0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于NVME SSD的數(shù)據(jù)安全防護(hù)

VIBT_dputech ? 來(lái)源:大普微 ? 作者:大普微 ? 2021-04-02 09:25 ? 次閱讀

在NVME SPEC 1.3中,NVME協(xié)議就增加了一個(gè)關(guān)于數(shù)據(jù)安全的協(xié)議命令字:sanitize,基于此NVME盤也能同SATASAS盤一樣具有更加完整的數(shù)據(jù)安全防護(hù)功能。

在NVME SSD盤即將退役或者是用于其他用途,為了保證NVME盤上的數(shù)據(jù)不被別有用心的人竊取,一般情況會(huì)采用secure erase命令將盤上數(shù)據(jù)擦除、或者是全盤format成為一個(gè)新盤等一系列方法。但是,這些方法本質(zhì)上沒有真實(shí)地對(duì)存儲(chǔ)介質(zhì)上的數(shù)據(jù)做改變(所有的數(shù)據(jù)都存儲(chǔ)在存儲(chǔ)介質(zhì)上面),只是簡(jiǎn)單修改盤上的映射表,將數(shù)據(jù)標(biāo)記為無(wú)效數(shù)據(jù)。因此,如果使用以上的方法,在后續(xù)其他人拿到這個(gè)盤,繞過(guò)盤系統(tǒng)管理軟件直接讀存儲(chǔ)介質(zhì)上面的數(shù)據(jù)就會(huì)造成數(shù)據(jù)泄露。

Sanitize的數(shù)據(jù)銷毀是從數(shù)據(jù)存儲(chǔ)的本質(zhì)出發(fā),也就是sanitize會(huì)改變存儲(chǔ)介質(zhì)上面存儲(chǔ)的數(shù)據(jù),以保證即使在繞過(guò)盤的管理軟件直接讀存儲(chǔ)介質(zhì)也不會(huì)存在數(shù)據(jù)泄露的風(fēng)險(xiǎn)。在NVME SPEC中一共定義了三種數(shù)據(jù)銷毀類型分別為:crypto erase,block erase和overwrite。

crypto erase是用于擦除安全密鑰。

block erase采用的是將當(dāng)前盤里面所有的存放用戶數(shù)據(jù)的物理block全部擦除一遍,由此在經(jīng)過(guò)block erase之后,即使繞過(guò)盤的管理軟件讀取存儲(chǔ)介質(zhì)返回的數(shù)據(jù)將會(huì)是全F;

overwrite是將盤上所有存放用戶數(shù)據(jù)的block以固定的數(shù)據(jù)pattern寫一次或者多次,overwrite完成之后存儲(chǔ)介質(zhì)上存儲(chǔ)的數(shù)據(jù)都是用戶指定pattern的數(shù)據(jù)。但是對(duì)于NAND存儲(chǔ)介質(zhì)overwrite會(huì)額外增加一次擦寫次數(shù),降低了NAND的使用壽命。

如上圖所示,sanitize之后存儲(chǔ)介質(zhì)上面的數(shù)據(jù)都以固定的pattern形式存儲(chǔ),有效的解決了數(shù)據(jù)泄露的問(wèn)題。

一旦sanitize啟動(dòng)了之后,整個(gè)sanitize過(guò)程是不能被中斷不能退出,除非sanitize失敗,只有在sanitize失敗了之后才能夠退出sanitize。另外,sanitize過(guò)程中只支持協(xié)議中限定的admin命令,其他所有的命令都不能下發(fā)成功。

Dapustor作為一家專業(yè)的企業(yè)級(jí)SSD存儲(chǔ)企業(yè),所規(guī)劃的產(chǎn)品皆已支持sanitize功能,不僅保證了客戶在享受高質(zhì)量的SSD產(chǎn)品,同時(shí)也能確??蛻?a href="http://www.ttokpm.com/soft/special/" target="_blank">資料安全,從源頭為客戶信息安全保駕護(hù)航。

原文標(biāo)題:數(shù)據(jù)千萬(wàn)條,安全第一條——NVME SSD的數(shù)據(jù)安全防護(hù)

文章出處:【微信公眾號(hào):大普微】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    6715

    瀏覽量

    88308
  • SSD
    SSD
    +關(guān)注

    關(guān)注

    20

    文章

    2791

    瀏覽量

    116649

原文標(biāo)題:數(shù)據(jù)千萬(wàn)條,安全第一條——NVME SSD的數(shù)據(jù)安全防護(hù)

文章出處:【微信號(hào):dputech,微信公眾號(hào):DapuStor】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    電氣安全防護(hù)有哪些

    在現(xiàn)代社會(huì),電力的廣泛應(yīng)用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風(fēng)險(xiǎn),特別是當(dāng)電氣安全防護(hù)措施不到位時(shí),可能會(huì)發(fā)生嚴(yán)重的電氣事故。這些事故不僅可能導(dǎo)致設(shè)備的損壞,還可
    的頭像 發(fā)表于 08-27 16:54 ?299次閱讀

    美光推出數(shù)據(jù)中心SSD產(chǎn)品美光9550 NVMe SSD新品

    美光科技股份有限公司(納斯達(dá)克股票代碼:MU)近日宣布,推出數(shù)據(jù)中心 SSD 產(chǎn)品美光 9550 NVMe SSD,性能業(yè)界領(lǐng)先,同時(shí)具備卓越的 AI 工作負(fù)載性能及能效。1美光 95
    的頭像 發(fā)表于 07-29 18:12 ?1010次閱讀

