存储评论网

WiebeTech ToughTech Secure mini-Q 评论

电子消费品  ◇  便携式储存

WiebeTech 的 ToughTech Secure mini-Q 在便携式 128 英寸 SATA 外壳中提供 256 位或 2.5 位加密,该外壳使用密钥卡授予对加密卷的访问权限,避免可能破坏基于密码的加密的常见社交黑客攻击。 mini-Q 提供全盘加密以保护整个驱动器,包括引导扇区、文件分配表和交换文件。

ToughTech Secure mini-Q 集成了一个硬件处理器,可以在全磁盘带宽下处理加密和解密,无论是访问加密卷还是未加密卷,这都应该转化为完整的性能。 这也意味着加密引擎独立于操作系统工作,使用户无需特殊软件即可使用外壳并直接从加密卷启动。

工艺设计

ToughTech Secure mini-Q 由铝制成,具有热交换和耐用性,在未安装驱动器的情况下重量约为 2 磅。 加密密钥比许多拇指驱动器小,设计用于挂在钥匙链或挂绳上。

ToughMount 条位于驱动器和外壳之间,以保护机械驱动器免受冲击并降低外壳噪音。 Oxford 934 芯片组提供本机 SATA 支持,并允许 ToughTech Secure mini-Q 除了组合 eSATA/USB800 端口外还提供双 FireWire 2 端口。

大多数 FireWire 端口应该有足够的电力来运行 ToughTech Secure mini-Q,但 4 针 FireWire 端口、eSATA 端口和一些 USB 端口将要求用户退回到随附的 AC 适配器或辅助 USB 主机连接来为设备供电。

部署加密

我们的评测单元 26040-2510 提供 FIPS-197 认证的 128 位 AES 加密(WiebeTech 还提供一系列采用 256 位加密的 mini-Q 外壳)。 将外壳连接到主机后,将加密密钥插入右前方的微型 USB 端口。 下一步是打开 mini-Q 电源并等待钥匙端口旁边的绿色 LED 亮起,确认钥匙已被接受。

驱动器解锁后,您可以移除加密密钥,直到电源重启,这样可以更轻松地保护物理密钥的安全。 可以从 WiebeTech 订购替换钥匙组,根据手册,重新键入过程与第一次使用没有太大区别——驱动器将在电源循环期间与新密钥配对,一旦完成,主机将显示附加存储作为未格式化的卷。 WiebeTech 的规定政策是不保留密钥代码或提供与以前的密钥集具有相同代码的替换密钥。

对于大规模的 ToughTech Secure 部署或使用需要控制整个加密过程或限时密钥访问的安全协议的客户,WiebeTech 提供了 AES 加密密钥编程器设备。 加密密钥程序员可以创建或复制 WiebeTech 的 AES 密钥,为 ToughTech Secure mini-Q 部署增加灵活性或额外的密钥。

性能

为了测量 WiebeTech ToughTech Secure mini-Q 的性能,我们在外壳中安装了 240GB Intel SSD 520,并通过 eSATA 测试了性能。 驱动器以 1.5Gb/s 的连接速度连接到系统,而驱动器的本机速度为 6.0Gb/s。 我们使用 CrystalDiskMark 测量了 96MB/s 读取和 94MB/s 写入的顺序传输速度。 相比之下,驱动器的不可压缩数据读取速度为 486MB/s,写入速度为 290MB/s。 对于大多数用户来说,这种性能水平应该绰绰有余,如果您通过 FireWire-800 连接,接口应该是限制因素,而不是外壳性能。

结语

加密协议是一个挑战各种规模用户的领域,从家庭办公室到企业。 WiebeTech 基于密钥的加密存储通过证明高安全性并不一定意味着破坏现有工作流程,为几乎在任何地方部署基于硬件的加密提供了令人信服的理由。

在查看加密时的性能时,与我们的 SSD 在 SATA 上的本机性能相比,速度有所下降。 其中一些来自 Oxford 芯片组,它将 SATA 连接限制在 1.5Gb/s,其余部分来自加密本身。 不过总的来说,该驱动器仍然能够推动 96MB/s 的读取和 94MB/s 的写入,这将使 FireWire-800 饱和并为移动文件提供足够的速度。

ToughTech Secure mini-Q 产品页面

讨论这篇评论

参与 StorageReview

电子报| YouTube | 播客iTunes / Spotify | Instagram | Twitter | TikTok | RSS订阅

马克基德