數位生活主圖

加到網路書籤: 加入Furl網路書籤 加入HEMiDEMi網路書籤 加入MyShare網路書籤 加入funP
安裝加密晶片﹙3.5吋硬碟﹚

這類硬碟加密產品的設計原理,是在硬碟與系統之間加上一道關卡,以硬體晶片來對硬碟存取的資料作即時的加解密。 使用者必須以正確的實體金鑰或指紋來啟動硬碟,系統才能正確的使用硬碟上的資料,使用起來還算方便。

主要的安裝型式分為內接或是外接盒兩種,但基本設計原理是完全相同的,只在應用方式上有些差異,以下是幾款相關的產品:

嵩剛--竊盜剋星Magic IDE ﹙內接、3.5吋﹚

運作原理

這是一款內接在機殼中的硬碟加密產品,包裝中提供一組加密用硬碟轉接卡與5.25吋前置面板。硬碟加密卡是一塊安裝在3.5吋硬碟與排線之間的轉接電路板,上面有一顆eNOVA X-Wall LX-40的加密晶片,提供40位元的DES演算法加密能力。


X-Wall加密晶片置於加密轉接卡上

5.25吋的前置面板

5.25吋前置面板則是裝在機殼前方空置的擴充槽,面板上有個跟IEEE 1394形狀相同的連接埠,是專門給S-Key﹙內含正確密碼的實體金鑰﹚使用的。透過前置面板與加密卡間的連接線,可以將存放在S-Key內部晶片中的密碼送給X-Wall加密晶片,讓晶片以這組密碼來對硬碟作加解密的工作。


S-Key解密金鑰,一隻作為備用

加密轉接卡安裝於硬碟與排線之間

使用方式

使用時必須先將S-Key插入,開機時BIOS才抓得到安裝了加密卡的硬碟,否則這顆硬碟就好像不存在一般。這顆硬碟可以作為開機用的系統碟,也可以純粹用來儲存資料,端視使用者是否在上面安裝了作業系統。


沒有正確金鑰時,連硬碟都抓不到

插上正確的S-Key才能啟用硬碟

即使安裝加密卡的硬碟之前已存有資料,第一次進入作業系統時還是會顯示未格式化,要開始使用加密功能就必須將硬碟重新格式化,格式化後所有存入這顆硬碟的數據都會被施以加密。

開機進入系統後,就可以將S-Key拔除並收好,加密晶片會持續以開機時接收到的金鑰密碼來做運算,一直將S-Key插在電腦上反而增加被竊取的機會。另外在前置面板上,還附加了多合一讀卡機與USB 2.0 擴充HUB 的功能,充分利用空間。

加密效果

我們試著在加密硬碟中放入一些文件檔,接著在未插入S-Key的情況下重新開機,一開始先切進BIOS畫面中,主機板就已經抓不到這顆硬碟了,接著進入作業系統後,更是完全找不到這顆硬碟的蹤影,就像完全蒸發了一樣。

此時再插上S-Key並不會有任何作用,必須重新啟動電腦才會再將解密金鑰讀入,進入系統後這顆硬碟就又出現了,原本的文件也都還在。

接著我們模擬硬碟被偷的狀況,將加密卡拔除之後,直接把3.5吋硬碟接到主機板排線上。這次在BIOS中就可以抓到硬碟了,但是進入作業系統後仍看不到之前格式化的分割區,進入磁碟管理中會顯示這是一顆未初始化且未分割的新硬碟。


在別台電腦上只看得到未分割的硬碟﹙上方﹚

事實上所有資料還在,只是系統無法辨識硬碟上被加密的資料。因此硬碟即使被偷了,竊賊也會以為這是一顆未格式化的硬碟,直接把它轉賣掉,不知情的買家重新格式化之後,原本的資料就消失無蹤了,完全不必擔心隱私資料外流。

效能

也許大家會擔心硬碟經過加密,會嚴重影響存取效能。我們以HD Tach 3測試同一顆硬碟直接以排線連接,或是安裝加密卡之後的存取效能,發現兩者平均讀取速度、隨機存取時間幾乎相同,差異最大的部分是突發讀取速度,原始硬碟是96.3MB/s,經過加密卡後則降為65MB/s。


