精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

SSD在數據加密技術中的應用研究

UnionMemory憶聯 ? 來源:UnionMemory憶聯 ? 作者:UnionMemory憶聯 ? 2022-11-25 11:31 ? 次閱讀

SSD作為一種數據存儲設備,其數據存儲的安全性至關重要,為保障數據不被竊取或篡改,往往會對數據進行加密處理,本文將對數據加密技術展開討論。

數據加密的實現方式主要分為主機端加密與盤內加密。

一、主機端加密

主機端加密即盤外加密,分為軟件加密、安全認證硬件加密。

1、軟件加密一般有微軟的Bitlocker和Chinasec,Bitlocker是VISTA操作系統自帶的計算機本地磁盤加密工具,通過加密硬盤上的所有內容來增強安全性(數據、程序甚至Windows本身);Chinasec則是基于網絡和數據的安全管理產品,通過認證、加密、監控和追蹤等手段在傳統PC終端和移動終端提供系統數據保護、文檔加密等整體解決方案。

2、安全認證最常見的就是用戶設置Windows登錄密碼,系統通過密碼來辨認用戶的身份,從而保障電腦內數據的安全性。

3、硬件加密則是TPM,屬于硬加密模板,通過在設備中集成的專用安全硬件來處理設備中的加密密鑰,RSA/AES/SHA等加密算法在里面,不少筆記本都會帶一個TPM貼片模塊,可實現數據加密、密碼保護等安全功能,應用性能優于以上兩種。

二、盤內加密技術

盤內加密技術分為:對稱加密與非對稱加密、ATA security、TCG、隱藏分區5種加密方法。

6090115a-6bdf-11ed-8abf-dac502259ad0.png

1、對稱加密:是指在加密和解密時使用同一密鑰,是一種可逆的加密方式。

目前主流的對稱加密算法有以下幾種:

60b67e76-6bdf-11ed-8abf-dac502259ad0.jpg

·DES算法加密流程:整個過程就是將明文按照64比特為一組經過DES加密生成密文,同樣將密文按照64比特為一組,連續多組的密文可以通過解密密鑰再還原對應的明文。

60e69a70-6bdf-11ed-8abf-dac502259ad0.jpg

·3DES算法加密流程:字面上看就是經過三次DES加密的過程,是DES的加強版。

6105b95a-6bdf-11ed-8abf-dac502259ad0.jpg

·AES算法加密流程:因此流程較為復雜不做過多展開,大致流程為輸入的明文數據會逐字節的去替換,替換完成后再平移,平移完成后再做混合列的N輪迭代,最后進行異或運算生成密文。解密則是反向操作。

61293f7e-6bdf-11ed-8abf-dac502259ad0.jpg

·SM4算法加密流程:SM4是一種分組密碼算法,其分組長度為128位(即16字節,4字),密鑰長度也為128位(即16字節,4字)。其加解密過程采用了32輪迭代機制(與DES、AES類似),每一輪需要一個輪密鑰(與DES、AES類似),以及1次反序變換。

614e175e-6bdf-11ed-8abf-dac502259ad0.png

2、非對稱加密:特點為密文無法反推倒出明文,屬于不可逆的流程。

主流非對稱加密算法:

61773314-6bdf-11ed-8abf-dac502259ad0.png

·非對稱加密算法(消息摘要)-MD5/SHA:用于文件校驗、文件的數字簽名(保障原始明文在數據傳輸與明文傳輸過程中的正確性),文件內容可以是明文。如圖所示是無法從摘要推倒出原文的,經常用于網絡上的文件傳輸校驗。

6191ae38-6bdf-11ed-8abf-dac502259ad0.jpg

·非對稱加密算法-RSA:分兩個例子來說明。

舉例1:公司A要發布一個公眾文件(如驅動),生成了公鑰和私鑰,首先用私鑰進行加密簽名,以此來證明產品歸公司A所有并以此證明產品安全合法,用戶下載驅動文件后可用公鑰解驗簽后(類似微軟會提示這是一個驅動是否是合法的簽名驅動)進行正常使用。

61b3865c-6bdf-11ed-8abf-dac502259ad0.png

私鑰用于簽名、公鑰用于驗簽

實際上微軟應用程序的數字簽名,比圖示中的流程更為復雜,因為公私鑰的生成證書需要第三方機構頒發以做證明,自己不得隨便生成。

舉例2:A/B/C要各自發私信給O,但又不想各自的信息給其它兩人看見,就用O給他們的公鑰加密,由于其它兩人沒有私鑰無法解密,只能O看見A的高密。

61d8eb22-6bdf-11ed-8abf-dac502259ad0.jpg

公鑰用于加密、私鑰用于解密,可起到加密的作用

3、加密算法的應用

在非對稱加密算法中可以正向的用私鑰去發布簽名,然后讓大家驗證,反過來每個人也可以用公鑰來對文件進行加密,但在SSD應用過程中沒有可以反向操作的過程。

·SSD中加密算法的應用

在SSD內部有一個AES硬件模塊,用于主機數據或內部數據的加解密,它的Key由SSD的固件來管理,保存在NAND上或SOC內部的OTP區域,根據IEEE 1667規范,這種SSD內部有加密模塊稱之為SED(Self-encrypting) SSD,其它的則非Non-SED SSD。

