全磁盘加密(FDE)软件性能大揭秘

【.com 综合消息】目前,全磁盘加密(FDE)技术深得推崇,基于全磁盘加密(FDE)技术开发的产品也在全球广泛使用。不论是名满天下的Safeboot、Pointsec,还是国内***的FDE软件DiskSec,以及DriveCrypt、Dekart Private Disk、PGP Desktop和免费开源的TrueCrypt 、FreeOTFE 3.00、7-Zip,都逐渐为用户熟知,并安装在笔记本电脑上,用以防止笔记本电脑丢失、被盗、维修或报废后的数据泄露。

所谓全磁盘加密技术(FDE,Full Disk Encryption),顾名思义,是对整个磁盘上的数据进行加解密,但是这个解释并不完全准确,更为准确的解释是:通过动态加解密技术,对磁盘(硬盘)上所有数据(包括操作系统)进行动态加解密的技术。FDE在国外发展有十多年历史,技术相当成熟,基于FDE技术的许多产品也已经得到广泛应用。国内FDE技术起步比较晚,但北京亿赛通公司提供的DiskSec目前已经非常成熟,在军队和企业级用户中大量使用。

下文中,主要关于FDE软件的性能做一些简单的介绍。笔者主要想以FDE产品与其他用以保护笔记本电脑数据的软件相比较,对FDE的一些性能做一个简单的评比。笔者以中国国内***的这一款全磁盘加密(FDE)软件产品DiskSec作为FDE的代表性产品,与其他产品比较一下,

一、FDE软件与隐藏空间类软件比较

 
图1

当前市面上有一类产品,是在磁盘上创建隐藏空间,之后把标的文件放到隐藏空间中,使非法操作者找不到该文件,达到数据防泄露的目的。不过经过笔者测试和比较,这一类隐藏空间的软件,实际上安全性很低,很容易被破解并找出文件。即使隐藏做得很好,但是由于文件本身没有被加密,所以还是很容易被抓出明文,导致泄露。

相比而言,DiskSec,不留后门,不可破解。而且磁盘上的数据经过高强度加密,安全性能高,综合评估性能远高于隐藏文件类软件产品。

二、FDE软件与虚拟磁盘加密软件比较

虚拟磁盘加密,显而易见,是在硬盘上创建一个虚拟空间,并把文件放入此虚拟空间中加密保存,从而防止数据泄露。从原理上即可知,虚拟磁盘加密软件是不能加密C盘和操作系统的,留下巨大的漏洞。

 
图2

虚拟磁盘加密和全磁盘加密虽然都是对磁盘进行加密。但是,全磁盘加密能对磁盘上所有数据进行加密,包括C盘和操作系统,所以不会留下任何漏网之鱼。而且,FDE软件的启动流程是先于操作系统启动,非法操作者无法通过破解开机密码的方式来破解FDE软件。

从整体上看,FDE软件的访问控制手段非常严密,它的安全性远高于虚拟磁盘加密产品。

三、FDE软件与硬盘芯片级FDE比较

所谓硬盘芯片级FDE,也是就是把FDE功能植入硬盘中,硬盘本身就具备全磁盘加密功能,不再是通过后期安装软件来实现加密。现在主流的硬盘厂商,均有支持FDE的硬盘。硬件加密的特点在于其完全脱离操作系统,而且对操作系统而言是透明的。硬件加密的过程通常由一 颗独立的加密控制芯片来完成对数据的加密/解密运算,全程基本上不需要CPU支持,其原理是将需要保护的数据转换成不可识别的数据模块,因此在加密/解密 速度上以及安全性上比软件的方式要好。

硬件加密的安全级别要比软件加密高很多,从原理上来说杜绝了黑客尝试“暴力破解”的途径,所以更加安全。不过硬件加密的局限性在于过分依赖加密卡,如果加密卡损坏或者USB加密盘丢失,即使是用户自己也无法再进入那台被加密过的机器,而加密卡的生产厂商也没有办法复制新的钥匙出来。不过,硬件加密过高的实现成本也阻止了其更大范围的应用,对于对数据安全性要求不高的普通用户,更倾向于采用软件加密的方式。

 
图3

四、DiskSec与国外全磁盘加密软件比较

大家看到这里,可能对FDE的性能有了一个大概的了解。有好事者一定想知道,国内的FDE和国外FDE软件PK一下,究竟会怎么样,到底是国产的FDE软件比较牛,还是国外的FDE比较先进?

本人很负责任地告诉你,国内外FDE软件采用的技术原理是一样的,功能基本相同,但是性能方面,本人也做了测试。为了满足你的好奇心,我也愿意把相关的结果简单列表出来。

 
图4

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/148129.html<

(0)
运维的头像运维
上一篇2025-03-12 00:31
下一篇 2025-03-12 00:32

相关推荐

  • hypervmart美国是什么?hypervmart美国官网入口

    2026 年 Hypervmart 美国站已全面接入 AI 智能选品与跨境物流自动化系统,成为中小卖家切入北美市场的首选低成本独立站解决方案,其核心优势在于“零库存 + 高转化”的闭环模式,随着 2026 年全球跨境电商进入“精细化运营”深水区,Hypervmart 美国站凭借其对北美消费者行为的深度洞察,在独……

    2026-05-02
    0
  • hypervmart是什么,hypervmart官网入口

    hypervmart 在 2026 年是否值得投资?核心结论:是,但需精准匹配供应链场景hypervmart 作为 2026 年跨境零售与 B2B 融合的新兴平台,其核心价值在于利用 AI 驱动的供应链优化技术,为中小卖家提供低于行业平均 15% 的履约成本,但成功与否高度依赖卖家对“跨境物流时效”与“海外仓选……

    2026-05-02
    0
  • RAKsmart独立服务器2026年测评,CN2 GIA实测数据与性能表现,CN2 GIA服务器到底怎么样,CN2 GIA独立服务器推荐

    RAKsmart 独立服务器在 2026 年已确立为连接中国内地与全球的高性能网络枢纽,其 CN2 GIA 线路实测延迟稳定在 35ms 以内,吞吐量突破 900Mbps,是跨境业务场景下兼顾稳定性与性价比的优选方案,核心网络性能深度解析2026 年 CN2 GIA 线路实测数据在 2026 年的网络架构中,R……

    2026-05-02
    0
  • hosteonsVPS测评,实测体验,hosteonsVPS怎么样?

    Hosteons VPS 在 2026 年的实测表现显示,其依托全球 BGP 线路优化与 NVMe 全闪存架构,在亚洲至北美跨洋延迟控制上表现优异,是追求高性价比与稳定性的中小型企业首选,但需注意其部分机房在晚高峰期的波动风险,核心性能与网络架构深度解析在 2026 年云计算基础设施全面向 AI 算力与边缘计算……

    2026-05-02
    0
  • BaCloud独立服务器测评不限流量实测表现,BaCloud独立服务器不限流量怎么样

    2026 年实测结论:BaCloud 独立服务器在不限流量场景下表现优异,特别适合高并发视频流媒体与大数据传输业务,其性价比与稳定性在同类竞品中处于第一梯队,但需关注其节点覆盖密度,在 2026 年云计算市场进入存量博弈与精细化运营并存的阶段,企业用户对于“不限流量”的诉求已从单纯的带宽大小转向实际吞吐能力与计……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注