WiebeTech ToughTech Secure mini-Q nabízí 128bitové nebo 256bitové šifrování v přenosném 2.5" SATA pouzdře, které používá klíčenky k udělení přístupu k šifrovaným svazkům, čímž se vyhneme běžným sociálním útokům, které mohou ohrozit šifrování založené na heslech. Mini-Q poskytuje šifrování celého disku pro ochranu celého disku, včetně bootovacího sektoru, tabulek alokace souborů a odkládacích souborů.
ToughTech Secure mini-Q integruje hardwarový procesor, který zpracovává šifrování a dešifrování s plnou šířkou pásma disku, což by se mělo promítnout do plného výkonu bez ohledu na to, zda se přistupuje k šifrovaným nebo nešifrovaným svazkům. To také znamená, že šifrovací engine pracuje nezávisle na operačním systému, což uživatelům umožňuje používat box bez speciálního softwaru a bootovat přímo ze šifrovaného svazku.
Design
ToughTech Secure mini-Q je vyroben z hliníku pro lepší tepelnou výměnu a odolnost a bez nainstalovaného disku váží přibližně 2 kg. Šifrovací klíč je menší než u mnoha USB flash disků a je navržen tak, aby se vešel na klíčenku nebo šňůrku na krk.
Mezi diskem a skříní jsou umístěny pásky ToughMount, které chrání mechanické disky před nárazy a snižují hluk skříně. Čipová sada Oxford 934 nabízí nativní podporu SATA a umožňuje disku ToughTech Secure mini-Q poskytovat dva porty FireWire 800 kromě kombinovaného portu eSATA/USB2.
Většina portů FireWire by měla mít dostatečné napájení pro provoz zařízení ToughTech Secure mini-Q, ale 4pinové porty FireWire, porty eSATA a některé porty USB budou vyžadovat, aby se uživatelé spoléhali na dodaný síťový adaptér nebo sekundární hostitelské připojení USB pro napájení jednotky.
Nasazení šifrování
Náš recenzovaný model 26040-2510 nabízí 128bitové AES šifrování s certifikací FIPS-197 (WiebeTech nabízí také řadu boxů mini-Q s 256bitovým šifrováním). Po připojení boxu k hostitelskému počítači vložte šifrovací klíč do portu micro-USB na pravé přední straně. Dalším krokem je zapnout mini-Q a počkat, až se rozsvítí zelená LED dioda vedle portu pro klíč, což potvrzuje, že klíč byl přijat.
Jakmile je disk odemčen, můžete vyjmout šifrovací klíč, dokud se nevypne napájení, což usnadní bezpečné uložení fyzického klíče. Náhradní sady klíčů lze objednat od společnosti WiebeTech a podle manuálu se proces změny klíče příliš neliší od prvního použití – disk se během cyklování spáruje s novým klíčem a po dokončení hostitelský počítač zobrazí připojené úložiště jako neformátovaný svazek. Společnost WiebeTech uvádí, že neuchovává kódy klíčů ani nenabízí náhradní klíče se stejným kódem jako předchozí sada klíčů.
Pro rozsáhlé nasazení ToughTech Secure nebo pro zákazníky s bezpečnostními protokoly, které vyžadují kontrolu nad celým procesem šifrování nebo časově omezený přístup ke klíčům, nabízí WiebeTech zařízení pro programování šifrovacích klíčů AES. Programátor šifrovacích klíčů dokáže vytvářet nebo kopírovat klíče AES od WiebeTech a zvyšovat tak flexibilitu nebo přidávat další klíče do nasazení ToughTech Secure mini-Q.
Výkon
Pro měření výkonu disku WiebeTech ToughTech Secure mini-Q jsme do skříně nainstalovali 240GB disk Intel SSD 520 a otestovali výkon přes eSATA. Disk se k systému připojuje rychlostí 1.5 Gb/s, oproti nativní rychlosti disku 6.0 Gb/s. Pomocí CrystalDiskMark jsme naměřili sekvenční přenosovou rychlost 96 MB/s pro čtení a 94 MB/s pro zápis. V porovnání s potenciálem disku 486 MB/s pro čtení a 290 MB/s pro zápis nekomprimovatelných dat. Pro většinu uživatelů by tato úroveň výkonu měla být více než dostačující a pokud se připojujete přes FireWire-800, limitujícím faktorem by mělo být rozhraní, nikoli výkon skříně.
Závěr
Šifrovací protokoly jsou oblastí, která představuje výzvu pro uživatele všech úrovní, od domácích kanceláří až po podniky. Šifrované úložiště WiebeTech založené na klíčích přesvědčivě dokazuje, že hardwarové šifrování je vhodné nasadit téměř kdekoli, protože ukazuje, že vysoká bezpečnost nemusí nutně znamenat narušení stávajících pracovních postupů.
Při pohledu na výkon při šifrování došlo k poklesu rychlosti oproti tomu, čeho byl náš SSD disk schopen nativně přes SATA. Část toho pocházela z čipsetu Oxford, který omezoval SATA připojení na 1.5 Gb/s, a zbytek pocházel ze samotného šifrování. Celkově však disk stále dokázal dosáhnout rychlosti čtení 96 MB/s a zápisu 94 MB/s, což by saturovalo FireWire-800 a poskytlo dostatek rychlosti pro přesun souborů.




Amazon