自加密硬盘 (SED)

自加密硬盘 (SED) 是在硬盘控制器中内置加密硬件的硬盘。SED 会在数据写入硬盘时自动对所有数据进行加密,从硬盘中读取数据时自动对所有数据解密。SED 上存储的数据始终由数据加密密钥 (DEK) 完全加密。DEK 也可以使用用户指定的身份验证密钥 (AK) 进行加密,通过该身份验证密钥,可以对 SED 进行锁定和解锁。这两种加密密钥均存储在硬盘的硬件中,主机操作系统或未经授权用户无法对其进行访问。