LUKS暗号化はTRIMに影響しますか?(SSDおよびLinux)


9

新しいSSDが届いたら、Linuxに移行します。SSDはパフォーマンスを向上させるので、すべてを暗号化できると思いました。

しかし、それから私はTRIMとドライブのガベージコレクションについて考えるようになりました。ウィルLUKSドライブ暗号化は、ガベージコレクションのシステムに影響を与えますか?(トリム)。

回答:


5

メールを送った。そしてTRIMは機能しません。OSがファイルの保存場所を認識していないためです。暗号化されたシステムだけがそれを認識します。暗号化が最初に来るという事実のため。代わりにtruecryptを使用します。ホームフォルダーのファイルシステムの上。


参考までに:「彼ら」は誰ですか?Ubuntuの開発者ですか?
c089

彼はLUKS開発者を意味していると思います。Ubuntuはecryptfs、afaikを使用しています。
Manuel Faux、2011

これは他の回答とどのように関連していますか?これはもう時代遅れだと思います。
d33tah 2016年

2

いいえ。空のブロックは空としてリストされているため、トリムされます。

ドライブが暗号化されている場合でも、ドライブ自体は暗号化について何も認識せず、どのデータがどこにあるか(そして現在どのスペースが使用されていないか)を知っています。だから大丈夫だ。

パフォーマンスに関しては、どのような影響があるかわかりません。SSDの特定の最適化が機能しないように思われるかもしれませんが、実際のデータについての知識が必要な最適化がわからないため、ストレージの観点からの影響はおそらくありません。
暗号化には追加のCPUサイクルが必要になるため、その影響が顕著になる可能性があることに注意してください。


ブロックに関するコメントの+1。これが機能する理由は、LUKSが各ブロックを個別に暗号化するためです。CPU負荷について:ベンチマークによれば、P3 @ 1GHzはAESを約13MB / sで暗号化できるため、HDがそのレートを維持できない限り、パフォーマンスの低下に気付くべきではありません(CPUがすでに何か別のことをして完全にロードされていない限り) 。
sleske

面白いのは書き込み速度です。SSDに関する問題なので、ドライブ自体がコントローラーへの接続よりも高速である可能性があります。そして、P3 1GHzの時代からかなり長い道のりを歩んできたので、その数値は現代のPCを代表するものではありません。
Zsub

私はCore Duo 1.3Ghzを実行しています。4GB ddr3 ram。私はそれがcpuの多くの負担になるべきではない、私はok暗号化を選択します。最高ではない。結局のところ、それは泥棒が私のファイルにアクセスできないようにするためです。NSAを除外しないこと。:p
Algific 2010年

1
これについて、本当に注意してください。私が理解したように、TRIMはカーネルがext4と通信する必要があるからです。そして、ext4は暗号化されたドライブの上にあるので、トリムが必要な情報を取得すると考えることができます。?
Algific

1
いいえ。TRIMは、ドライブ上のOSまたはファイルシステムに依存しない機能です。OSは、適切なコマンドをドライブに送信するためにそれをサポートする必要がありますが、ファイルシステムはそれを知る必要はありません。
Zsub

2

からman 5 crypttab

オプション

捨てる

デバイスの破棄(TRIM)要求の使用を許可します。

警告:このオプションを有効にする前に、特定のセキュリティリスクを慎重に評価してください。たとえば、暗号化されたデバイスで破棄を許可すると、破棄されたブロックが後でデバイス上に簡単に配置できる場合に、暗号化デバイスに関する情報(ファイルシステムタイプ、使用済みスペースなど)が漏洩する可能性があります。

カーネルバージョン3.1以降が必要です。古いバージョンの場合、このオプションは無視されます。


1

私がLUKSドライブのセットアップについて読んだチュートリアルのほとんどは、badblocks最初にランダムなデータを使用してドライブ全体を尋ねます。このようにして、攻撃者はどのセクターにデータが含まれ、どのセクターがまだ使用されていないかを知ることができません。この情報を使用して、データに関する事柄を発見し、侵害につながる可能性のある他の時間ベースの情報と関連付けることができます。

したがって、たとえLUKSモジュールが未使用ブロックのグループのTRIMへの送信をサポートしていたとしても、とにかくそれを行いたくないでしょう。


弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.