοχλεί πολλούς χρήστες. Η διαφορά είναι μικρότερη σε μια μονάδα σκληρού δίσκου που είναι πιο αργή από ένα SSD για να ξεκινήσει. Τα αποτελέσματα και για τις δύο συσκευές εμφανίζονται στον σύνδεσμο.
Απαντήθηκε στις 19 Φεβρουαρίου 2017 στις 23:54
160 8 8 χάλκινα κονκάρδες
Για την αγάπη του Θεού και όλα αυτά είναι καθαρά και σωστά, μείνετε μακριά από τον φορέα!!
Χρησιμοποιείται στην εταιρεία μας (μη τεχνολογία) και ουσιαστικά όλοι οι προγραμματιστές έχουν ειδική απαλλαγή από την ασφάλεια για να μην την εγκαταστήσουν στους υπολογιστές τους ούτε στους φορητούς υπολογιστές. Υποφέρει από φρικτή απόδοση όταν έχετε πρόσβαση σε πολλά αρχεία ταυτόχρονα, όπως όταν καταρτίζετε τον κωδικό. Είχαμε επίσης ένα ζήτημα όπου είχαμε μια υπηρεσία που θα διαβάσει τα αρχεία μητρώου και άλλων ρυθμίσεων, τα οποία ξεκίνησαν πριν από τη σύνδεση του χρήστη. Λοιπόν, καθώς τα αρχεία δεν ήταν μη κρυπτογραφημένα παρά μόνο μετά την καταγραφή του χρήστη, η υπηρεσία θα πεθάνει πρώιμο, φρικτό θάνατο.
Επίσης, μόλις εγκατασταθεί αυτός ο ατμός του κώδικα, υποτίθεται ότι είναι τόσο δύσκολο να απεγκατασταθεί όπως δηλαδή, αλλά αυτό δεν έχει επαληθευτεί σε ένα περιβάλλον μη λαβής, διότι συνήθως έχει ως αποτέλεσμα τον σωλήνα που απαιτεί μια επανάληψη. Ymmv
Απαντήθηκε στις 2 Ιουνίου 2009 στις 17:20
Ed Griebel Ed Griebel
121 1 1 ασημένιο σήμα 7 7 χάλκινα σήματα
Δεν είστε σίγουροι αν μπορείτε να το κάνετε αυτό (ίσως σε ένα εργαστήριο?) Αλλά μπορείτε να δοκιμάσετε να επαναλάβετε αυτές τις δοκιμές με av απεγκαταστάθηκε (ή τουλάχιστον άτομα με ειδικές ανάγκες). Ο λόγος που προτείνω αυτό είναι επειδή είχαμε έναν πελάτη με παρόμοιο ζήτημα με το δικό σας (εκτός από το ότι είχε μεγαλύτερη καθυστέρηση στο δίσκο στη συνέχεια διαγράφοντας, είχαν επίσης τα ζητήματα υποστήριξης cache write που έχετε) και επαναπροσδιορίσαμε τις δοκιμές αναφοράς με το AV που απομακρύνθηκε από το σύστημα και διαπίστωσε ότι το Win2008 (πριν από την απελευθέρωση του R2). Αποδείχθηκε ότι το AV ήταν υπεύθυνο και έπρεπε να βρούμε διαφορετικό πάροχο AV.) Δεν είμαι σίγουρος ότι θα σας βοηθήσει ή όχι, αλλά είναι κάτι που πρέπει να ελέγξετε αν έχετε την επιλογή.
Απαντήθηκε στις 30 Δεκεμβρίου 2009 στις 15:13
163 2 2 ασημένια κονκάρδες 7 7 χάλκινα κονκάρδες
Θα αποφύγω και δεν χρησιμοποιώ την κρυπτογράφηση μονάδας δίσκου για HP ProtectTools. Πρόσφατα αγόρασα ένα HP Elitebook 8440W που τρέχει Windows 7 Professional 64-bit. Νόμιζα ότι έκανα το σωστό, επιτρέποντας την κρυπτογράφηση της κίνησης, καθώς αυτός ο χρήστης θα ταξιδεύει ένα μάτσο με ευαίσθητα έγγραφα. Αυτή ήταν μια υπέροχη ιδέα έως ότου το λογισμικό δεν θα τον αφήσει να συνδεθεί πια. Το λογισμικό κρυπτογράφησης μονάδας δίσκου χρησιμοποιεί μια σύνδεση κρυπτογράφησης τελικού σημείου McAfee πριν από τον σκληρό δίσκο που έχει πρόσβαση για να ξεκινήσει η εκκίνηση του λειτουργικού συστήματος.
