精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于NVME SSD的數據安全防護

VIBT_dputech ? 來源:大普微 ? 作者:大普微 ? 2021-04-02 09:25 ? 次閱讀

在NVME SPEC 1.3中,NVME協議就增加了一個關于數據安全的協議命令字:sanitize,基于此NVME盤也能同SATASAS盤一樣具有更加完整的數據安全防護功能。

在NVME SSD盤即將退役或者是用于其他用途,為了保證NVME盤上的數據不被別有用心的人竊取,一般情況會采用secure erase命令將盤上數據擦除、或者是全盤format成為一個新盤等一系列方法。但是,這些方法本質上沒有真實地對存儲介質上的數據做改變(所有的數據都存儲在存儲介質上面),只是簡單修改盤上的映射表,將數據標記為無效數據。因此,如果使用以上的方法,在后續其他人拿到這個盤,繞過盤系統管理軟件直接讀存儲介質上面的數據就會造成數據泄露。

Sanitize的數據銷毀是從數據存儲的本質出發,也就是sanitize會改變存儲介質上面存儲的數據,以保證即使在繞過盤的管理軟件直接讀存儲介質也不會存在數據泄露的風險。在NVME SPEC中一共定義了三種數據銷毀類型分別為:crypto erase,block erase和overwrite

crypto erase是用于擦除安全密鑰。

block erase采用的是將當前盤里面所有的存放用戶數據的物理block全部擦除一遍,由此在經過block erase之后,即使繞過盤的管理軟件讀取存儲介質返回的數據將會是全F;

overwrite是將盤上所有存放用戶數據的block以固定的數據pattern寫一次或者多次,overwrite完成之后存儲介質上存儲的數據都是用戶指定pattern的數據。但是對于NAND存儲介質overwrite會額外增加一次擦寫次數,降低了NAND的使用壽命。

如上圖所示,sanitize之后存儲介質上面的數據都以固定的pattern形式存儲,有效的解決了數據泄露的問題。

一旦sanitize啟動了之后,整個sanitize過程是不能被中斷不能退出,除非sanitize失敗,只有在sanitize失敗了之后才能夠退出sanitize。另外,sanitize過程中只支持協議中限定的admin命令,其他所有的命令都不能下發成功。

Dapustor作為一家專業的企業級SSD存儲企業,所規劃的產品皆已支持sanitize功能,不僅保證了客戶在享受高質量的SSD產品,同時也能確??蛻?a href="http://www.nxhydt.com/soft/special/" target="_blank">資料安全,從源頭為客戶信息安全保駕護航。

原文標題:數據千萬條,安全第一條——NVME SSD的數據安全防護

文章出處:【微信公眾號:大普微】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    6892

    瀏覽量

    88827
  • SSD
    SSD
    +關注

    關注

    20

    文章

    2851

    瀏覽量

    117227

原文標題:數據千萬條,安全第一條——NVME SSD的數據安全防護

文章出處:【微信號:dputech,微信公眾號:DapuStor】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?230次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與
    的頭像 發表于 10-31 09:51 ?164次閱讀

    ICY DOCK M.2轉U.2 SSD轉接盒如何重新定義M.2 NVMe SSD

    ICY DOCK M.2轉U.2 SSD轉接盒如何重新定義M.2 NVMe SSD
    的頭像 發表于 10-21 18:08 ?215次閱讀
    ICY DOCK M.2轉U.2 <b class='flag-5'>SSD</b>轉接盒如何重新定義M.2 <b class='flag-5'>NVMe</b> <b class='flag-5'>SSD</b>

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?572次閱讀

    美光推出數據中心SSD產品美光9550 NVMe SSD新品

    美光科技股份有限公司(納斯達克股票代碼:MU)近日宣布,推出數據中心 SSD 產品美光 9550 NVMe SSD,性能業界領先,同時具備卓越的 AI 工作負載性能及能效。1美光 95
    的頭像 發表于 07-29 18:12 ?1126次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的
    的頭像 發表于 05-30 11:09 ?362次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?925次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    高性能NVMe主機控制器,Xilinx FPGA PCIe 3

    SEQ128K Q32T1測試模式下的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通
    發表于 04-20 14:41

    高性能NVMe主機控制器,Xilinx FPGA NVMe Host Accelerator IP

    的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個數,按照
    發表于 04-10 22:55

    Xilinx FPGA高性能NVMe SSD主機控制器,NVMe Host Controller IP

    的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個數,按照
    發表于 03-27 17:23

    Xilinx FPGA NVMe主機控制器IP,高性能版本介紹應用

    ,實現必須以及可選的NVMe Admin Command Set和NVM Command Set,實現對PCIe SSD的復位/斷電管理、IO(Page)讀寫、DMA讀寫和數據擦除功能,提供用戶一個簡單
    發表于 03-09 13:56

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅
    發表于 02-23 16:40

    Xilinx FPGA NVMe Host Controller IP,NVMe主機控制器

    ,實現必須以及可選的NVMe Admin Command Set和NVM Command Set,實現對PCIe SSD的復位/斷電管理、IO(Page)讀寫、DMA讀寫和數據擦除功能,提供用戶一個
    發表于 02-21 10:16

    方形鋰電池和圓形鋰電池在安全防護上的區別

    方形鋰電池和圓形鋰電池在安全防護上的區別 方形鋰電池和圓形鋰電池都是目前應用最廣泛的鋰電池,它們在構造和使用過程中有著一些不同之處。其中一個主要的區別是在安全防護方面。本文將詳盡地探討方形鋰電池
    的頭像 發表于 01-10 13:41 ?828次閱讀

    潤和軟件HopeStage與亞信安全云主機深度安全防護系統完成產品兼容性互認證

    近日,江蘇潤和軟件股份有限公司(以下簡稱“潤和軟件”)HopeStage 操作系統與亞信科技(成都)有限公司(以下簡稱“亞信安全”)云主機深度安全防護系統完成兼容性測試。 測試結果表明,企業級通用
    的頭像 發表于 12-22 18:02 ?642次閱讀
    潤和軟件HopeStage與亞信<b class='flag-5'>安全</b>云主機深度<b class='flag-5'>安全防護</b>系統完成產品兼容性互認證