ฉันต้องการการเข้ารหัสดิสก์เต็มรูปแบบสำหรับคอมพิวเตอร์แล็ปท็อปธุรกิจที่ใช้ Windows 10 Pro รุ่นปัจจุบัน คอมพิวเตอร์มีไดรฟ์ NVMe SSD จาก Samsung และ Intel Core i5-8000 CPU
จากการวิจัยทางเว็บในปัจจุบันมีเพียงสองตัวเลือกเท่านั้น: Microsoft BitLocker และ VeraCrypt ฉันตระหนักถึงสถานะของแหล่งเปิดและปิดและผลกระทบด้านความปลอดภัยที่มาพร้อมกับสิ่งนั้น
หลังจากอ่านข้อมูลเกี่ยวกับ BitLocker ซึ่งฉันไม่เคยใช้มาก่อนฉันมีความประทับใจที่เริ่มต้นด้วย Windows 10 BitLocker เข้ารหัสเฉพาะข้อมูลที่เขียนใหม่บนดิสก์แต่ไม่ใช่ทุกอย่างที่มีอยู่แล้วด้วยเหตุผลด้านประสิทธิภาพ (เอกสารนั้นบอกว่าฉันมีทางเลือก แต่ฉันไม่พวกเขาไม่ถามฉันว่าฉันต้องการอะไรหลังจากเปิดใช้งาน) ฉันเคยใช้การเข้ารหัสระบบ TrueCrypt ในอดีตและรู้ว่าการเข้ารหัสข้อมูลที่มีอยู่เป็นงานที่มองเห็นได้ ไม่กี่ชั่วโมง. ฉันไม่สามารถสังเกตเห็นพฤติกรรมดังกล่าวด้วย BitLocker ไม่มี CPU พื้นหลังหรือกิจกรรมดิสก์ที่เห็นได้ชัดเจน
การเปิดใช้งาน BitLocker นั้นง่ายมาก คลิกปุ่มบันทึกคีย์การกู้คืนที่ปลอดภัย กระบวนการเดียวกันกับ VeraCrypt ทำให้ฉันละทิ้งความคิด ฉันจำเป็นต้องสร้างอุปกรณ์การกู้คืนที่ใช้งานได้จริงแม้จะใช้เพื่อการทดสอบบนระบบทิ้ง
ฉันได้อ่านด้วยว่าในปัจจุบันเวราคริปต์มีข้อบกพร่องด้านการออกแบบที่ทำให้ NVMe SSDs บางตัวทำงานช้ามากด้วยการเข้ารหัสระบบ ฉันไม่สามารถตรวจสอบได้เนื่องจากการตั้งค่าซับซ้อนเกินไป อย่างน้อยหลังจากเปิดใช้งาน BitLocker ฉันไม่เห็นการเปลี่ยนแปลงที่สำคัญในประสิทธิภาพของดิสก์ ทีมเวราคริปต์ยังมีทรัพยากรไม่เพียงพอที่จะแก้ไขข้อผิดพลาดที่ซับซ้อน นอกจากนี้การอัปเกรด Windows 10 ไม่สามารถใช้งานได้กับ VeraCryptซึ่งทำให้จำเป็นต้องใช้การเข้ารหัสดิสก์แบบเต็มและบ่อยครั้ง ฉันหวังว่า BitLocker จะทำงานได้ดีขึ้นที่นี่
ดังนั้นฉันเกือบจะตัดสินใจใช้ BitLocker แต่ฉันต้องเข้าใจว่ามันทำอะไร น่าเสียดายที่แทบจะไม่มีข้อมูลเกี่ยวกับมันออนไลน์ ส่วนใหญ่ประกอบด้วยโพสต์บล็อกที่ให้ภาพรวม แต่ไม่มีข้อมูลเชิงลึกที่รัดกุม ดังนั้นฉันถามที่นี่
หลังจากเปิดใช้งาน BitLocker ในระบบไดรฟ์เดียวแล้วจะเกิดอะไรขึ้นกับข้อมูลที่มีอยู่ เกิดอะไรขึ้นกับข้อมูลใหม่ การ "ระงับ BitLocker" หมายความว่าอย่างไร (ไม่เหมือนกับการปิดใช้งานอย่างถาวรและถอดรหัสข้อมูลทั้งหมดบนดิสก์) ฉันจะตรวจสอบสถานะการเข้ารหัสหรือบังคับให้เข้ารหัสข้อมูลที่มีอยู่ทั้งหมดได้อย่างไร (ฉันไม่ได้หมายถึงพื้นที่ที่ไม่ได้ใช้ฉันไม่สนใจสิ่งนั้นและเป็นสิ่งที่จำเป็นสำหรับ SSD ดูที่ TRIM) มีข้อมูลรายละเอียดและการดำเนินการเกี่ยวกับ BitLocker นอกเหนือจาก "ระงับ" และ "ถอดรหัส" หรือไม่?
และอาจมีข้อความด้านข้าง BitLocker เกี่ยวข้องกับ EFS อย่างไร (ระบบไฟล์ที่เข้ารหัส) หากเข้ารหัสไฟล์ที่เพิ่งเขียนใหม่เท่านั้น EFS น่าจะมีผลคล้ายกันมาก แต่ฉันรู้วิธีการใช้ EFS มันเป็นที่เข้าใจได้มากกว่า