HTI Services

092.8765.688 htiservices@htigroup.vn

  • vi
    • en

HTI Services
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe

quantri2025-07-04T17:15:51+07:00
quantri 2025-07-04 Bài viết chia sẻ thông tin, Điều tra dữ liệu, Tin tức

Ổ đĩa NVMe SSD hiện đại cần các cách tiếp cận chuyên biệt để phân tích pháp y. Mỗi năm, tốc độ và dung lượng của các thiết bị này đều tăng lên, đặt ra thử thách đáng kể liên quan đến tốc độ và độ tin cậy của việc di chuyển một lượng lớn dữ liệu khi tạo ảnh ổ đĩa. Trong bài viết này, chúng ta sẽ cùng kiểm tra khả năng tạo ảnh của ổ đĩa tốc độ cao Samsung 980Pro NVMe với OSForensics and FTK Imager. Ngoài ra, hãy cùng thử nghiệm các nguyên mẫu của một thiết bị chặn ghi NVMe để xem có điều gì thú vị.

 

Vấn đề của các thiết bị lưu trữ nhanh

Thoạt nhìn, việc tạo ảnh một ổ đĩa SSD tốc độ cao có vẻ nhanh hơn rất nhiều so với việc xử lý một ổ đĩa chậm hơn. Tuy nhiên, thiết bị lưu trữ nhanh lại mang đến một loạt các vấn đề hiếm gặp ở ổ đĩa SATA chậm hơn. Dưới đây là một vài ví dụ:

  1. Giới hạn băng thông USB: Khi thực hiện trích xuất pháp y, chúng ta không thể kết nối trực tiếp tiếp thiết bị NVMe vào cổng USB của máy tính. Thay vào đó cần phải sử dụng một bộ chuyển đổi chặn ghi ngược, một thiết bị mà thường phải kết nối qua cổng USB. Điều này có nghĩa là thiết bị không thể đạt đến tốc độ đọc tối đa của một ổ SSD nhanh cho dù có kết nối với một cổng USB 3.2 Gen 2 với tốc độ 10gbps. Sử dụng một cổng Gen 2×2 hoặc USB4 không phải luôn là giải pháp hoàn hảo.
  2. Bộ chuyển đổi 10gbps để kết nối ổ NVMe tới cổng USB: các bộ chuyển đổi thông dụng này thường chỉ hoạt động ở một tốc độ hạn chế ngay cả khi so sánh với tốc độ được quảng cáo của ổ NVMe chậm nhất. Bộ chuyển đổi nhanh hơn yêu cầu cổng USB tốc độ cao, thứ mà không phải lúc nào cũng có thể tiếp cận được, nhưng không có nhiều bộ chuyển đổi chặn ghi ngược có thể vượt qua mức 10gbps.
  3. Bộ chuyển đổi USB thường có xu hướng quá nhiệt: điều này đặc biệt đúng khi mà ổ đĩa được kết nối tạm thời mà không được làm mát đúng cách. Việc thiếu hệ thống làm mát thích hợp, chẳng hạn như miếng tản nhiệt silicon dùng một lần và bộ tản nhiệt kim loại, sẽ dẫn đến hiện tượng điều tiết nhiệt, khiến hiệu suất giảm mạnh.
  4. Phần cứng chất lượng là cần thiết để trích xuất dữ liệu một cách ổn định: chất lượng và hiệu suất của cổng USB, dây cáp và bộ chuyển đổi đều ảnh hưởng đến độ ổn định tổng thể. Tình trạng tốc độ suy giảm nghiêm trọng cũng xuất hiện khi chạy bằng pin thiết bị khi so sánh với trường hợp được cắm sạc liên tục.
  5. Tốc độ ghi liên tục của ổ đĩa mục tiêu cũng là yếu tố quan trọng: cho dù mọi thứ khác đều hoàn hảo, tốc độ tạo ảnh ổ đĩa vẫn bị ảnh hưởng bởi đặc tính tốc độ đọc ghi liên tục (sustained write speed) của ổ đĩa mục tiêu. Không nên nhầm lẫn giá trị này với tốc độ đọc ghi liên tục tối đa (peak continuous write speed) được ghi trong thông số kỹ thuật của nhà sản xuất, do tốc độ đọc ghi liên tục sẽ chậm hơn đáng kể và thường sẽ giảm mạnh phụ thuộc vào các khối dữ liệu đã được ghi và không gian trống còn lại của ổ đĩa.

