Class 0 encryptie op Samsung SSD

Pagina: 1
Acties:

Vraag


  • metallicelmo
  • Registratie: Augustus 2005
  • Laatst online: 12-05-2021
Hoi, mijn HP Laptop heeft een Samsung 85 Pro SSD en in de bios de optie om een Drivelock wachtwoord te gebruiken. Dit gebruik ik al vrij lang en elke keer als ik mijn laptop start of uit de slaapstand haal dan krijg ik netjes de vraag om een wachtwoord op te geven voordat Windows kan booten. Als ik vervolgens de Samsung Magician software opstart dan geeft hij aan dat ik momenteel class 0 heb enabled. Mijn vraag is of deze class 0 beveiliging nu wel of niet een full disk encryption is of moet ik daaroverheen nog eens Bitlocker activeren?

Men andere woorden, als iemand nu mijn laptop steelt en mijn SSD gewoon als tweede disk aansluit, kunnen ze er dan iets mee, of kan ik er zelf iets mee als mijn laptop stuk zou gaan? Voor zover ik weet is het drivelock wachtwoord iets alleen werkt tussen mijn eigen laptop en de drive zelf.

Ik zoek naar een oplossing om tijdens het booten altijd een wachtwoord te moeten opgeven en dat de disk volledig is ge-encrypt.

Beste antwoord (via metallicelmo op 16-03-2017 13:44)

Alle reacties


  • richardboer
  • Registratie: December 2005
  • Laatst online: 27-12-2025
Gebasseerd op dit deel van de Samsung website:
What is AES (Class 0 SED), and how do I use it?
AES (Advanced Encryption Standard, Class0 SED) technology is the standard algorithm of the United States that was designed to protect computer data.
The AES technology applied to the SSD employs hardware-based controller and encryption technology, which minimizes the loss of performance and encrypts data to protect the stored information against external access.
. Some Samsung SSD models (840, 840 Pro, 840 Evo, 850 PRO) support AES-256bit.
256bit refers to the length of the key used for data encryption.
The larger the bit number, the more powerful the encryption becomes.
. If you enable the HDD Password in BIOS, SED using the Class0 mode will be enabled, and you don't need to install separate software.
Some systems or BIOS may not support this feature.
. How to set up AES encryption
- In BIOS, Security > Password on boot > HDD Password (※May differ depending on the BIOS)
. The encryption key set for the AES is stored in the NAND of the SSD. If the key is lost, you can only reset the encryption key by performing a Secure Erase.
If you do so, all existing data will be lost.
Zou ik zeggen dat de disk inderdaad een volledige encryptie bevat. En in tegenstelling tot volgens mij Bitlocker dit een hardware based encryptie is.

Richard


  • PilatuS
  • Registratie: September 2002
  • Niet online
richardboer schreef op donderdag 16 maart 2017 @ 12:37:
En in tegenstelling tot volgens mij Bitlocker dit een hardware based encryptie is.
Draai hier Bitlocker op mijn 850 PRO Samsung SSD's met hardware encryptie hoor :)

Acties:
  • Beste antwoord

  • Montaner
  • Registratie: Januari 2005
  • Laatst online: 24-12-2025

  • metallicelmo
  • Registratie: Augustus 2005
  • Laatst online: 12-05-2021
Thanks! wat ik hier uit haal is dat de Samsung bijvoorbeeld een Self Encrypting Drive is. Met andere woorden de drive encrypt zichzelf, het wachtwoord geeft toegang tot de drive om er van te kunnen booten.
Maar wat als je laptop stuk gaat en je toch nog data eraf moet halen? Het drivelock wachtwoord is dan volgens mij iets tussen de laptop/chip/bios en de ssd zelf.

Als je de SSD aan een andere Windows pc koppelt denk ik niet dat je bij je data kan omdat Windows niet weet wat voor soort wachtwoord erop zit.

  • metallicelmo
  • Registratie: Augustus 2005
  • Laatst online: 12-05-2021
Toch gevonden uiteindelijk:
DriveLock prevents unauthorized access to the contents of a hard drive. After DriveLock protection is applied to a drive, a password must be entered to access the drive. The drive must be inserted into the notebook, not an optional Port Replicator or external MultiBay, in order for it to be accessed by the DriveLock passwords.

DriveLock involves a user password and a master password:

A hard drive protected by DriveLock can be accessed with either the user or the master password.
A user password or master password can only be deleted by removing DriveLock protection from the drive. DriveLock protection can be removed from the drive only with the master password.
The owner of the user password should be the day-to-day user of the protected hard drive. The owner of the master password may be a system administrator or the day-to-day user.
A user password and a master password can be the same word.
Pagina: 1