Dicho cifrado puede ser útil para implementar la función "borrar todo". Es difícil borrar cosas de forma segura desde un SSD (ya no es totalmente fácil con un disco duro magnético clásico, pero las características internas del SSD, en particular la nivelación del desgaste, hacen que sea casi imposible eliminar por completo todos los datos). Con el cifrado, el problema se reduce mucho: solo se trata de borrar la clave (y elegir una nueva), solo 128 bits, en comparación con una docena de gigabytes.
Fuera de este borrado seguro, el cifrado del disco como lo describe no tiene ningún sentido de seguridad, porque se puede suponer que un atacante que robe el disco llevará el controlador, incluida la clave ... a menos que el controlador < em> no tiene la clave. Este puede ser un "disco protegido con contraseña" en el que la clave de cifrado se deriva de una contraseña ingresada en el momento del arranque. Si la clave de cifrado no se almacena permanentemente en el disco, entonces el cifrado a nivel del controlador tiene sentido porque no tiene mucho sentido hacerlo en la CPU, a menos que el modelo de ataque suponga que el atacante puede espiar el bus SATA. En el modelo realista en el que el atacante es alguien que roba el disco (o toda la computadora portátil, ¡es mejor que se apague, no se ponga en modo inactivo!), El cifrado del disco consiste en mantener la confidencialidad de los datos como si fueran propios, por lo tanto, el cifrado tiene que ocurrir "en algún lugar" antes del almacenamiento real, pero puede estar en el controlador.
Por supuesto, nada dice que el cifrado se realice correctamente. No es exactamente trivial pasar de AES, un algoritmo que encripta bloques de 128 bits, a un sistema que encripta un disco completo, sin perder información sobre los datos encriptados, al tiempo que permite el acceso aleatorio de lectura y escritura. Al menos, el "atacante roba la computadora portátil apagada" hace que las cosas sean relativamente simples: no tenemos que temer los ataques activos (el atacante no le devuelve la computadora portátil) y tampoco existe preocupación acerca de los ataques de texto simple / texto cifrado elegidos. Un simple modo CTR estaría bien (no estoy diciendo que eso sea lo que haga cualquier SSD, solo que sería como lo haría yo mismo).