Trong các tình huống thực tế, việc đạt được tốc độ tạo ảnh gần với tốc độ đọc ghi liên tục được quảng cáo của ổ đĩa SSD là gần như không thể. Mục tiêu sau khi được điều chỉnh thì khiêm tốn hơn rất nhiều; chúng ta đang hướng tới băng thông của sự kết hợp “Cổng USB + bộ chuyển đổi”, thường rơi vào khoảng 10 gigabits trên giây. Xem xét chi phí của USB, tốc độ tối đa trên lý thuyết có thể lên đến 1GB/s.

Từ SATA đến NVMe

Trong bài viết “Tối ưu hóa tốc độ tạo ảnh ổ đĩa”, nhiều vấn đề khác nhau của tạo ảnh ổ đĩa với các công cụ pháp y đã được bàn đến. Chúng tôi cũng đề cập đến việc xử lý ổ SATA chậm hơn nhiều so với các thiết bị NVMe hiện nay. Lần này, chúng tôi tập trung vào ổ đĩa NVMe thay vì ổ SATA. Mặc dù đã thực hiện kiểm tra sơ bộ với ổ SATA để xác nhận cấu hình, kết quả thu được – như dự đoán – tương tự như các thử nghiệm trước đó. Ổ đĩa được sử dụng cho thử nghiệm chính là Samsung 980Pro NVMe SSD (256 GB).

Môi trường thử nghiệm và thiết lập

Trong thử nghiệm này, một laptop khác sẽ được sử dụng – cụ thể là Tecno MEGABOOK S1, với bộ xử lý Intel Core i7-13700H, 32GB RAM và một ổ SSD 1TB PCIe Gen4x4. Chiếc laptop này bao gồm cổng USB 3.2 Gen2 và USB 4.

Ổ đĩa NVMe được tạo ảnh (Samsung 980 Pro 256GB) sẽ được kết nối với một cổng Type-C 10gigabit thông qua bộ chuyển đổi NVMe – USB chuyên dụng, trong khi ảnh sẽ được lưu vào ổ cứng SSD trong  NVMe của laptop. Thiết lập này đảm bảo một biên độ tốc độ đáng kể để xử lý khối lượng dữ liệu lớn. Thử nghiệm sao chép được thực hiện với cả nguồn điện nối ngoài và pin. Khác với các hệ thống trước đây, chiếc laptop dùng trong thí nghiệm không biểu hiện bất kì sự giảm tốc độ nào khi mà chuyển sang chạy bằng pin. Lý do cho việc này vẫn chưa rõ ràng.

Các công cụ được sử dụng với phiên bản mới nhất đều rất quen thuộc: OSForensics và FTK Imager.

Kết quả thử nghiệm

Như dự đoán, OSForensics tiếp tục mang lại hiệu suất tốt nhất. Khi kết nối ổ đĩa NVMe với cổng USB 4.0, tốc độ tạo ảnh trung bình vượt 1GB/s (cụ thể là đạt tới 1007 MB/s), và ảnh ổ đĩa được hoàn thành chỉ trong 4 phút. Khi cùng một ổ đĩa đó kết nối với cổng USB 3.2 Gen 2, tốc độ giảm đi khoảng 1%, cho thấy cổng USB không phải là yếu tố hạn chế mà vấn đề nằm ở bộ chuyển đổi được dùng để kết nối ổ đĩa.

Trong khi đó, FTK Imager chậm hơn đáng kể, tiêu tốn 7.5 phút để hoàn thành công việc tương tự, với tốc độ trung bình là 525 MB/s, gần bằng một nửa so với OSForensics.

Cuối cùng, bộ chặn ghi NVMe nguyên mẫu được đưa vào để thử nghiệm hiệu suất. Kết quả đã vượt qua kì vọng: với chế độ chặn ghi được bật, tốc độ sao chép vẫn đạt đến 965MB/s, chỉ 4% chậm hơn so với bộ chuyển đổi NVMe tiêu chuẩn không có bảo vệ.

Thiết bị lưu trữ SATA và NVMe là các loại phương thức lưu trữ phổ biến nhất, ngoài ổ USB, ổ flash và thẻ nhớ dùng trong camera, camera hành trình và điện thoại thông minh. Chúng tôi dự kiến sẽ sớm thực hiện các thử nghiệm trên các loại phương tiện lưu trữ này. Ngoài ra, chúng tôi cũng rất mong muốn được kiểm tra các công cụ chặn ghi (write blocker) dạng phần mềm, thiết bị chặn ghi độc lập, cũng như thực hiện các thử nghiệm tương tự trên hệ điều hành Linux.

