Насколько полное шифрование диска замедлит работу нетбука?

15

Мне было удобно использовать тома TrueCrypt для защиты различных наборов файлов на моих компьютерах. Но я понял, что может быть больше удобства и безопасности при шифровании всего жесткого диска, поскольку все будет зашифровано.

Я недавно купил нетбук (Acer Aspire One) и удивляюсь, как сильно повлияет процесс шифрования. Нетбук имеет несколько медленный процессор, но работает приемлемо, как есть. Visual Studio является полезным, важным критерием.

На любой приличной машине с более быстрыми и множественными процессорами это, вероятно, незначительная проблема. Но учитывая более медленные процессоры в нетбуках, будет ли какое-либо серьезное влияние полное шифрование диска с TrueCrypt?

Грант Пэйлин
источник

Ответы:

11

в соответствии с http://www.ghacks.net/2009/11/26/bitlocker-versus-true-crypt-performance/ вы столкнетесь с некоторым замедлением на 20-30%.

в соответствии с http://technet.microsoft.com/de-de/library/ee449438(WS.10).aspx#BKMK_Performance вы столкнетесь с замедлением менее чем на 10%.

(bitlocker и truecrypt создают похожую нагрузку на систему)

правда будет больше к 20% штрафу.

Акира
источник
это кажется правильным. Im мой опыт его было около 12-15%, дать или взять немного. Это намного менее заметно, чем вы ожидаете, но это было на ноутбуках. Я предполагаю, что нетбук использует нормальные (ish) типы дисков и скорости, так что все должно быть в порядке.
Sirex
В настоящее время я использую ThinkPad T60 с блестящей SSD, и это нормально для меня. Я имею в виду, я делаю шифрование по другим причинам, кроме скорости в любом случае :)
Акира
1/4 - достойная оценка. Это действительно заканчивается в зависимости от скорости диска, скорости процессора и шаблонов ввода / вывода ...
Goyuix
2

Хит производительности не заметен. Я синхронизировал компиляцию 310,00 строк C ++ из 700 исходных файлов, что дает более 150 МБ выходных данных. Я делал чистую сборку 5 раз подряд на незашифрованном диске, зашифровал диск с помощью TrueCrypt и снова 5 раз чистую сборку. Я не смог заметить никакой разницы на моем ноутбуке. В моем ноутбуке нет инструкций AES-NI, поэтому, если ваш ноутбук недавно, шифрование будет примерно в 10 раз быстрее. У моего друга есть ноутбук с процессором, поддерживающим инструкции AES-NI, и эталоном в 2,5 ГБ в секунду для скорости шифрования и дешифрования.

Даниэль Морен
источник
Остерегайтесь ориентиров, которые на самом деле не измеряют то, что вы ищете. Ни один из этих анекдотов не измеряет пропускную способность ввода-вывода на диск.
Оли
1

Запуск Truecrypt на нетбуке поставит несколько интересных вопросов. Во-первых, если вы используете TrueCrypt для шифрования всего системного диска, вы, вероятно, заметите некоторую медлительность, как отметили другие. Это особенно верно, если у вас есть SSD. (Дело не в том, что шифрование / дешифрование с SSD медленнее, чем с HD, но дело в том, что SSD намного быстрее, чем HD, поэтому относительное замедление намного больше для SSD.)

Чтобы получить представление о том, насколько быстро вы сможете читать / записывать HD-файлы, зашифрованные с помощью Truecrypt, вы можете запустить тест из программы Truecrypt. Значение, которое вы получите из этого теста, даст вам максимальную пропускную способность, которую вы можете ожидать при чтении вашего диска. Средняя пропускная способность, вероятно, будет несколько медленнее, чем этот, поскольку ваш ЦП, как правило, будет выполнять больше операций, чем просто шифрование / дешифрование.

Однако при запуске Truecrypt на твердотельных накопителях следует учитывать и другое. Чтобы продлить свою жизнь, производители используют технологию, известную как выравнивание износа. https://secure.wikimedia.org/wikipedia/en/wiki/Wear_leveling Поскольку каждую ячейку памяти на SSD-накопителе можно перезаписывать только определенное количество раз, прежде чем он изнашивается, производители дисков распределяют записи по нему. Таким образом, если есть определенный файл, который вы часто изменяете, часть диска, содержащая этот файл, не изнашивается, потому что диск будет перемещать этот файл в новое место каждый раз, когда он перезаписывается.

