吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于NVME SSD的數據安全防護

VIBT_dputech ? 來源:大普微 ? 作者:大普微 ? 2021-04-02 09:25 ? 次閱讀

在NVME SPEC 1.3中,NVME協議就增加了一個關于數據安全的協議命令字:sanitize,基于此NVME盤也能同SATASAS盤一樣具有更加完整的數據安全防護功能。

在NVME SSD盤即將退役或者是用于其他用途,為了保證NVME盤上的數據不被別有用心的人竊取,一般情況會采用secure erase命令將盤上數據擦除、或者是全盤format成為一個新盤等一系列方法。但是,這些方法本質上沒有真實地對存儲介質上的數據做改變(所有的數據都存儲在存儲介質上面),只是簡單修改盤上的映射表,將數據標記為無效數據。因此,如果使用以上的方法,在后續其他人拿到這個盤,繞過盤系統管理軟件直接讀存儲介質上面的數據就會造成數據泄露。

Sanitize的數據銷毀是從數據存儲的本質出發,也就是sanitize會改變存儲介質上面存儲的數據,以保證即使在繞過盤的管理軟件直接讀存儲介質也不會存在數據泄露的風險。在NVME SPEC中一共定義了三種數據銷毀類型分別為:crypto erase,block erase和overwrite

crypto erase是用于擦除安全密鑰。

block erase采用的是將當前盤里面所有的存放用戶數據的物理block全部擦除一遍,由此在經過block erase之后,即使繞過盤的管理軟件讀取存儲介質返回的數據將會是全F;

overwrite是將盤上所有存放用戶數據的block以固定的數據pattern寫一次或者多次,overwrite完成之后存儲介質上存儲的數據都是用戶指定pattern的數據。但是對于NAND存儲介質overwrite會額外增加一次擦寫次數,降低了NAND的使用壽命。

如上圖所示,sanitize之后存儲介質上面的數據都以固定的pattern形式存儲,有效的解決了數據泄露的問題。

一旦sanitize啟動了之后,整個sanitize過程是不能被中斷不能退出,除非sanitize失敗,只有在sanitize失敗了之后才能夠退出sanitize。另外,sanitize過程中只支持協議中限定的admin命令,其他所有的命令都不能下發成功。

Dapustor作為一家專業的企業級SSD存儲企業,所規劃的產品皆已支持sanitize功能,不僅保證了客戶在享受高質量的SSD產品,同時也能確保客戶資料安全,從源頭為客戶信息安全保駕護航。

原文標題:數據千萬條,安全第一條——NVME SSD的數據安全防護

文章出處:【微信公眾號:大普微】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7139

    瀏覽量

    89577
  • SSD
    SSD
    +關注

    關注

    21

    文章

    2887

    瀏覽量

    117857

原文標題:數據千萬條,安全第一條——NVME SSD的數據安全防護

文章出處:【微信號:dputech,微信公眾號:DapuStor】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    京準電力系統衛星時空信號安全防護隔離裝置

    京準電力系統衛星時空信號安全防護隔離裝置
    的頭像 發表于 01-02 15:11 ?158次閱讀
    京準電力系統衛星時空信號<b class='flag-5'>安全防護</b>隔離裝置

    伺服驅動器的安全防護措施

    伺服驅動器作為工業自動化系統中的核心部件,其安全性直接關系到整個系統的穩定性和可靠性。本文將探討伺服驅動器的安全防護措施,包括電氣安全、機械安全、軟件
    的頭像 發表于 11-04 15:25 ?616次閱讀

    最有效的云服務器網絡安全防護措施

    云服務器網絡安全防護措施是確保云服務穩定性和數據安全的關鍵環節,最有效的云服務器網絡安全防護措施包括基礎防護措施、訪問控制與身份驗證、監控與
    的頭像 發表于 10-31 09:51 ?304次閱讀

    ICY DOCK M.2轉U.2 SSD轉接盒如何重新定義M.2 NVMe SSD

    ICY DOCK M.2轉U.2 SSD轉接盒如何重新定義M.2 NVMe SSD
    的頭像 發表于 10-21 18:08 ?330次閱讀
    ICY DOCK M.2轉U.2 <b class='flag-5'>SSD</b>轉接盒如何重新定義M.2 <b class='flag-5'>NVMe</b> <b class='flag-5'>SSD</b>

    西部數據發布WD Blue SN5000 NVMe SSD

    西部數據近期宣布,正式推出其WD Blue系列的最新成員——WD Blue? SN5000 NVMe? SSD,專為追求極致性能的內容創作者與專業人士量身打造。這款SSD的推出,標志著
    的頭像 發表于 09-02 18:25 ?1032次閱讀

