Битлокер: аппаратное или программное шифрование без TPM?

Вопрос или проблема

Я собираюсь установить SSD Samsung 840 EVO в качестве системного диска с Windows 8.1 Pro, подключенного к материнской плате Asus P8Z68-V Pro (которая не имеет TPM). Я также подключу жесткий диск Western Digital Black для дополнительного хранения (без аппаратного шифрования). Я знаю, что могу включить Bitlocker без TPM, изменив настройки групповой политики.

1-й вопрос: Без TPM включится ли аппаратное шифрование Samsung или будет использоваться только программное шифрование? И зависит ли ответ от использования Samsung Magician?

2-й вопрос: Если я смогу включить аппаратное шифрование на SSD через Bitlocker, будет ли тогда использоваться программное шифрование при записи на HDD? Достаточно ли умный Bitlocker для этого? :p

Q1: Чтобы зашифровать ваш Samsung 840 Evo с помощью встроенного аппаратного шифрования, вам нужна материнская плата, которая поддерживает самозашифровывающиеся диски (SED), и включенный пароль для HDD в BIOS (пароль администратора для BIOS должен быть установлен заранее). TPM не требуется, так как пароль для HDD хранится на диске. После процедуры вы можете проверить Samsung Magician, чтобы убедиться, что шифрование включено.
Вы также можете ознакомиться с этой темой для получения дополнительной информации.

Q2: BitLocker не имеет отношения к аппаратному шифрованию на данный момент. Он может использовать TPM для хранения ключей шифрования, которые автоматически загружаются при загрузке машины, поэтому в этом случае не забудьте установить пароль на включение или пароль Windows.

Ответ или решение

BitLocker: Аппаратное или программное шифрование без TPM?

BitLocker — это средство шифрования полных дисков, встроенное в редакции Windows, такие как Windows 8.1 Pro, которое позволяет защитить данные на дисках от несанкционированного доступа. В данной ситуации обсуждается использование BitLocker на твердотельном накопителе (SSD) Samsung 840 EVO и жёстком диске Western Digital Black. Основные вопросы касаются того, как производится шифрование в отсутствии модуля TPM (Trusted Platform Module) и как это влияет на использование аппаратного шифрования.

1. Шифрование Samsung 840 EVO без TPM

Отсутствие TPM не исключает возможности использования аппаратного шифрования SSD. Однако, чтобы достичь аппаратного шифрования Samsung 840 EVO, необходимо учитывать следующие моменты:

  • Совместимость материнской платы: Важно, чтобы материнская плата поддерживала само шифрование дисков (SED). Модуль ASUS P8Z68-V Pro не имеет криптографического модуля TPM, но он может все еще поддерживать SED.
  • BIOS и установка паролей: Вам необходимо настроить BIOS для поддержки аппаратного шифрования, включая установку пароля на накопитель. Обычно это делается через параметры безопасности в BIOS.
  • Использование Samsung Magician: Программа Samsung Magician предоставляет инструменты для управления SSD, включая проверку статуса шифрования и информацию о настройках. После настройки вы сможете проверить, активировано ли аппаратное шифрование.

Таким образом, если вы выполните все необходимые предварительные условия, используя интерфейс BIOS и Samsung Magician, вы сможете использовать аппаратное шифрование SSD Samsung 840 EVO без TPM.

2. Шифрование на HDD с использованием BitLocker

Отвечая на ваш второй вопрос, важно понимать, что BitLocker может использовать как аппаратное, так и программное шифрование, в зависимости от оборудования и настроек. Вот основные моменты на эту тему:

  • Шифрование SSD и HDD: Если вы активируете аппаратное шифрование на SSD через BitLocker, то данный процесс применим только к этому диску. При записи данных на внешний HDD (Western Digital Black), BitLocker будет использовать программное шифрование для защиты данных, так как данный диск не поддерживает аппаратное шифрование.
  • Интеллект системы BitLocker: BitLocker способен работать с различными типами дисков и выбирать наилучший метод шифрования в зависимости от доступных возможностей. Таким образом, если ваш SSD настроен на аппаратное шифрование, это не влияет на способ шифрования данных на HDD.

Заключение

В общем, вы можете настроить SSD Samsung 840 EVO для использования аппаратного шифрования без TPM, если ваша материнская плата поддерживает эту функцию и вы правильно настроите BIOS. Однако, при взаимодействии с дополнительными накопителями, такими как HDD, BitLocker переключится на программное шифрование. Это делает BitLocker умным и гибким инструментом для защиты данных на различных накопителях.

Для получения дополнительной информации о настройке SSD и управлении шифрованием, рекомендуется обратиться к документации Samsung или просмотреть обсуждения на форумах, таких как Super User, где другие пользователи делятся своим опытом.

Оцените материал
Добавить комментарий

Капча загружается...