Συναντήθηκα διάφορα σφάλματα, συμπεριλαμβανομένου του αρχείου Token που δεν βρέθηκε και το διακριτικό δεν είναι συνδεδεμένο. Προσπάθησα να συνδεθώ χρησιμοποιώντας το αρχείο αντιγράφων ασφαλείας κρυπτογράφησης δίσκου που αποθηκεύεται στο USB. Μετά από αυτό, τα Windows 7 ήταν κολλημένα στη λειτουργία “εκκίνησης και ανάκτησης” και δεν θα εκκίνησαν κανονικά ανεξάρτητα από την επιλογή ασφαλούς λειτουργίας, επιλέχθηκαν τελευταία γνωστή καλή διαμόρφωση, καταγραφή εκκίνησης ή επιλογές επισκευής.
Συνοπτικά, αυτό το λογισμικό δεν είναι έτοιμο για χρήση στον επιχειρηματικό κόσμο. Είναι μια καλή ιδέα να χρησιμοποιήσετε κρυπτογράφηση δίσκου, αλλά αν αντιμετωπίσετε ένα πρόβλημα ή διαφθορά σκληρού δίσκου, δεν υπάρχει μέθοδος για την αποκρυπτογράφηση του σκληρού δίσκου ακόμη και με τον κατάλληλο έλεγχο ταυτότητας. Μείνετε μακριά, μείνετε πολύ μακριά από την κρυπτογράφηση Drive για HP ProtectTools!
(Τα χιλιόμετρα σας μπορεί να διαφέρουν, αλλά η δική μου ήταν αποτρόπαιη)
Το σύστημά μου θα είναι σε θέση να χειριστεί την κρυπτογράφηση πλήρους δίσκου?
Πρόκειται να εγκαταστήσω το Xubuntu 16.04.2 LTS σε φορητό υπολογιστή Dell Latitude D630 και προσπαθώ να καταλάβω εάν η πλήρης κρυπτογράφηση του δίσκου είναι καλή ιδέα. Θα ήθελα πραγματικά να έχω κρυπτογράφηση, αν και δεν είναι απόλυτη αναγκαιότητα. Έχω δει ανταγωνιστικές αξιώσεις ως προς τον αντίκτυπο στην απόδοση, οπότε προσπαθώντας να μετρήσω τι θα έχει ο αντίκτυπος σε αυτό το σύστημα (Intel Core 2 Duo T7100 / 1.Επεξεργαστής 8 GHz, 5400 σ.α.λ? (αναφέρεται ως 2, ή 2 x 1 GB). Χρησιμοποιώ κυρίως απλώς τον υπολογιστή για γραφή, γενική πρόσβαση στο διαδίκτυο, αρκετά βασικές εργασίες. Θα δω μια σημαντική πτώση στην απόδοση? Λιγότερο από κρυπτογράφηση φακέλου μόνο στο σπίτι? Πιο συγκεκριμένα, υπάρχουν συγκεκριμένα επίπεδα επεξεργαστή/μνήμης RAM/κλπ ότι πρέπει να κάνουμε αποτελεσματικά το FDE να λειτουργούν αποτελεσματικά?
ρώτησε 8 Μαρτίου 2017 στις 1:40
135 1 1 χρυσό σήμα 2 2 ασημένια κονκάρδες 6 6 χάλκινα κονκάρδες
Επίσης, χρησιμοποιεί το FDE να παρεμβαίνει στην δημιουργία αντιγράφων ασφαλείας αρχείων και στην πρόσβαση σε άλλα συστήματα?
8 Μαρτίου 2017 στις 1:49
8 Μαρτίου 2017 στις 3:27
1 Απάντηση 1
Εκτέλεση
Η κρυπτογράφηση δίσκου θα οδηγήσει σε μια μικρή αλλά μετρήσιμη μείωση απόδοσης, καθώς ο υπολογιστής πρέπει να εκτελέσει ένα πρόσθετο βήμα κατά τη διάρκεια της πρόσβασης στο δίσκο. Ωστόσο, ο λαιμός της φιάλης σε ένα σύστημα με προδιαγραφές όπως η δική σας θα είναι σχεδόν πάντα ο ίδιος ο δίσκος και όχι η ισχύς επεξεργασίας που απαιτείται για κρυπτογράφηση ή αποκρυπτογράφηση.
