正如你可能从它的名字猜到,金士顿IronKey保险库隐私80外部固态硬盘即VP80ES (480GB起售价289.99美元;359.99美元960GB测试),是关于保护你的数据免受窥探和入侵者。它的XTS-AES 256位基于硬件的加密基本上是不可破解的,VP80ES还提供了其他安全功能来防止驱动器被篡改。这使得它适合个人使用,但它的缺点是缺乏坚固性,无法存储两个以上的用户配置文件,并且缺少编辑选择奖的一些安全认证iStorage DiskAshur M2报价。
独立于操作系统,不需要软件
VP80ES是一款外形漂亮的驱动器,外形为长方形,四边为圆形,外壳为锌外壳,内壳为塑料外壳,颜色为深金属蓝色,内饰为黑色。它的尺寸为0.7 × 3.3 × 4.8英寸(HWD)。顶部是一个彩色液晶触摸屏,当你把硬盘插入电脑时,它就会唤醒。包括与驱动器是一个软,拉链氯丁橡胶旅行案。
VP80ES的最高容量(1,920GB)价格具有竞争力,但在容量较小的情况下,每gb的价格略贵。我们测试的960GB版本目前的零售价比iphone高出约100美元iStorage DiskAshur M2而且DiskAshur Pro2基本上是相同的容量。
在最靠近液晶触摸屏的短边一侧,有一个支持USB 3.2 Gen 1的USB- c接口。因为它的加密是基于硬件的,所以该驱动器是独立于操作系统和主机的,您可以使用它而无需安装任何软件。VP80ES在exFAT中预先格式化,它可以透明地与Windows, Linux, macOS, ChromeOS或任何支持USB大容量存储设备的系统一起工作。(在Vault Privacy 80附带的两根USB连接线中,一根连接计算机的USB Type-C端口,另一根连接USB Type-A端口。)
类似的产品
当您第一次将VP80ES连接到计算机时,经过自测后,系统将提示您创建并确认Admin密码。你会收到一条消息,告诉你可以用手指,也可以用触控笔——它推荐使用触控笔,这是明智的,因为当我试图用食指输入新密码时,它被拒绝了两次。登录后,您将进入一个屏幕,在这里您可以选择连接、进入只读模式或进入Admin菜单(允许您更改密码、设置用户密码和控制其他功能)。通过按全球图标,您可以切换语言,在英语、法语、德语和西班牙语之间切换。菜单系统简单直观。
按下连接按钮解锁驱动器,这样您就可以将其用作常规的大容量存储设备。默认情况下,Windows会在一段时间不活动后尝试关闭USB驱动器,因此您需要禁用省电和选择性挂起功能。(在Windows 10操作系统中,IronKey的用户手册给出了操作说明,该手册以PDF格式包含在硬盘中。)要锁定驱动器,只需将其从计算机上拔下。
安全,简化:XTS-AES加密和超越
这里提到的大多数超安全驱动器都声称符合FIPS或认证。FIPS是联邦信息处理标准(Federal Information Processing Standards)的缩写,是由美国国家标准与技术研究院(NIST)发布的计算机安全/密码标准。SSD制造商经常吹嘘他们的锁盒型SSD符合FIPS 140级别2或3标准。
对于VP80ES, Kingston指出,它是FIPS 197认证的XTS-AES 256位加密。但是,FIPS 140标准涵盖了整个“加密模块”——包括驱动器的全套硬件、软件和固件,实现了批准的安全功能,如加密算法和密钥生成——而FIPS 197只涵盖了一个加密算法。今天,FIPS 197(在新窗口打开)通常简称为算法名称:高级加密标准(AES)。因此,这意味着虽然VP80ES受到最先进的XTS-AES 256位加密保护,基本上是不可破解的,但这只是整体安全解决方案的一部分,FIPS 140 2级或3级评级将更全面地覆盖。
另一方面,VP80ES的安全特性并不仅限于加密。该驱动器包含一个通用标准EAL5+(硬件认证)安全微处理器,通过真正的随机数生成和内置加密,防止驱动器篡改。它的数字签名固件保护驱动器免受BadUSB攻击和暴力攻击。
键盘上字母字符的位置是随机的,以防止入侵者通过查看键盘上指纹的位置或通过查看用户的肩膀来猜测密码。
VP80ES支持选择“Admin”密码和“User”密码。管理员可以在任何时候访问驱动器,并为用户设置选项。如果忘记了其中一个密码,则可以使用另一个密码访问和检索数据。然后可以将驱动器重置为有两个密码。这比一些竞争对手提供的产品更加有限,例如iStorage DiskAshur Pro2 SSD和杏子宙斯盾要塞L3,支持创建多个用户密码,管理员可以将这些密码配置为完全访问或只读访问。
与一些加固以保护设备免受元素侵害的安全ssd不同,VP80ES缺乏入口保护(IP)等级,该等级量化驱动器抵御沙子、灰尘和水的能力。金士顿也没有声称该驱动器是防震、防压或防掉到一定的高度或重量。不过,请记住,驱动器的坚固性对士兵、水手、探险家、建筑工人或间谍来说可能很重要,但如果驱动器很少会飞到比办公桌更远的地方,那就不是问题。
金士顿为VP80ES提供三年保修,这是以安全为中心的外置驱动器的典型保修。杏子盾L3DataLocker DL4 FEDiskAshur M2和DiskAshur Pro2也有3年保修期,而SecureData SecureDrive BT的保修期为2年。
测试保险库隐私80:所有关于安全性,而不是速度
我们在VP80ES上运行了我们通常的SSD测试套件,包括水晶DiskMark 6.0、PCMark 10存储、BlackMagic的磁盘速度测试和我们自己的文件夹传输测试。(查看更多信息我们如何测试ssd.)
