Windows 系統(tǒng)附帶微軟開發(fā)的閉源加密軟件 BitLocker,這也是目前最常用的磁盤加密軟件之一。
不過 BitLocker 也分為軟件加密和硬件加密,其中硬盤如果自帶硬件加密的話,BitLocker 可以調(diào)用硬盤的硬件加密;如果硬盤不支持硬件加密的話則開啟 BitLocker 后使用的是軟件加密。
而在 Windows 11 專業(yè)版安裝過程中,如果開啟 BitLocker 加密則微軟默認(rèn)使用的軟加密而非硬加密,而且至少在安裝過程中是沒有辦法切換的。
Tom's Hardware 對此進行了測試,發(fā)現(xiàn)開啟軟加密的情況下,固態(tài)硬盤的性能下降高達(dá) 45%,所以建議用戶如果要使用 BitLocker 進行磁盤加密,那最好也切換為硬件加密。
一些大概的測試情況:
Tom's Hardware 針對未加密、軟加密和硬加密三種情況進行了測試,當(dāng)然顯而易見未加密的情況下 SSD 性能最好 (但不是所有場景都是如此),開啟 BitLocker 后必然會對性能產(chǎn)生影響。
測試使用的固態(tài)硬盤是三星 990 Pro 4TB。
PCMark 10 存儲測試:測試結(jié)果顯示速度最快的竟然是開啟 OPAL BitLocker 硬件加密的情況下 (多次測試都是這樣),速度為 620.3MB/;其次是未開啟加密的情況下,速度是 607.2MB/S;而開啟 BitLocker 軟加密的情況下速度只有 490.6MB/S 了。
CrystalDiskMark 4KB QD1 IOPS 測試:測試結(jié)果顯示 IOPS 最高的依然是硬加密,其次是未加密,而且未加密和硬加密的差距不大,但軟加密 IOPS 相較于硬加密 IOPS 下降高達(dá) 45%,讀取延遲也從 40 微秒增加至 51 微秒,增加了 25%。
CrystalDiskMark 順序讀寫:50GB 數(shù)據(jù)復(fù)制測試的情況下,未加密這次勝出,成績略微高于硬加密,而軟加密文件復(fù)制性能下降了 11%。
從測試結(jié)果來看,基于軟件的 BitLocker 加密會嚴(yán)重影響 SSD 性能,這對三星 SSD 來說如此,對其他 SSD 情況應(yīng)該也是完全相同的。
因此就實際使用來說,如果用戶確實有磁盤加密的需求,強烈建議用戶購買帶有硬件加密支持的固態(tài)硬盤,然后在 BitLocker 中切換至硬加密,而不要使用軟加密,這樣可以獲得更好的性能。
當(dāng)然對于大多數(shù)用戶來說可能并不需要采用磁盤加密,這種情況下選購普通的 SSD 即可,不需要考慮 BitLocker 帶來的潛在問題。
順便說一句:
前幾年三星等現(xiàn)代 SSD 的硬件加密曾被發(fā)現(xiàn)過嚴(yán)重漏洞,物理接觸硬盤的情況下可以破解加密,當(dāng)時微軟就建議用戶切換至基于 BitLocker 的軟件加密,現(xiàn)在這種漏洞已經(jīng)修復(fù)了,所以用戶沒必要再繼續(xù)使用軟加密。
與之相關(guān)的文章:
研究人員發(fā)現(xiàn) SSD 固態(tài)硬盤的硬件加密功能可以被繞過
基于安全考慮微軟已將 Windows 10 硬盤硬件加密換成 BitLocker 軟件加密
附如何檢查自己的硬盤是否啟用加密:
Windows 11 (家庭版不支持此功能):控制面板 \ 所有控制面板項 \BitLocker 驅(qū)動器加密
或使用命令行 manage-bde -status 進行檢查,其中轉(zhuǎn)換狀態(tài)為是否開啟了加密、加密方法若顯示 XTS-AES 則代表軟加密,如果顯示硬件加密則是硬加密。