Εάν κρυπτογραφήσετε λιγότερα δεδομένα (ε. σολ. Μόνο ο οικιακός κατάλογος αντί για ολόκληρο το σύστημα) η διαφορά απόδοσης θα είναι μικρότερη για προφανείς λόγους. Αυτό ισχύει μόνο εάν χρησιμοποιείτε το ίδιο σχήμα κρυπτογράφησης και στις δύο περιπτώσεις! Η κρυπτογράφηση καταλόγου στο σπίτι που προσφέρεται από το Ubuntu θα χρησιμοποιήσει ecryptfs σε αντίθεση με το dm-crypt για κρυπτογράφηση πλήρους δίσκου. Το πρώτο είναι γνωστό ότι είναι πιο αργό από το τελευταίο, αλλά προσφέρει μεγαλύτερη ευελιξία (i. μι. κρυπτογραφώντας μόνο ένα υποσύνολο αρχείων σε ένα σύστημα αρχείων και με διαφορετικά πλήκτρα, e. σολ. για διαφορετικούς χρήστες).
Σημαντικά προβλήματα
Θα χάσετε όλα τα κρυπτογραφημένα αρχεία εάν χάσετε το κλειδί ή τον κωδικό πρόσβασης (e. σολ. Λόγω της ξεχασμένης, μιας μερικής αποτυχίας στο δίσκο ή ενός λάθους κατά τη διάρκεια της αποκατάστασης). Επομένως, είναι πολύ σημαντικό να δημιουργήσετε αντίγραφα ασφαλείας του αρχείου και να διατηρήσετε μια σημείωση με τον κωδικό πρόσβασης σε ένα ή (καλύτερα) πιο ασφαλείς θέσεις. Το αρχείο κλειδιού δεν είναι το ίδιο με τον κωδικό πρόσβασης και ούτε μπορεί να αντικαταστήσει το άλλο. (Στην πραγματικότητα, ο κωδικός πρόσβασης χρησιμοποιείται για την αποκρυπτογράφηση του κλειδιού που απαιτείται για την αποκρυπτογράφηση των δεδομένων.·
6 Πλεονεκτήματα και μειονεκτήματα της κρυπτογράφησης πλήρους δίσκου (FDE)
Η κρυπτογράφηση πλήρους δίσκου (FDE) είναι ένας τρόπος κρυπτογράφησης δίσκου σε επίπεδο υλικού. Οι περισσότεροι χρήστες είναι εξοικειωμένοι με το λογισμικό κρυπτογράφησης, αλλά δεν είναι εξοικειωμένοι με το FDE. Το FDE χρησιμοποιείται ευρέως σε φορητούς υπολογιστές στο ότι αυτοί’διατρέχουν κίνδυνο κλοπής. Εάν ο φορητός υπολογιστής σας δεν κάνει’t Χρησιμοποιήστε το FDE, ο κλέφτης μπορεί εύκολα να αφαιρέσει τη μονάδα και να το διαβάσει ακόμη και δεν το κάνει’t να έχετε τον κωδικό πρόσβασης φορητού υπολογιστή σας. Αλλά, αν η μονάδα φορητού υπολογιστή σας έχει ρυθμιστεί με FDE, η παραπάνω περίπτωση είναι αδύνατη. Με λίγα λόγια, η κρυπτογράφηση πλήρους δίσκου συμβάλλει πολύ στην προστασία των δεδομένων. Αλλά, έχει επίσης μερικά μειονεκτήματα. Τώρα, στα ακόλουθα, θα μιλήσουμε για τα 6 πλεονεκτήματα και τα μειονεκτήματα της κρυπτογράφησης πλήρους δίσκου.
Πλεονεκτήματα
1. Βελτίωση της ασφάλειας των δεδομένων
Χωρίς αμφιβολίες, ένα από τα πιο κρίσιμα πλεονεκτήματα είναι η ενισχυμένη ασφάλεια των δεδομένων. Η κρυπτογράφηση πλήρους δίσκου χρησιμοποιεί ισχυρούς αλγόριθμους κρυπτογράφησης για την κρυπτογράφηση δίσκων στους υπολογιστές σας, προστατεύοντας έτσι όλα τα δεδομένα που είναι αποθηκευμένα στις μονάδες δίσκου. Με το FDE, παρόλο που η μονάδα απομακρύνεται από τον τρέχοντα υπολογιστή και τοποθετείται σε άλλες συσκευές, τα δεδομένα κίνησης εξακολουθούν να είναι απρόσιτα εάν χωρίς σωστό κλειδί.
