泡泡网存储频道 PCPOP首页      /      存储     /      新闻    /    正文

硬件加密遇上eDrive镁光M500再次测试

    泡泡网固态硬盘SSD频道4月11日 使用新一代20nm MLC闪存的美光M500也终于上市了,虽然昨天的性能测试中M500被其他高端SSD痛扁了一顿,不过M500依然很有价值:TB级型号价格大幅下降,还支持AES-256bit硬件加密,Anandtech今天也专门对比了它与三星840 Pro在Win8系统下的加密性能。
 
  支持AES-128/256bit硬件加密在新一代SSD中并不算特别的优势,但是系统文件加密往往意味着用软件加密的优先度高于原生的硬件加密,这在SF主控上就是一个问题了。SF主控原本就支持数据压缩算法,全盘加密意味着整个SSD的性能都会降低。其他SSD也会因为写入硬盘之前本机CPU需要先加密数据而带来额外的性能损失。
 
  如果你加密整个硬盘(包括未使用的空间),SSD的性能表现就相当于变成了满盘下的情况,读写速度肯定会受到影响,目前Windows 7的Bitlocker及Mac OS X的FileVault都是这样。
 
  Windows 8系统下则有所不同。

  Windows 8系统在加密上做了改变,如果用户手头的存储设备(包括SSD、eMMC)使用了正确的加密标准,那么Windows 8的Bitlocker会优先使用设备的硬件加密引擎,跳过了自带的软件加密,因此在加密性能及功耗上会有更好的表现。
 
  美光M500是目前所知的第一个支持Windows eDrive加密标准的,因为二者都支持TCG Opal 2.0及IEEE-1667加密标准,因此M500是兼容eDrive的。另外,支持eDrive还有几个要求,首先你得使用支持Bitlocker的系统,虽然硬件TPM不是必须的,但你依然需要USB密钥。还有就是你必须启用UEFI启动,系统也是在UEFI安装的Windows 8 UEFI,你的平台也必须支持UEFI 2.3.1(Class II级别即可,不需要Class III)。
 
  简单来说7系主板升级+最新固件应该都是满足硬件条件的,系统就只能重新安装UEFI Win8了。如果有支持TPM的笔记本或者超极本就更好了。

Win8下启用Bitlocker

  如果前面的条件都满足了,现在你需要做的就是启用Windows 8的Bitlocker了。如果你的软硬件都是兼容eDrive的,加密时系统不会询问你是加密全盘还是加密部分分区,也没有额外的加密存储,因为数据已经加密到你的SSD上了。如果你的操作步骤有误或者不兼容eDrive,那么系统就会使用传统的软件加密。
 
  举例来说,原文作者称他的M500 240使用了107GB空间了,完整的Bitlocker加密只用了几秒钟,而同样情况下的三星840 Pro加密用了整整21分钟。
 
加密对性能的影响
 
  除了加密时间上的巨大区别,再来看看加密后的SSD性能会受到什么样的影响,损失有多大。

  对比的还是三星840 Pro 256GB,美光M500加密后PCMark 7得分只下降了1.2%,但是三星840 Pro下降了13.9%。

  PCMark 7的要求其实不算高,再来看看4KB随机性能,M500加密后从63334.8 IOPS降低到了62865.8 IOPS,损失不过0.7%,几乎没什么影响,但是三星840 Pro从88911.3 IOPS下降到了63097.53 IOPS,损失29%。
 
点评:M500剑走偏锋
 
  结果就好很明显了,对于需要加密或者经常使用加密的用户来说,M500因为支持Windows 8的eDrive加密,在加密速度及加密后的性能上有非常明显的优势,虽然其日常性能比三星840 Pro要差,但是在这方面完胜。
 
  原文作者还说希望更多的SSD支持这个标准,也希望苹果能跟随微软的脚步也在新一代系统中使用这样的方式,硬件加密引擎比软件算法还是要好一些。■

0人已赞

关注我们

泡泡网

手机扫码关注