在不同的實現情況下,有的SOC會把AES模塊放在前端進行加密,有的會把AES放在后端進行加密。

61f42de2-6bdf-11ed-8abf-dac502259ad0.jpg

4、ATA security(安全認證)

前文描述的都是加密算法,在更上一層如系統應用層則需要密鑰管理、賬號登錄等安全機制來認證。

ATA(AT Attachment),是一個很久遠的標準,定義了一組存儲命令接口,用于存儲設備(SSD/HDD)的訪問。

ATA security feature:它類似Windows訪問密碼的概念,訪問密碼輸入正確后整個SSD的空間都可以被讀寫,否則SSD會拒絕主機的讀寫請求或其他特殊的應用請求,以此保證SSD能在安全的環境下使用。

62138f66-6bdf-11ed-8abf-dac502259ad0.jpg

ATA Security有兩個密碼:

·User password:用于限制SSD的訪問,包括一些控制命令和數據讀寫命令,一般BIOS登錄解密要求輸入的密碼即User password來解鎖SSD。

·Master password:管理員密碼,僅用于解除User Password而并不會鎖住硬盤;Master password不會使能SSD的security。

62315474-6bdf-11ed-8abf-dac502259ad0.jpg

Security state簡圖

Security erase(安全擦除)方式:

1. Normal erase(普通擦除);

2. Enhance erase (增強擦除)。

624e7efa-6bdf-11ed-8abf-dac502259ad0.jpg

有AES和沒有AES的差異

5、TCG(安全認證+數據加密)

TCG(Trusted Computing Group)中文名為可信計算組織,最初是由AMD、HP、IBM、Intel、Microsoft建立,旨在建立個人電腦的可信計算概念。它不僅是一個硬盤加密方式,更是一個IT生態,融合了網絡、存儲、加密硬件模塊、基礎平臺、軟件等。

62728de0-6bdf-11ed-8abf-dac502259ad0.png

涉及到信息安全,在中國同樣也有可信計算組織(TCMU)來保障國內的信息安全技術,由高等院校、知名廠商等建立。

在TCG中與SSD相關的TCG部分則是TCG Storage協議。

如圖中所示,在SSD上方有兩塊SP:Admin SP和Locking SP,Admin SP類似管理員權限集,只有一些管理功能,不負責SSD的邏輯空間的分配或決策;Locking SP即SSD訪問空間管理。

637dfb8e-6bdf-11ed-8abf-dac502259ad0.jpg

TCG Storage是把前面介紹的加密技術都融合了進來,對SSD進行授權管理以及數據安全管理。

63adb900-6bdf-11ed-8abf-dac502259ad0.jpg

其中最主要的是Admin SP,用于密碼管理,使能/禁止Locking SP,恢復出廠設置等,Admin SP不直接對SSD的數據空間進行管理,一般用于密碼管理,多達幾十種。

63d2ce34-6bdf-11ed-8abf-dac502259ad0.jpg

Locking SP除了基本管理之外,還對數據空間進行管理,如空間分區,每個分區的加密,分區獨立鎖等,同時也有訪問密碼的管理。

63efe316-6bdf-11ed-8abf-dac502259ad0.jpg

6、隱藏分區

·TCG MBR shadow

此MBR不是OS中的Master boot record,TCG中的MBR與User空間是重疊的,同一時間內只有一個對Host可見,在SSD沒有被完全授權前,真實的User數據空間是無法被訪問的,對Host顯示的僅為一小塊空間,這里面存放一些Preboot的認證程序、數據,認證通過后會切換到真實的User數據空間。

64116ed2-6bdf-11ed-8abf-dac502259ad0.jpg

·Shadow area:

在SSD的物理空間里面額外開辟一塊區域,在沒有獲得授權認證時,Host不可見,反之對Host可見。通常用于存放主機廠商的一些數據,用于備份、恢復主機廠商所需的一些數據,相較于TCG會犧牲一些用戶的物理存儲容量。

642d7190-6bdf-11ed-8abf-dac502259ad0.jpg

Union Memory

隨著《中華人民共和國數據安全法》的正式實施,數據安全已上升至國家戰略高度,而數據存儲作為數據安全中的關鍵一環,對國家信息安全建設、數字化建設起著至關重要的作用。

作為領先的國產SSD廠商,憶聯SSD產品支持目前業界所有標準的加密算法,并包含國密。相關加密算法不僅僅包含了對用戶數據的加密,也涵蓋了產品固件包的簽名發布,以保障固件發布后不會被惡意篡改,從而進一步確保SSD產品安全性。目前,憶聯SSD產品使用的加密技術已處于業界領先水平,可為數據搭建起堅實的安全屏障。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲
    +關注

