28NnCR
2023-11-13 17:04:01 +08:00
硬件加密应该属于 Self-Encrypting Drives (SEDs),然后软件加密叫 Full-Disk Encryption (FDE)。ironkey 和 t7 就是用 SEDs 技术,系统级别的 BitLocker 、FileVault 或第三方的 VeraCrypt 用的 FDE 技术。
前者主要依赖硬件上加密,即时加密擦除,受系统影响较小;后者依赖系统性能,加载时会影响 CPU ,就好比如加载时会失去响应,加密需要初始化,以覆盖形式进行数据擦除。相比于前者操作难度较复杂和耗时。
硬件加密做的比较好厂家是 datalocker ,多个产品过了美国安全 FIPS 认证和北约认证(类似于国密算法认证)。
硬件加密最靠谱就是在硬盘上输密码,不经过系统的加密,不用额外下载软件,他们家的 DL4 FE ,能远程自毁,远程跟踪,权限管理等。
建议选择的时候,结合自身的威胁模型,为什么需要加密,对抗的是谁。
如果是个人用,没有太敏感文件,简单用命令行来个 aes256 加密,或者 7z 加密,感觉 u 盘搞个 veracrypt 没必要吧
如果是公司用会有合规化要求,用国密算法的产品吧