0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

自加密驅(qū)動(dòng)器(SED)概述、工作原理及優(yōu)勢(shì)

Microchip微芯 ? 來(lái)源:Microchip微芯 ? 作者:Microchip微芯 ? 2022-01-20 11:29 ? 次閱讀

智能存儲(chǔ)適配器現(xiàn)針對(duì)SASSATA設(shè)備提供全新的被動(dòng)SED支持,可為使用中的數(shù)據(jù)和靜態(tài)數(shù)據(jù)提供保護(hù)。

隨著網(wǎng)絡(luò)攻擊成為數(shù)據(jù)中心云計(jì)算從業(yè)者面臨的普遍威脅,數(shù)據(jù)安全問(wèn)題愈發(fā)受到重視。數(shù)據(jù)加密已成為醫(yī)療保健、金融和保險(xiǎn)行業(yè)的一項(xiàng)固定安全要求,政府規(guī)定,必須為靜態(tài)數(shù)據(jù)提供安全和隱私保護(hù)。

MicrochipAdaptec存儲(chǔ)適配器提供兩種加密功能。第一種是基于控制器的加密(CBE),第二種是自加密驅(qū)動(dòng)器(SED)。基于控制器的加密(CBE)是應(yīng)用于大多數(shù)Adaptec RAID適配器的綜合性加密解決方案,但如果您當(dāng)前的系統(tǒng)無(wú)法兼容采用maxCrypto CBE加密的Adaptec適配器,或者您需要一種HBA加密解決方案,我們也可以提供SED支持。如今,大多數(shù)固件版本為4.11及更高版本的SmartRAID 3100、SmartHBA 2100(HBA模式)和HBA 1100型適配器均已針對(duì)SAS和SATA設(shè)備提供被動(dòng)SED支持,到2022日歷年的第一季度,大多數(shù)SmartRAID 3200、SmartHBA 2200(HBA模式)和HBA 1200型適配器也將提供相應(yīng)支持。

什么是自加密驅(qū)動(dòng)器?

自加密驅(qū)動(dòng)器(SED)是一種基于硬件的HDD/SSD加密方法,可獨(dú)立于外部加密處理器操作系統(tǒng)自動(dòng)加密和解密數(shù)據(jù)。SED可為靜態(tài)數(shù)據(jù)提供保護(hù),減少主機(jī)CPU的加密工作量,并且?guī)缀醪粫?huì)產(chǎn)生延時(shí)或影響I/O性能。

自加密驅(qū)動(dòng)器的工作原理

驅(qū)動(dòng)器使用惟一且隨機(jī)的數(shù)據(jù)加密密鑰(DEK)對(duì)數(shù)據(jù)執(zhí)行加密和解密過(guò)程。每次向驅(qū)動(dòng)器寫入數(shù)據(jù)時(shí),驅(qū)動(dòng)器都會(huì)根據(jù)DEK來(lái)加密數(shù)據(jù)。同樣,每次從驅(qū)動(dòng)器讀取數(shù)據(jù)時(shí),驅(qū)動(dòng)器都會(huì)使用相同的DEK解密數(shù)據(jù),隨后將數(shù)據(jù)發(fā)送到系統(tǒng)的其余部分。這種基于硬件的加密方法能夠進(jìn)一步提高系統(tǒng)抵御網(wǎng)絡(luò)攻擊的能力,因?yàn)椴环ǚ肿訉o(wú)法通過(guò)軟件層面的攻擊竊取密鑰。DEK的另一項(xiàng)優(yōu)勢(shì)在于,如果懷疑密鑰遭到竊取,用戶可根據(jù)需要自行更新DEK,也可在需要安全擦除數(shù)據(jù)時(shí)刪除DEK。除DEK外,用戶還需配置認(rèn)證密鑰(AK)以保護(hù)靜態(tài)數(shù)據(jù)。一旦驅(qū)動(dòng)器斷電,AK便會(huì)鎖定SED的加密數(shù)據(jù),確保不法分子在盜取驅(qū)動(dòng)器或從內(nèi)部訪問(wèn)驅(qū)動(dòng)器時(shí)無(wú)法獲取其中的數(shù)據(jù)。

Adaptec適配器上的被動(dòng)SED可提供相應(yīng)的可信計(jì)算組織(TCG)安全協(xié)議,幫助用戶進(jìn)行通信并訪問(wèn)SED設(shè)備的完整功能集。配備被動(dòng)SED的適配器支持0級(jí)發(fā)現(xiàn)報(bào)頭,可識(shí)別設(shè)備是否為SED設(shè)備、TCG安全協(xié)議是Enterprise協(xié)議還是Opal協(xié)議,以及設(shè)備處于鎖定還是解鎖狀態(tài)。當(dāng)SED設(shè)備連接到HBA或RAID適配器時(shí),該設(shè)備僅作為SCSI目標(biāo)與操作系統(tǒng)通信。不建議在RAID卷中使用SED。連接成功后,操作系統(tǒng)可利用第三方實(shí)用程序通過(guò)Adaptec控制器的物理SCSI直通接口使用TCG安全協(xié)議與SED通信。Adaptec的被動(dòng)SED基本代碼支持TCG安全協(xié)議的SAS和SATA兩種接口版本。

SED有哪些優(yōu)勢(shì)?

