为了近一步提高Android设备的安全性,Android 5.0系统采用了全盘加密技术(Full Disk Encryption,即FDE)。在FDE开启的时候,所有写入硬盘的数据均需要先加密,所有读取的数据都需要先解密。然而,Google已经悄然放宽了全盘加密的限制,将选择权交还给了OEM厂商,并“推荐”开启这项全盘加密,不过没有多少厂商响应。
实际测试表明,搭载Android 5.0系统的Nexus 6在开启了FDE的情况下,随机读取性能下降了62.9%,随机写入性能下降了50.5%,有序读取性能的下降幅度达到了80.7%。这主要是因为在目前的硬件条件下,大多数机型上所配备的eMMC闪存并没有自带的加密标准,手机上的SoC也没有专门的模块用来处理数据的加密/解密功能。
目前默认开启FDE功能的机器只有Nexus 6和Nexus 9,原有的Nexus系列机型在升级Android 5.0之后也不会开启这一功能。安全还是性能?这对于很多人来说是一个值得权衡的问题,尤其是对于个人信息和数据敏感的用户而言。