对驱动器的扫描的磁盘(在新窗口打开)实用程序显示VP80ES是建立在一个2.5英寸的SATA SSD上。它的额定读写速度为250MBps。驱动器包括用于比较的所有ssd,除了iStorage DiskAshur DT2它拥有强大的(至少256位AES)硬件加密,并且大多数具有其他一些值得注意的安全属性,例如来自板载键盘的PIN认证或指纹认证。它们中的大多数还充满了加密之外的安全功能,包括FIPS 140评级,以及一个自毁机制,如果有人试图物理破坏驱动器,该机制将被激活。(不,这些驱动器不会爆炸,但会永久禁用,数据也会被销毁。)
从Crystal DiskMark 6.0的结果来看,Vault Privacy 80的速度较低,只有DataLocker DL4 FE的速度较低(包括读和写)。它在BlackMagic测试(基于mac的视频回放速度测试)中的结果与DL4 FE并列最后一名。Vault Privacy 80在我们的文件夹复制测试中表现得更好,同样在Mac上运行,与杏盾要塞L3并列第二。只有三星便携式SSD T7 Touch这是一款超级坚固的SSD,具有基于硬件的加密功能,但没有我们大多数比较盘所具有的大量额外数据保护功能。
PCMark 10数据驱动器基准测试测量驱动器在执行各种日常存储任务时的速度,产生一个单一的总分。Vault Privacy 80的得分足够,优于iStorage DiskAshur DT2和DiskAshur Pro2 SSD,但远远落后于三星T7 Touch、DataLocker DL4 FE和iStorage DiskAshur M2。
使用超级安全的ssd,保护您的数据免受入侵者的侵害是至关重要的,而驱动器性能通常会退居其次。这里的情况确实如此,但请记住,即使是像VP80ES这样的超安全2.5英寸SATA SSD也比典型的基于盘片的便携式硬盘快得多——这些硬盘往往具有大约130MBps的连续读写速度。因此,虽然您不希望在VP80ES上运行最新的AAA游戏,但VP80ES可以满足业务环境中典型的存储工作负载。
结论:你有能力的个人数据库
金士顿IronKey Vault Privacy 80外部SSD专为个人或两人使用而设计,旨在保护用户数据的安全,不受破解尝试或其他企图的破坏,有了这个驱动器,您不必担心坏人访问您的秘密。VP80ES易于设置和使用(带有直观的菜单系统),尽管你需要一支触控笔,因为键盘的字母部分对于手指使用来说有点狭窄。
对于超安全的驱动器,速度要比安全性更重要,VP80ES是我们测试过的最慢的ssd之一,落后于最推荐的iStorage DiskAshur M2等。虽然VP80ES支持XTS-AES 256位加密,获得FIPS 197认证,但M2具有相同的加密级别,其FIPS 140 3级合规涵盖SSD的全套硬件、软件和固件安全功能,包括坚固耐用的外壳,如果被破坏,将永久禁用。
也就是说,VP80ES的安全功能对于个人使用绰绰有余。相对于低容量的竞争对手来说,它有点贵,但1920gb的型号价格很有竞争力,非常值得考虑,特别是如果你能在打折时找到它。
金士顿IronKey Vault Privacy 80外接SSD是一款高安全性的基于sata的硬盘,具有金标准加密,但它缺乏一些竞争对手的坚固性和额外的安全认证。