購(gòu)買SED時(shí),可以考慮下列優(yōu)勢(shì):

SED對(duì)性能、速度和延時(shí)的影響可以忽略不計(jì)。加密流程已全部集成在系統(tǒng)中,因此無(wú)需額外使用其他系統(tǒng)組件或執(zhí)行任何復(fù)雜的操作。

除CBE適配器之外,SED適配器是市面上現(xiàn)有的最強(qiáng)大安全工具之一。這款適配器獨(dú)立于操作系統(tǒng),因此即使黑客嘗試攻擊計(jì)算機(jī),也幾乎不可能在計(jì)算機(jī)關(guān)機(jī)的情況下訪問(wèn)SED(以及其中存儲(chǔ)的加密密鑰)。

與第三方加密密鑰管理軟件完成配對(duì)后,即可輕松使用SED,操作十分簡(jiǎn)單。該軟件可優(yōu)化SED的解密和加密功能以及密鑰的管理,為用戶免除了復(fù)雜的SED管理工作。

SED無(wú)需投入大量資金進(jìn)行部署和維護(hù)。SED出廠后支持即插即用。在管理軟件的輔助下,SED無(wú)需人工干預(yù)即可完成工作,能夠?yàn)橛脩艄?jié)省時(shí)間和成本。

結(jié)論

如果您希望有效抵御網(wǎng)絡(luò)攻擊,為您的業(yè)務(wù)和/或客戶數(shù)據(jù)提供強(qiáng)大的保護(hù),但Adaptec maxCrypto CBE控制器無(wú)法滿足您的需求,那么SED將是一種理想的解決方案。SED可保護(hù)安全數(shù)據(jù)免受軟件層面的攻擊,并最大限度地避免安全協(xié)議中的人為錯(cuò)誤。

原文標(biāo)題:專家博文:RAID適配器101:Adaptec?存儲(chǔ)適配器被動(dòng)SED功能指南

文章出處:【微信公眾號(hào):Microchip微芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    15879

    瀏覽量

    175343
  • 適配器
    +關(guān)注

    關(guān)注

    8

    文章

    1888

    瀏覽量

    67577
  • 設(shè)備
    +關(guān)注

    關(guān)注

    2

    文章

    4346

    瀏覽量

    70267

原文標(biāo)題:專家博文:RAID適配器101:Adaptec?存儲(chǔ)適配器被動(dòng)SED功能指南

文章出處:【微信號(hào):MicrochipTechnology,微信公眾號(hào):Microchip微芯】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    伺服驅(qū)動(dòng)器工作原理及控制方式

    伺服驅(qū)動(dòng)器工作原理伺服驅(qū)動(dòng)器控制方式
    發(fā)表于 02-05 07:05

    伺服驅(qū)動(dòng)器工作原理及伺服驅(qū)動(dòng)器常見(jiàn)接線方法

    電機(jī)的轉(zhuǎn)速,因此也是一個(gè)自動(dòng)調(diào)速系統(tǒng)。伺服驅(qū)動(dòng)器工作原理圖如下所示:伺服驅(qū)動(dòng)器工作原理_伺服驅(qū)動(dòng)器內(nèi)部結(jié)構(gòu)
    發(fā)表于 06-28 09:06

    伺服驅(qū)動(dòng)器工作原理是什么

    高精度的傳動(dòng)系統(tǒng)定位,目前是傳動(dòng)技術(shù)的高端產(chǎn)品。下面本文就為大家介紹一下伺服驅(qū)動(dòng)器工作原理。伺服驅(qū)動(dòng)器均采用數(shù)字信號(hào)處理(DSP)作為控制核心,可以實(shí)現(xiàn)比較復(fù)雜的控制算法,實(shí)現(xiàn)數(shù)字
    發(fā)表于 06-28 08:16

    了解伺服驅(qū)動(dòng)器工作原理

    高精度的傳動(dòng)系統(tǒng)定位,目前是傳動(dòng)技術(shù)的高端產(chǎn)品。下面本文就為大家介紹一下伺服驅(qū)動(dòng)器工作原理?! ∷欧?b class='flag-5'>驅(qū)動(dòng)器均采用數(shù)字信號(hào)處理(DSP)作為控制核心,可以實(shí)現(xiàn)比較復(fù)雜的控制算法,實(shí)現(xiàn)
    發(fā)表于 06-28 08:06

    伺服驅(qū)動(dòng)器工作原理及伺服驅(qū)動(dòng)器的常見(jiàn)接線方法是什么?

    伺服驅(qū)動(dòng)器工作原理及伺服驅(qū)動(dòng)器的常見(jiàn)接線方法是什么?
    發(fā)表于 09-29 06:12

    伺服驅(qū)動(dòng)器是什么工作原理?