Kết luận

HTI Services đã đề cập đến tầm quan trọng của việc tối ưu hóa tốc độ tạo ảnh ổ đĩa trong quá trình phân tích pháp y; bất kỳ thời gian nào được tiết kiệm đều thực sự quý giá. Tuy nhiên, để đạt được tốc độ tạo ảnh cao, cần có sự kết hợp đúng đắn của nhiều yếu tố: máy tính, cáp kết nối, bộ chuyển đổi, thiết bị chặn ghi và thậm chí cả thiết bị lưu trữ đích – tất cả đều ảnh hưởng trực tiếp đến tốc độ tạo ảnh.

Từ khóa:

công cụ pháp y kỹ thuật sốdigital forensicsđiều tra pháp yđiều tra pháp y kỹ thuật sốphân tích pháp ypháp y kĩ thuật số điện tửpháp y kỹ thuật sốtạo ảnh ổ đĩatrích xuất dữ liệu

Chia sẻ:

Facebook LinkedIn

Bài viết liên quan

bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
30Jun30/06/2025

Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware

Làm thế nào kẻ tấn công có thể vượt qua các giải pháp bảo mật của tổ chức bạn? Có... read more

Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
24Jun24/06/2025

RANSOMWARE – BE AWARE [Qilin]

Giới thiệu Trong bối cảnh các cuộc tấn công ransomware đang gia tăng nhanh chóng, liệu có bao nhiêu tổ... read more

file-RSV
18Jun18/06/2025

Tất tần tật về khôi phục file Sony RSV

Trong cộng đồng những người dùng máy ảnh Sony, khái niệm lỗi file định dạng RSV có lẽ không... read more

Các loại Filesystem và cơ hội khôi phục dữ liệu
13Jun13/06/2025

Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 4: BSD, Solaris, Unix

Phần 1: Cơ hội khôi phục dữ liệu trên các định dạng ổ đĩa Windows – NTFS, FAT32, exFAT,... read more

khoi-phuc-du-lieu-macbook
12Jun12/06/2025

Khôi phục dữ liệu ổ NVMe MacBook bị lỗi nguồn

Một chiếc MacBook với ổ NVMe được gửi tới HTI Services trong tình trạng không thể khởi động –... read more

Các loại Filesystem và cơ hội khôi phục dữ liệu
11Jun11/06/2025

Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 3: Linux

Phần 1: Cơ hội khôi phục dữ liệu trên các định dạng ổ đĩa Windows – NTFS, FAT32, exFAT,... read more

Search

Search
Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt

Bài viết mới nhất

tao_anh_o_dia
Khi tốc độ trở nên quan trọng: Tạo ảnh nhanh cho ổ đĩa NVMe
04/07/2025
bao_ve_to_chuc_cua_ban_khoi_moi_nguy_hiem_tu_ransomware
Bảo vệ tổ chức của bạn trước mối nguy hiểm từ Ransomware
30/06/2025
Qilin-Agenda-Ransomware-Threats-Techniques-and-Prevention
RANSOMWARE – BE AWARE [Qilin]
24/06/2025
file-RSV
Tất tần tật về khôi phục file Sony RSV
18/06/2025
Các loại Filesystem và cơ hội khôi phục dữ liệu
Các loại Filesystem và cơ hội khôi phục dữ liệu – Phần 4: BSD, Solaris, Unix
13/06/2025

Tin tuyển dụng mới nhất

Tuyển dụng kỹ sư bán hàng
Kỹ sư bán hàng
26/08/2022
Tuyển dụng chuyên viên phân tích dữ liệu (Business Analystic)
04/08/2022

HTI Services - A member of HTI Group

Trụ sở Hà Nội: Tầng 12-VP2, Tòa nhà Sun Square, số 21 Lê Đức Thọ, Phường Từ Liêm, Thành phố Hà Nội

Chi nhánh Đà Nẵng: Tầng 5, Tòa nhà Vietnam Innovation Hub, 175 Trần Hưng Đạo, Phường An Hải, Thành phố Đà Nẵng

Chi nhánh Hồ Chí Minh: 203A Võ Thị Sáu, Phường Xuân Hòa, Thành phố Hồ Chí Minh

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Giờ làm việc: 8h30 – 17h30 từ Thứ 2 – Thứ 6, Từ 8h30 – 12h Thứ 7, Chủ Nhật nghỉ