2. Δεδομένα αυτόματης κρυπτογράφησης
Εκτός αυτού, σε αντίθεση με την κρυπτογράφηση σε επίπεδο αρχείου ή φακέλου, η κρυπτογράφηση πλήρους δίσκου (FDE) κρυπτογραφεί τα δεδομένα μόλις’αποθηκεύεται στον σκληρό δίσκο. Με άλλα λόγια, αυτή η διαδικασία κρυπτογράφησης ολοκληρώνεται αυτόματα. Ως εκ τούτου, αυτό’είναι πολύ πιο βολικό από την κρυπτογράφηση αρχείων ή φακέλου, η οποία σας απαιτεί να επιλέξετε με μη αυτόματο τρόπο ποιο αρχείο ή φάκελο θα κρυπτογραφηθεί.
3. Αποφύγετε σφάλματα κρυπτογράφησης
Με βάση το παραπάνω σημείο – πλήρως αυτόματη κρυπτογράφηση, μια άλλη αρετή του FDE είναι ότι μπορεί να αποφύγει τα σφάλματα κρυπτογράφησης. Όπως όλοι γνωρίζουμε, σε κάποιο βαθμό, τα λάθη των χρηστών είναι αναπόφευκτα. Ως εκ τούτου, εάν κρυπτογραφείτε τα δεδομένα κίνησης με μη αυτόματο τρόπο, ίσως μπορείτε να κάνετε κάποια λάθη. Αλλά αυτό μπορεί να αποφευχθεί σε περίπτωση FDE.
Μειονεκτήματα
1. Να μην προστατεύει τα δεδομένα κατά τη διαμετακόμιση
Ωστόσο, η κρυπτογράφηση πλήρους δίσκου εξακολουθεί να έχει τα δικά της μειονεκτήματα. Το πρώτο είναι ότι δεν μπορεί να προστατεύσει τα δεδομένα κατά τη μεταφορά. Για να είστε συγκεκριμένοι, εάν μοιράζεστε δεδομένα μεταξύ συσκευών ή αποστέλλονται δεδομένα μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου, τότε τα δεδομένα στη μετάδοση δεν προστατεύονται. Οι χάκερ μπορούν να το κλέψουν με ευκολία.
2. Επιβραδύνει τον υπολογιστή
Επιπλέον, σε περίπτωση κρυπτογράφησης πλήρους δίσκου, ολόκληρη η μονάδα είναι κρυπτογραφημένη. Υπό αυτή την περίπτωση, κάθε φορά που προσπαθείτε να διαβάσετε τα δεδομένα της μονάδας δίσκου, απαιτείται το κλειδί ελέγχου ταυτότητας για την αποκρυπτογράφηση δεδομένων κίνησης. Προφανώς, αυτή η διαδικασία θα επιβραδύνει τον υπολογιστή σας.
3. Περιπλέκουν την ανάκτηση δεδομένων
Όπως και άλλα είδη κρυπτογράφησης, ένα μειονέκτημα της κρυπτογράφησης πλήρους δίσκου είναι ότι περιπλέκει την ανάκτηση δεδομένων δίσκου. Απλά σκεφτείτε αυτό. Εάν τα κρυπτογραφημένα δεδομένα ήταν σε θέση να ανακτηθούν με ευκολία, δεν θα υπήρχε νόημα για κρυπτογράφηση. Έτσι, είναι σίγουρα δύσκολο για την ανάκτηση δεδομένων, όπως η ανάκτηση ενός αρχείου όπως η ανάκτηση PST.
Φορητό υπολογιστή κρυπτογράφηση
Οι φορητές συσκευές, όπως οι φορητοί υπολογιστές, είναι βολικές, αλλά δημιουργούν σημαντικό κίνδυνο στην έκθεση ευαίσθητων πληροφοριών. Η φορητότητα τους επιτρέπει στο προσωπικό και τη σχολή να εργάζονται από διάφορες τοποθεσίες και να διατηρούν τη συνέχεια στο εργασιακό τους περιβάλλον. Είναι αυτή η φορητότητα, ωστόσο, θέτει τους φορητούς υπολογιστές σε κίνδυνο να κλαπεί. Ένας τρόπος για να βεβαιωθείτε ότι ένα κλεμμένο φορητό υπολογιστή’Οι πληροφορίες S παραμένουν εμπιστευτικές καθώς και ασφαλείς είναι να κρυπτογραφήσουν τα περιεχόμενά του.