紅色是未加密的硬碟效能,藍色則是使用「竊盜剋星」測得的數據

因為內接形式的加密硬碟可以安裝作業系統,所以我們也測了一下PCMark 04,兩者的總分是3106與3100,硬碟分數是3810與3767,硬碟部分的細項分數差距也都很小,看來硬碟加密對效能並似乎沒有多大影響。


加密前

加密後

嵩剛--硬碟魔法盒 CoolDrive CD351﹙外接、3.5吋﹚

運作原理

這是一款使用3.5吋硬碟的外接盒產品,使用鋁合金外殼及內建風扇幫助散熱,傳輸介面則是USB 2.0。CoolDrive基本上跟一般的3.5吋硬碟外接盒沒有太大差別,只是在背板多了一個跟IEEE 1394形狀相同的連接埠,同樣是插入S-Key讀取金鑰時使用。


看起來跟一般外接盒沒有差別

裡面看起來也差不多

這款外接盒同樣是用eNOVA X-Wall LX-40的加密晶片,可以提供的加密等級跟「竊盜剋星Magic IDE」是相同的,只不過是將硬碟到排線之間的加密關卡,改到了硬碟與USB 2.0傳輸介面之間。而且因為是外接盒的形式,因此CoolDrive只能作為擴充儲存使用,不能當作業系統的開機硬碟。

使用方式

使用時同樣要先將S-Key插入,外接盒前方有電源開關,開啟時便會讀入S-Key中的密碼,如果使用的不是正確的S-Key,或是未插入S-Key,後方面板的錯誤指示燈便會亮起。

只要開啟時金鑰通過認證,就可以將S-Key拔除並收好,如果金鑰錯誤或開啟時忘記插上S-Key,便要在插入正確S-Key後,用前方的開關重新啟動外接盒。當用USB傳輸線接到PC時,CoolDrive就跟一般外接盒一樣,會在右下角工具列顯示「卸除式裝置」的圖示,第一次使用時跟「竊盜剋星」一樣要先格式化硬碟。


S-Key插槽與錯誤指示燈在背板上

使用方式跟一般外接盒完全相同

因為是3.5吋的外接盒,又是較重的鋁合金外殼,再加上3.5吋硬碟必須外接變壓器來提供電源,這款加密硬碟外接盒並不方便攜帶。S-Key接孔與錯誤指示燈設在後方也不太理想,不但連接實不方便,也比較容易忘記將S-Key取下。

加密效果

CoolDrive基本上的加密效果也跟「竊盜剋星」相同,在加密硬碟中放入文件檔文件後,如果在未插入S-Key的情況下開啟外接盒,作業系統只能抓到「外接盒」,卻抓不到加密後的硬碟。再插上S-Key並重新啟動外接盒之後,這顆硬碟就又出現了,原本的文件也都還在。

如果將硬碟從外接盒取出,直接安裝到主機板排線上,進入作業系統後也是看不到任何資料,磁碟管理中顯示的是一顆未初始化且未分割的新硬碟,不必擔心隱私資料外流。

效能

因為是透過USB 2.0傳輸的硬碟外接盒,CoolDrive的傳輸效能也只跟一般外接盒相當,平均讀取速度27.4MB/s,平均寫入速度23.7MB/s。最高突發速度則是28.4MB/s,換算起來大約為227.2Mbps,廠商宣稱的480Mbps向來都是「不可能的代誌」。不過值得慶幸的是,在這邊也看不出加密對效能的影響。


嵩剛CoolDrive加密外接盒的傳輸效能

 如何保護硬碟資料    安裝加密晶片﹙2.5吋硬碟﹚  


icn_balloon_154x48 對本則報導有任何意見或看法嗎?歡迎留言

留下你的意見(提醒:請開啟cookie,網頁會自動儲存您寫的內容。)
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員 姓名:
E-Mail:
Blog:
  重新載入驗證碼
* 驗證碼: 記住我






CNET Towerboard 廣告