    關注

    13

    文章

    4263

    瀏覽量

    85674
  • SSD
    SSD
    +關注

    關注

    20

    文章

    2851

    瀏覽量

    117231
  • DES
    DES
    +關注

    關注

    0

    文章

    64

    瀏覽量

    48199
  • 加密算法
    +關注

    關注

    0

    文章

    211

    瀏覽量

    25530
  • 加密技術
    +關注

    關注

    0

    文章

    144

    瀏覽量

    17354

原文標題:數據存儲|信息安全技術在SSD中的應用分享

文章出處:【微信號:UnionMemory憶聯,微信公眾號:UnionMemory憶聯】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    SRAM工藝FPGA的加密技術

    SRAM工藝FPGA的加密技術
    發表于 08-13 17:08

    ZigBee技術在礦燈監控應用研究

    ZigBee技術在礦燈監控應用研究
    發表于 03-15 13:27

    云計算的云數據安全與加密技術

    ;amp;傳輸)加密技術就是用來保護數據在存儲和傳輸(鏈路加密技術)過程的安全性,對做存儲的技術人員來說,平常遇到的
    發表于 11-06 14:54

    DVI接口在數字電視應用研究

    方案具有 A/D轉換和相應的后級數據處理通道,那么DVI接口解碼輸出的數據可以與它共用,因為在數字信號格式一定的情況下,其碼率、行頻、場頻、時鐘是一致的。在實際
    發表于 12-12 10:18

    物質特征加密技術的原理是什么?

    物質特征加密技術的原理是在標簽的制造過程,提取每個商品(或票據)標簽材料本身隱性纖維的分布特征信息,結合商品的相關信息以及制造商獨自擁有的加密密鑰(私鑰),采用高強度加密算法與算法芯
    發表于 10-08 14:29

    數據加密技術主要應用在哪些方面

    數據加密技術主要應用在:數據保密、身份驗證、保持數據完整性、數字簽名(防抵賴)。
    發表于 02-25 06:25

    軟件加密技術和注冊機制加密基礎

    軟件加密技術和注冊機制加密基礎 本文是一篇軟件加密技術的基礎性文章,簡要介紹了軟件加密的一些基本常識和一些加密產品,適用于國內軟件開發商或者
    發表于 07-19 07:33

    基于角色和加密技術的訪問控制研究

    本文對自主訪問控制(DAC)、強制訪問控制(MAC)和基于角色的訪問控(RBAC)的模型進行了研究,分析了數據加密機制及在訪問控制的應用,提出了一種基于角色和
    發表于 06-11 10:09 ?31次下載

    消息中間件在數據交換應用研究及其面臨的挑戰

    消息中間件在數據交換應用研究及其面臨的挑戰 摘要:簡要介紹了消息中間件在數據交換的應用,論述了消息中間所面臨的挑戰及應對措施:傳輸消
    發表于 10-13 16:01 ?855次閱讀
    消息中間件<b class='flag-5'>在數據</b>交換<b class='flag-5'>中</b>的<b class='flag-5'>應用研究</b>及其面臨的挑戰

    網絡通信加密技術

    網絡通信加密技術,講解了集中網絡加密的方式和機制。
    發表于 03-10 10:57 ?11次下載

    同態加密技術及其在云計算隱私保護應用研究進展

    的過程既保證數據的隱私性,又保證其可用性是面臨的一大難題,同態加密技術作為解決這一問題的關鍵手段,是近年來國際國內學界的熱點問題。本文介紹了云計算隱私安全和同態加密
    發表于 12-14 13:34 ?14次下載
    同態<b class='flag-5'>加密技術</b>及其在云計算隱私保護<b class='flag-5'>中</b><b class='flag-5'>應用研究</b>進展

    數據加密技術有幾種類型

    現在網上的很多論壇的朋友們都在不斷的詢問,數據加密技術有幾種類型呢?作為新時代的你們是否也對這個問題產生好奇心呢?所謂數據加密(Data
    的頭像 發表于 01-31 11:23 ?2.8w次閱讀

    FDE磁盤加密技術是什么

    磁盤加密技術 如上節所述,Disk Encryption磁盤加密,目標是保護數據at Rest狀態下的機密性,加密對象是整個磁盤/分區、或者文件系統,采用實時加解
    的頭像 發表于 11-29 10:54 ?1248次閱讀
    FDE磁盤<b class='flag-5'>加密技術</b>是什么

    DTU如何運用VPN加密技術提升數據傳輸安全?

    VPN加密技術來提升DTU數據傳輸的安全性。▍DTU與VPN加密技術的結合DTU在數據傳輸過程中,常常需要面對網絡的不安全因素,如
    的頭像 發表于 07-04 14:53 ?405次閱讀
    DTU如何運用VPN<b class='flag-5'>加密技術</b>提升<b class='flag-5'>數據</b>傳輸安全?

    云存儲服務數據加密技術

    對稱加密技術是一種經典的加密方法,其特點是加密和解密使用相同的密鑰。在云存儲服務,對稱加密技術主要用于
    的頭像 發表于 10-28 15:04 ?329次閱讀