การเข้ารหัสจะเกิดขึ้นเมื่อใดในโวลุ่มที่เข้ารหัสของ MacOS / OS X


10

ฉันสังเกตเห็นกลยุทธ์การเข้ารหัสลับแบบขี้เกียจ / โพสต์ใน MacOS / OS X ที่เปิดใช้งาน FileVault และในการสำรองข้อมูล Time Machine ที่เข้ารหัสและฉันสงสัยว่าเมื่อเกิดการเข้ารหัสจริง

  • เมื่อฉันคัดลอกวิดีโอจากโวลุ่ม USB 3 ภายนอกที่ไม่ได้เข้ารหัสไปยังโวลุ่มที่เข้ารหัสของ FileVault ของฉันความเร็วในการเขียนของฉันคือ 100 + MB / s อย่างไรก็ตามฉันไม่คิดว่า macbook ของฉัน (Intel Core i7-4980) สามารถเข้ารหัสได้อย่างรวดเร็วแบบทันที
  • เมื่อฉันสำรองข้อมูลเครื่องย้อนเวลาเสร็จสิ้นจะมีขั้นตอน "การเข้ารหัส ... " ที่มีความยาวเกิดขึ้น แต่ดำเนินการต่อเนื่องหลังจากยกเลิกการติดตั้ง / ติดตั้งซ้ำอีกครั้ง สิ่งนี้ชัดเจนมากขึ้นเมื่อการเข้ารหัสเกิดขึ้น แต่ข้อมูลถูกเปิดเผยจนกว่าการเข้ารหัสจะเสร็จสมบูรณ์หรือไม่

การเข้ารหัสที่แท้จริงเกิดขึ้นเมื่อใด มีช่วงเวลาที่ไฟล์ของฉันมีความเสี่ยงที่ไม่ได้เข้ารหัสหรือไม่?

คำตอบ:


12

ที่จริง Mac ของคุณคือความสามารถในการเข้ารหัสอย่างรวดเร็วที่ (บางทีคุณอาจกำลังสับสนกับการเข้ารหัสลับการบีบอัด + )

โปรเซสเซอร์ของคุณมีชุดคำสั่งIntel AES-NIพิเศษที่ออกแบบมาเป็นพิเศษเพื่อเพิ่มความเร็วการเข้ารหัส เมื่อดูมาตรฐานประสิทธิภาพสำหรับโปรเซสเซอร์นั้นการทดสอบ AES จะดำเนินการด้วยมัลติคอร์ 8.87 GB / s และ single-core 2.94 GB / s ไม่มีคอขวด แต่ฉันสามารถจินตนาการถึงความหน่วงแฝงบางส่วนจากการประมวลผลไฟล์ขนาดเล็กหลายพันไฟล์แทนที่จะเป็นไฟล์ขนาดใหญ่เช่นเดียวกับในมาตรฐาน

ในการจัดการกับความสับสนในคำถามของคุณ:

  • ในขณะที่เข้าสู่ระบบการเข้ารหัสจะเกิดขึ้นแบบทันทีทุกครั้งที่คุณอ่าน / เขียนจากทุกที่บนดิสก์ที่เข้ารหัส FileVault2
  • เครื่องเวลาถ่ายโอนข้อมูลที่ไม่ได้เข้ารหัสไปยังดิสก์ภายนอกแล้วเข้ารหัสหลังจากนั้น ฉันเดาว่าพวกเขาออกแบบวิธีนี้ให้มีความทนทานต่อความผิดพลาดมากขึ้นด้วยสื่อภายนอกที่ช้ากว่า

AFAIK ไม่มี "เวลาแฝงจากการประมวลผลไฟล์ขนาดเล็กนับพัน" เนื่องจากการเข้ารหัสโวลุ่มทั้งหมดไม่ใช่ไฟล์เดี่ยว
el.pescado

5

เมื่อคุณเข้ารหัสหรือถอดรหัส macOS จะแปลงข้อมูลทั้งหมดในปริมาณ corestorage ตราบใดที่กระบวนการนี้ยังไม่สมบูรณ์ข้อมูลบางส่วนในพาร์ติชั่นอาจยังไม่ถูกเข้ารหัสเช่นไม่มีการป้องกัน กระบวนการสามารถหยุดชั่วคราวได้เช่นเมื่อคุณปิดระบบ มันจะดำเนินการต่อโดยอัตโนมัติเมื่อคุณบูตเครื่อง ในการตรวจสอบสถานะปัจจุบันของการเข้ารหัสคุณสามารถใช้:

diskutil cs list

หรือ

fdesetup status

การเข้ารหัสข้อมูลแบบทันทีเป็นไปได้ดีมากและโดยปกติแล้วคุณไม่ควรสังเกตเห็นถึงประสิทธิภาพ

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.