Βασική υπηρεσία
• Εγκατάσταση λογισμικού
• Επαναφορά/ανάκτηση κωδικού πρόσβασης
Προετοιμάστε το φορητό υπολογιστή σας
Ενώ το Πανεπιστήμιο δεν προβλέπει μια αποτυχία σκληρού δίσκου κατά τη διάρκεια της διαδικασίας κρυπτογράφησης, σας συνιστούμε να δημιουργήσετε αντίγραφα ασφαλείας όλων των δεδομένων σας πριν ξεκινήσει η διαδικασία κρυπτογράφησης.
Βεβαιωθείτε ότι όλες οι ενημερώσεις ασφαλείας έχουν εγκατασταθεί πριν από τη διαδικασία κρυπτογράφησης. Η αποτυχία εγκατάστασης ενημερώσεων πριν από την έναρξη της διαδικασίας κρυπτογράφησης ενδέχεται να προκαλέσει αποτυχία το λογισμικό.
Η απόρριψη του σκληρού σας δίσκου πριν από τη διαδικασία κρυπτογράφησης θα βοηθήσει στην επιτάχυνση της διαδικασίας κρυπτογράφησης.
Συχνές ερωτήσεις
Q. Τι είναι η κρυπτογράφηση φορητού υπολογιστή και πώς λειτουργεί?
ΕΝΑ: Η κρυπτογράφηση φορητού υπολογιστή προστατεύει εμπιστευτικές πληροφορίες με την πλήρη κρυπτογράφηση σκληρών δίσκων φορητού υπολογιστή έτσι ώστε ένα όνομα χρήστη και ένας κωδικός πρόσβασης να απαιτείται για πρόσβαση στα δεδομένα που είναι αποθηκευμένα στον φορητό υπολογιστή. Το περιεχόμενο ολόκληρου του σκληρού δίσκου θα είναι δυσανάγνωστο σε μη εξουσιοδοτημένους χρήστες.
Q. Πρέπει να κρυπτογραφήσω τον φορητό υπολογιστή μου?
ΕΝΑ: Ναί. Σύμφωνα με την οδηγία του Πανεπιστημίου του Texas System Board of Regents και το Δελτίο Πρακτικής Ασφάλειας του Συστήματος UT #1, όλα τα πανεπιστήμια του Τέξας στο El Paso (UTEP) φορητοί υπολογιστές πρέπει να είναι πλήρως κρυπτογραφημένοι μέχρι τις 31 Αυγούστου 2012.
Q. Μπορώ να εγκαταστήσω το λογισμικό κρυπτογράφησης στον προσωπικό μου υπολογιστή?
ΕΝΑ: Οχι. Το πανεπιστημιακό λογισμικό κρυπτογράφησης φορητού υπολογιστή εγκαθίσταται μόνο σε πανεπιστημιακούς φορητούς υπολογιστές. Το λογισμικό κρυπτογράφησης μπορεί να αγοραστεί εμπορικά με έξοδα του ιδιοκτήτη για προσωπικά υπολογιστές.
Q. Το λογισμικό θα επιβραδύνει τον φορητό υπολογιστή μου?
ΕΝΑ: Μετά την αρχική εγκατάσταση και κρυπτογράφηση του σκληρού δίσκου, θα πρέπει να υπάρχει μικρή ή καθόλου αντίκτυπο στην απόδοση του φορητού σας υπολογιστή.
Q. Τι πρέπει να κάνω εάν ο φορητός υπολογιστής μου έχει χαθεί ή κλαπεί?
ΕΝΑ: Εάν ο φορητός υπολογιστής σας έχει χαθεί ή κλαπεί, παρακαλούμε να το αναφέρετε αμέσως στο Γραφείο Ασφάλειας Πληροφοριών στο (915) 747-6324 ή ασφαλείας@utep.Έντι και το αστυνομικό τμήμα UTEP στο (915) 747-5611, ανεξάρτητα από το αν ήταν κρυπτογραφημένο ή όχι.