    電氣安全防護有哪些

    在現代社會,電力的廣泛應用使得我們的生活和工作變得更加便捷和高效。然而,電力的使用也伴隨著一定的風險,特別是當電氣安全防護措施不到位時,可能會發生嚴重的電氣事故。這些事故不僅可能導致設備的損壞,還可
    的頭像 發表于 08-27 16:54 ?844次閱讀

    美光推出數據中心SSD產品美光9550 NVMe SSD新品

    美光科技股份有限公司(納斯達克股票代碼:MU)近日宣布,推出數據中心 SSD 產品美光 9550 NVMe SSD,性能業界領先,同時具備卓越的 AI 工作負載性能及能效。1美光 95
    的頭像 發表于 07-29 18:12 ?1211次閱讀

    華企盾DSC防泄密系統:多重安全防護,保障企業數據無憂

    在當今信息化快速發展的時代,隨著企業數據規模和數據類型的不斷增加,數據安全問題變得越來越重要,已經成為了一個不容忽視的焦點話題。華企盾DSC防泄密系統是一款專業的
    的頭像 發表于 05-30 11:09 ?436次閱讀

    以守為攻,零信任安全防護能力的新范式

    (Zero Trust Security)被提出,并逐漸成為提升網絡安全防護能力的新范式。本文主要探討攻擊路徑的演變、零信任體系在各個階段的防護作用,并探討零信任體系未來可能的發展方向。 攻擊路徑 攻擊路徑是指攻擊者利用一系列的步驟和方法,在
    的頭像 發表于 05-27 10:18 ?1028次閱讀
    以守為攻,零信任<b class='flag-5'>安全防護</b>能力的新范式

    高性能NVMe主機控制器,Xilinx FPGA PCIe 3

    SEQ128K Q32T1測試模式下的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通
    發表于 04-20 14:41

    高性能NVMe主機控制器,Xilinx FPGA NVMe Host Accelerator IP

    的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個數,按照
    發表于 04-10 22:55

    Xilinx FPGA高性能NVMe SSD主機控制器,NVMe Host Controller IP

    的讀寫性能。針對多路數據通道訪問PCIe SSD,使用NVMe的多隊列特性,NVMe Host Controller IP支持靈活配置DMA讀寫的通道個數,按照
    發表于 03-27 17:23

    Xilinx FPGA NVMe主機控制器IP,高性能版本介紹應用

    ,實現必須以及可選的NVMe Admin Command Set和NVM Command Set,實現對PCIe SSD的復位/斷電管理、IO(Page)讀寫、DMA讀寫和數據擦除功能,提供用戶一個簡單
    發表于 03-09 13:56

    知語云全景監測技術:現代安全防護的全面解決方案

    是一種先進的安全防護手段,它集成了大數據分析、人工智能、云計算等尖端技術,能夠實時監測網絡環境中的各種安全風險,為企業和個人的數據安全提供堅
    發表于 02-23 16:40

    Xilinx FPGA NVMe Host Controller IP,NVMe主機控制器

    ,實現必須以及可選的NVMe Admin Command Set和NVM Command Set,實現對PCIe SSD的復位/斷電管理、IO(Page)讀寫、DMA讀寫和數據擦除功能,提供用戶一個
    發表于 02-21 10:16
    永利百家乐娱乐平台| 网上百家乐骗人的| 百家乐免佣台| 香港六合彩开码| 明水县| 金木棉蓝盾在线娱乐| 百家乐官网群博爱彩| 百家乐在发牌技巧| 澳门博彩8345cc| 百家乐官网真人百家乐官网赌博| 娱乐网百家乐补丁| 六合彩开| 现金百家乐官网代理| 百家乐官网网络游戏信誉怎么样 | 百家乐高人破解| 百家乐平注法到656| 太阳城网| 百家乐官网赌场方法| 百家乐的奥秘| 百家乐官网增值公式| 做生意房门挂啥招财| 大发888 asia| 谁会玩百家乐官网的玩法技巧和规则 | 哪个百家乐网站信誉好| 天等县| 澳门百家乐官网必赢看| 大发888官网注册送58| 澳门赌百家乐官网的玩法技巧和规则 | 娱乐网百家乐官网的玩法技巧和规则 | 红桃K百家乐的玩法技巧和规则| 保单百家乐官网技巧| 总统百家乐的玩法技巧和规则| 德州扑克官方下载| 百家乐官网便利| 网上的百家乐是真是假| 太阳城百家乐官网主页| 百家乐游戏什么时间容易出对| 百家乐官网庄闲和各是多少| 澳门百家乐经| 百家乐官网大娱乐场开户注册 | 大发888注册页|