    華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無(wú)憂

    在當(dāng)今信息化快速發(fā)展的時(shí)代,隨著企業(yè)數(shù)據(jù)規(guī)模和數(shù)據(jù)類型的不斷增加,數(shù)據(jù)安全問(wèn)題變得越來(lái)越重要,已經(jīng)成為了一個(gè)不容忽視的焦點(diǎn)話題。華企盾DSC防泄密系統(tǒng)是一款專業(yè)的
    的頭像 發(fā)表于 05-30 11:09 ?285次閱讀

    以守為攻,零信任安全防護(hù)能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網(wǎng)絡(luò)安全防護(hù)能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個(gè)階段的防護(hù)作用,并探討零信任體系未來(lái)可能的發(fā)展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護(hù)</b>能力的新范式

    高性能NVMe主機(jī)控制器,Xilinx FPGA PCIe 3

    SEQ128K Q32T1測(cè)試模式下的讀寫性能。針對(duì)多路數(shù)據(jù)通道訪問(wèn)PCIe SSD,使用NVMe的多隊(duì)列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通
    發(fā)表于 04-20 14:41

    高性能NVMe主機(jī)控制器,Xilinx FPGA NVMe Host Accelerator IP

    的讀寫性能。針對(duì)多路數(shù)據(jù)通道訪問(wèn)PCIe SSD,使用NVMe的多隊(duì)列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個(gè)數(shù),按照
    發(fā)表于 04-10 22:55

    Xilinx FPGA高性能NVMe SSD主機(jī)控制器,NVMe Host Controller IP

    的讀寫性能。針對(duì)多路數(shù)據(jù)通道訪問(wèn)PCIe SSD,使用NVMe的多隊(duì)列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個(gè)數(shù),按照
    發(fā)表于 03-27 17:23

    Xilinx FPGA NVMe主機(jī)控制器IP,高性能版本介紹應(yīng)用

    ,實(shí)現(xiàn)必須以及可選的NVMe Admin Command Set和NVM Command Set,實(shí)現(xiàn)對(duì)PCIe SSD的復(fù)位/斷電管理、IO(Page)讀寫、DMA讀寫和數(shù)據(jù)擦除功能,提供用戶一個(gè)簡(jiǎn)單
    發(fā)表于 03-09 13:56

    知語(yǔ)云全景監(jiān)測(cè)技術(shù):現(xiàn)代安全防護(hù)的全面解決方案

    是一種先進(jìn)的安全防護(hù)手段,它集成了大數(shù)據(jù)分析、人工智能、云計(jì)算等尖端技術(shù),能夠?qū)崟r(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境中的各種安全風(fēng)險(xiǎn),為企業(yè)和個(gè)人的數(shù)據(jù)安全提供堅(jiān)
    發(fā)表于 02-23 16:40

    Xilinx FPGA NVMe Host Controller IP,NVMe主機(jī)控制器

    ,實(shí)現(xiàn)必須以及可選的NVMe Admin Command Set和NVM Command Set,實(shí)現(xiàn)對(duì)PCIe SSD的復(fù)位/斷電管理、IO(Page)讀寫、DMA讀寫和數(shù)據(jù)擦除功能,提供用戶一個(gè)
    發(fā)表于 02-21 10:16

    NVMe SSD性能影響因素分析

    NVMe SSD 廠商Spec給出的性能非常完美,前面也給出了NVMe SSD和磁盤之間的性能對(duì)比,NVMe
    的頭像 發(fā)表于 11-13 11:39 ?949次閱讀
    <b class='flag-5'>NVMe</b> <b class='flag-5'>SSD</b>性能影響因素分析

    介紹一種基于eBPF的Linux安全防護(hù)系統(tǒng)

    針對(duì)操作系統(tǒng)、內(nèi)核安全,聯(lián)通云操作系統(tǒng)團(tuán)隊(duì)開發(fā)了的一個(gè)基于 eBPF 的 Linux 安全防護(hù)系統(tǒng) safeguard,可以實(shí)現(xiàn)安全操作的審計(jì)攔截及安全防護(hù)功能。項(xiàng)目采用 libbpf
    的頭像 發(fā)表于 11-07 17:43 ?726次閱讀
    介紹一種基于eBPF的Linux<b class='flag-5'>安全防護(hù)</b>系統(tǒng)

    安全護(hù)航,F(xiàn)5筑牢網(wǎng)站安全防護(hù)

    伴隨時(shí)代發(fā)展,動(dòng)態(tài)網(wǎng)站應(yīng)用與日俱增,從傳統(tǒng)應(yīng)用到現(xiàn)代應(yīng)用再到邊緣、多云、多中心的安全防護(hù)安全已成為企業(yè)數(shù)字化轉(zhuǎn)型中的首要挑戰(zhàn)。據(jù)統(tǒng)計(jì),25年來(lái),世界上最著名的組織都依賴F5來(lái)確保他們的客戶擁有卓越
    的頭像 發(fā)表于 11-01 14:30 ?525次閱讀
    <b class='flag-5'>安全</b>護(hù)航,F(xiàn)5筑牢網(wǎng)站<b class='flag-5'>安全防護(hù)</b>墻

    CPU的信息安全防護(hù)措施

    安全控制器中的 CPU 與存儲(chǔ)器一樣,都是攻擊者感興趣的攻擊點(diǎn),在設(shè)計(jì)時(shí)需要采用多種安全防護(hù)措施。
    的頭像 發(fā)表于 10-27 17:39 ?1298次閱讀

    基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì)

    電子發(fā)燒友網(wǎng)站提供《基于GSM的家庭安全防護(hù)系統(tǒng)設(shè)計(jì).pdf》資料免費(fèi)下載
    發(fā)表于 10-25 10:06 ?0次下載
    基于GSM的家庭<b class='flag-5'>安全防護(hù)</b>系統(tǒng)設(shè)計(jì)