    伺服驅(qū)動(dòng)器是什么工作原理
    發(fā)表于 10-11 07:08

    步進(jìn)電機(jī)驅(qū)動(dòng)器工作原理

    步進(jìn)電機(jī)驅(qū)動(dòng)器工作原理  步進(jìn)電機(jī)在控制系統(tǒng)中具有廣泛的應(yīng)用。它可以把脈沖信號(hào)轉(zhuǎn)換成角位移,并且可用作電磁制動(dòng)輪、電磁差分器、或角位移
    發(fā)表于 10-21 00:35 ?1.9w次閱讀
    步進(jìn)電機(jī)<b class='flag-5'>驅(qū)動(dòng)器</b>的<b class='flag-5'>工作原理</b>

    SED電視機(jī)工作原理

    SED電視機(jī)工作原理 多年以來(lái),每臺(tái)電視機(jī)上的圖像都來(lái)自于陰極射線管(CRT)。CRT可以生成色彩豐富的高品質(zhì)圖像,這就是目前許多電視機(jī)
    發(fā)表于 01-12 10:39 ?1881次閱讀

    派克伺服驅(qū)動(dòng)器工作原理

    派克伺服驅(qū)動(dòng)器工作原理在伺服驅(qū)動(dòng)產(chǎn)品已經(jīng)被廣泛應(yīng)用在機(jī)床行業(yè),數(shù)控加工行業(yè)。文章簡(jiǎn)要介紹新一代伺服發(fā)展的方向,并詳細(xì)論述新一代伺服產(chǎn)品特點(diǎn),提出了新一代伺服
    發(fā)表于 01-02 13:09 ?4453次閱讀
    派克伺服<b class='flag-5'>驅(qū)動(dòng)器</b><b class='flag-5'>工作原理</b>

    適配器存儲(chǔ)適配器上的無(wú)源SED指南

    加密驅(qū)動(dòng)器SED) 是一種基于硬件的 HDD 和 SSD 加密方法,可獨(dú)立于外部加密處理
    的頭像 發(fā)表于 04-23 09:31 ?476次閱讀

    什么是伺服驅(qū)動(dòng)器?伺服驅(qū)動(dòng)器工作原理和應(yīng)用領(lǐng)域

    在現(xiàn)代工業(yè)領(lǐng)域,伺服驅(qū)動(dòng)器是一種關(guān)鍵的電氣裝置,它在機(jī)器控制和運(yùn)動(dòng)控制系統(tǒng)中發(fā)揮著至關(guān)重要的作用。無(wú)論是工業(yè)機(jī)器人、數(shù)控機(jī)床還是自動(dòng)化生產(chǎn)線,伺服驅(qū)動(dòng)器都是實(shí)現(xiàn)精準(zhǔn)位置控制和高效運(yùn)動(dòng)控制的關(guān)鍵組件。本文將介紹伺服驅(qū)動(dòng)器
    的頭像 發(fā)表于 08-21 17:34 ?5266次閱讀

    步進(jìn)電機(jī)驅(qū)動(dòng)器工作原理、作用及種類

    在現(xiàn)代工業(yè)自動(dòng)化領(lǐng)域,步進(jìn)電機(jī)驅(qū)動(dòng)器扮演著至關(guān)重要的角色。作為一種能將電脈沖信號(hào)轉(zhuǎn)化為角位移量的執(zhí)行機(jī)構(gòu),步進(jìn)電機(jī)驅(qū)動(dòng)器以其獨(dú)特的優(yōu)勢(shì),在各類數(shù)控設(shè)備中得到了廣泛應(yīng)用。本文將對(duì)步進(jìn)電機(jī)驅(qū)動(dòng)器
    的頭像 發(fā)表于 05-24 15:22 ?800次閱讀

    驅(qū)動(dòng)器工作原理

    驅(qū)動(dòng)器工作原理 驅(qū)動(dòng)器,又稱為執(zhí)行,是將電能、氣能、液壓能等能量轉(zhuǎn)換為機(jī)械能的裝置。驅(qū)動(dòng)器廣泛應(yīng)用于工業(yè)自動(dòng)化、機(jī)器人、航空航天、汽車制
    的頭像 發(fā)表于 06-10 16:08 ?1422次閱讀

    步進(jìn)電機(jī)驅(qū)動(dòng)器工作原理及調(diào)速方法

    驅(qū)動(dòng)器工作原理及調(diào)速方法。 一、步進(jìn)電機(jī)驅(qū)動(dòng)器工作原理 步進(jìn)電機(jī)的基本概念 步進(jìn)電機(jī)是一種電磁式電動(dòng)機(jī),其工作原理是利用電磁力矩使轉(zhuǎn)子產(chǎn)
    的頭像 發(fā)表于 06-12 09:45 ?1615次閱讀

    半橋驅(qū)動(dòng)器工作原理和應(yīng)用

    半橋驅(qū)動(dòng)器是一種在電力電子領(lǐng)域中廣泛應(yīng)用的電路驅(qū)動(dòng)器,主要用于控制電機(jī)、電源轉(zhuǎn)換和其他負(fù)載設(shè)備。以下是對(duì)半橋驅(qū)動(dòng)器的詳細(xì)解析,包括其定義、工作原理及相關(guān)應(yīng)用。
    的頭像 發(fā)表于 08-28 15:07 ?215次閱讀