Dịch vụ của chúng tôi

Tư vấn giải mã dữ liệu bị mã hóa

Hủy dữ liệu an toàn

Tư vấn điều tra nội bộ về rò rỉ dữ liệu

Khôi phục dữ liệu

Tư vấn đánh giá mức độ an toàn dữ liệu

Rà quét thiết bị điện tử

Chính sách

Đăng ký để nhận tin

Theo dõi chúng tôi

fb
yt
lkn

HTI Services - A member of HTI Group

Hanoi Head Office: 12F-VP2, Sun Square Building, 21 Le Duc Tho street, Tu Liem ward, Hanoi, Vietnam

Da Nang Branch: 5F, Vietnam Innovation Hub Building, 175 Tran Hung Dao street, An Hai ward, Da Nang City, Vietnam

Ho Chi Minh Branch: 203A Vo Thi Sau street, Xuan Hoa ward, Ho Chi Minh City, Vietnam

Hotline: 092.8765.688

Email: htiservices@htigroup.vn

Working hour: 8h30 – 17h30 on Monday – Friday,  8h30 – 12h on Saturday

Our services

Data decryption

Data destruction

Data breaches investigation consulting

Data recovery

Network security consulting

Electronic devices scanning

Newsletter

Follow us

fb
yt
lkn
All Rights Reserved © HTI Services 2022
  • Trang chủ
  • Giới thiệu
  • Dịch vụ
    • Khôi phục dữ liệu
      • Khôi phục dữ liệu trên HDD
      • Khôi phục dữ liệu trên SSD
      • Khôi phục dữ liệu RAID, NAS, SAN
      • Khôi phục dữ liệu trên thiết bị di động
      • Khôi phục dữ liệu USB, thẻ nhớ
      • Bảng giá khôi phục dữ liệu
    • Hủy dữ liệu an toàn
      • Khử từ xóa dữ liệu tại địa điểm khách hàng
      • Xác thực kết quả khử từ
      • Phá hủy vật lý
      • Data Wiping
      • Đánh giá khả năng thực hiện Data Wiping
    • Tư vấn điều tra nội bộ về rò rỉ dữ liệu
      • Điều tra máy tính
      • Điều tra thiết bị di động
      • Phân tích phần mềm độc hại
      • Giải pháp phần mềm Qator Series – IJB
      • Điều tra và phân tích mạng máy tính
    • Tư vấn giải mã dữ liệu bị mã hóa
      • Giải mã dữ liệu bị mã hóa bởi Ransomware
      • Giải mã dữ liệu bị mã hóa FDE
    • Tư vấn đánh giá mức độ an toàn dữ liệu
      • Kiểm tra, đánh giá, bảo trì hệ thống máy tính lưu trữ dữ liệu nhạy cảm
      • Tư vấn bảo vệ, bảo mật hệ thống lưu trữ dữ liệu
    • Đào tạo Điều tra kỹ thuật số điện tử
      • Đào tạo Điều tra kỹ thuật số điện tử – Cơ bản
      • Đào tạo Điều tra kỹ thuật số điện tử – Nâng cao
  • Sản phẩm
    • Máy chủ GPU WinFast
      • WinFast GS4850T
      • WinFast GS4855 ST
      • WinFast GS4840
      • WinFast GS4845
      • WinFast GS2040T
      • WinFast GS2045T
      • WinFast GS 2050T
    • Máy trạm GPU WinFast
      • WinFast WS2040
      • WinFast WS1050
      • WinFast WS950
      • WinFast WS2050
      • WinFast WS1040
      • WinFast WS940
      • WinFast WS945
      • WinFast WS850
      • WinFast WS750
    • Card đồ họa Leadtek
      • RTX PRO™ 5000 Blackwell
      • RTX PRO™ 6000 Blackwell
      • RTX PRO™ 6000 Blackwell Max-Q
      • RTX 4500 Ada Generation 24GB GDDR6
      • RTX 5000 Ada Generation 32GB GDDR6
      • RTX 5880 Ada Generation 48GB GDDR6
      • RTX 6000 Ada Generation 48GB GDDR6
    • Tùy biến theo nhu cầu
      • Hệ thống tạo ảnh và lưu trữ dữ liệu – Hermers Forensics
      • Hệ thống HBS
      • Hệ thống HGS
  • Tin tức
  • Bài viết
    • An toàn dữ liệu
    • Khôi phục dữ liệu
    • Điều tra dữ liệu
    • Hủy dữ liệu
  • Tuyển dụng
  • Chính sách
    • Chính sách bảo mật thông tin
    • Hướng dẫn mua hàng
    • Chính sách giao hàng
    • Hình thức thanh toán
  • Liên hệ
  • vi
    • en
messenger
Zalo
Phone
0928765688

APPLICATION FORM

×
Click to select & upload your CV