Однако, когда вы указываете Truecrypt зашифровать весь диск, он шифрует весь диск. Это включает в себя все данные на диске и все пустое пространство. Если диск является SSD, при записи на него SSD не имеет другого выбора, кроме как сохранить файлы там, где они были, потому что, насколько это касается, диск переполнен. Таким образом, функция выравнивания износа не может работать, и вы, вероятно, начнете терять части своего диска гораздо быстрее, чем если бы он не был зашифрован.

Удачи. выяснить, как использовать Truecrypt на нетбуке, может быть непросто.

Аарон
источник
а) да, ssd может потерять больше% скорости (если проблема действительно в io, а не в процессоре), но он все же быстрее обычного диска и наверняка быстрее с шифрованием. b) SSD удерживает секторы для выравнивания износа, он сообщает X пользователю, пока он имеет X + Y секторов. в) да, начальное шифрование будет записывать в каждый блок диска. так как bitlocker / truecrypt используют блочные шифры, будут записываться только используемые блоки, как и в незашифрованном режиме.
Акира
Привет. На нетбуке, если у вас нет двухъядерного, шифрование / дешифрование, скорее всего, будет медленнее
Aaron
О. На нетбуке, если у вас нет двухъядерного процессора, шифрование / дешифрование, вероятно, будет медленнее, чем запись и, возможно, чтение на диск, поэтому узким местом почти наверняка является процессор, а не тип диска. Б. Я не знал, что приводы выравнивания износа будут сдерживать некоторую мощность. В любом случае вы правы в том, что Truecrypt записывает только блоки диска, которые были изменены, но когда диск изначально зашифрован, Truecrypt шифрует весь диск, даже пустые места. Если бы это было не так, Truecrypt утечка информации.
Аарон
Таким образом, даже несмотря на то, что SSD-накопители могут удерживать некоторые части диска обратно, выравнивание износа не будет таким эффективным, поэтому накопитель, скорее всего, изнашивается быстрее.
Аарон
@ Аарон: а) ты сравниваешь разные вещи. ssd + crypt быстрее вращающихся дисков + crypt, согласен? очевидно, что no-crypt + все, что быстрее, чем crypt + что угодно. c) выравнивание износа одинаково с включенной криптографией или нет, так как ssd в любом случае записывает данные в БЛОКИ. он помечает БЛОКИ как плохие или нормальные, вращает БЛОКИ, чтобы продлить срок службы каждого блока. если вы изменили только немного в блоке или весь блок не имеет значения, imho. Таким образом, за исключением начального «записи во все сектора», нет никакой разницы в отношении выравнивания износа между (блочными) зашифрованными файлами или простыми файлами.
Акира
0

По правде говоря, то, что влияет на вашу производительность при полном шифровании диска, - это объем оперативной памяти, которую вы имеете на своем нетбуке. Вам захочется использовать более медленный жесткий диск, только это. Это неплохо, я могу запускать некоторые игры и даже MMORPG на своем нетбуке. Но на таких маленьких компьютерах обычно не используются тяжелые операции ввода-вывода.

НО, вам нужен файл подкачки, чтобы справиться с небольшим объемом ОЗУ, и вы заметите серьезное влияние, если вам потребуется одновременно достаточно памяти, например, использование клиента для электронной почты или использование нескольких вкладок в веб-браузере. Поскольку каждый раз, когда вашему компьютеру требуется больше виртуальной памяти, он будет читать / записывать на вашем диске. Альтернативой может быть использование незашифрованного раздела и размещение там подкачки или использование usb или sd для технологии ReadyBoost.

В любом случае у меня работает 2 ГБ ОЗУ и полное шифрование диска. Это медленно, но довольно удобно. Я могу выполнять резервное копирование по протоколу ftp, запускать игры, использовать несколько клиентов чата, Thunderbird и двух веб-браузеров, а также швейцарский армейский нож из небольших инструментов, работающих в фоновом режиме.

Я тестировал как Windows с Truecrypt, так и Linux с LUKS, оба с графическим ускорением ... и, честно говоря, я вижу влияние антивируса, более сильное, чем шифрование. Linux был более плавным, чем Windows.

Одна из рекомендаций для Truecrypt: если вы планируете купить нетбук и полное шифрование диска, вам нужно попытаться найти его с инструкциями AES, установленными на ЦП. Если нет, то запустите тест и используйте лучший алгоритм из списка. Я вижу, что AES не лучший на процессорах Atom.

Одна рекомендация для LUKS, использовать несколько зашифрованных разделов для порождения более одного потока и использовать один из них для подкачки. В некоторых старых реализациях и для предыдущих ядер LUKS не использует несколько ядер или потоков вашего ЦП и становится узким местом в вашей системе. (Но это касается не только нетбуков, но и всех компьютеров)

cablop
источник