女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

SSD在數(shù)據(jù)加密技術(shù)中的應(yīng)用研究

UnionMemory憶聯(lián) ? 來源:UnionMemory憶聯(lián) ? 作者:UnionMemory憶聯(lián) ? 2022-11-25 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

SSD作為一種數(shù)據(jù)存儲(chǔ)設(shè)備,其數(shù)據(jù)存儲(chǔ)的安全性至關(guān)重要,為保障數(shù)據(jù)不被竊取或篡改,往往會(huì)對(duì)數(shù)據(jù)進(jìn)行加密處理,本文將對(duì)數(shù)據(jù)加密技術(shù)展開討論。

數(shù)據(jù)加密的實(shí)現(xiàn)方式主要分為主機(jī)端加密與盤內(nèi)加密。

一、主機(jī)端加密

主機(jī)端加密即盤外加密,分為軟件加密、安全認(rèn)證、硬件加密。

1、軟件加密一般有微軟的Bitlocker和Chinasec,Bitlocker是VISTA操作系統(tǒng)自帶的計(jì)算機(jī)本地磁盤加密工具,通過加密硬盤上的所有內(nèi)容來增強(qiáng)安全性(數(shù)據(jù)、程序甚至Windows本身);Chinasec則是基于網(wǎng)絡(luò)和數(shù)據(jù)的安全管理產(chǎn)品,通過認(rèn)證、加密、監(jiān)控和追蹤等手段在傳統(tǒng)PC終端和移動(dòng)終端提供系統(tǒng)數(shù)據(jù)保護(hù)、文檔加密等整體解決方案。

2、安全認(rèn)證最常見的就是用戶設(shè)置Windows登錄密碼,系統(tǒng)通過密碼來辨認(rèn)用戶的身份,從而保障電腦內(nèi)數(shù)據(jù)的安全性。

3、硬件加密則是TPM,屬于硬加密模板,通過在設(shè)備中集成的專用安全硬件來處理設(shè)備中的加密密鑰,RSA/AES/SHA等加密算法在里面,不少筆記本都會(huì)帶一個(gè)TPM貼片模塊,可實(shí)現(xiàn)數(shù)據(jù)加密、密碼保護(hù)等安全功能,應(yīng)用性能優(yōu)于以上兩種。

二、盤內(nèi)加密技術(shù)

盤內(nèi)加密技術(shù)分為:對(duì)稱加密與非對(duì)稱加密、ATA security、TCG、隱藏分區(qū)5種加密方法。

6090115a-6bdf-11ed-8abf-dac502259ad0.png

1、對(duì)稱加密:是指在加密和解密時(shí)使用同一密鑰,是一種可逆的加密方式。

目前主流的對(duì)稱加密算法有以下幾種:

60b67e76-6bdf-11ed-8abf-dac502259ad0.jpg

·DES算法加密流程:整個(gè)過程就是將明文按照64比特為一組經(jīng)過DES加密生成密文,同樣將密文按照64比特為一組,連續(xù)多組的密文可以通過解密密鑰再還原對(duì)應(yīng)的明文。

60e69a70-6bdf-11ed-8abf-dac502259ad0.jpg

·3DES算法加密流程:字面上看就是經(jīng)過三次DES加密的過程,是DES的加強(qiáng)版。

6105b95a-6bdf-11ed-8abf-dac502259ad0.jpg

·AES算法加密流程:因此流程較為復(fù)雜不做過多展開,大致流程為輸入的明文數(shù)據(jù)會(huì)逐字節(jié)的去替換,替換完成后再平移,平移完成后再做混合列的N輪迭代,最后進(jìn)行異或運(yùn)算生成密文。解密則是反向操作。

61293f7e-6bdf-11ed-8abf-dac502259ad0.jpg

·SM4算法加密流程:SM4是一種分組密碼算法,其分組長度為128位(即16字節(jié),4字),密鑰長度也為128位(即16字節(jié),4字)。其加解密過程采用了32輪迭代機(jī)制(與DES、AES類似),每一輪需要一個(gè)輪密鑰(與DES、AES類似),以及1次反序變換。

614e175e-6bdf-11ed-8abf-dac502259ad0.png

2、非對(duì)稱加密:特點(diǎn)為密文無法反推倒出明文,屬于不可逆的流程。

主流非對(duì)稱加密算法:

61773314-6bdf-11ed-8abf-dac502259ad0.png

·非對(duì)稱加密算法(消息摘要)-MD5/SHA:用于文件校驗(yàn)、文件的數(shù)字簽名(保障原始明文在數(shù)據(jù)傳輸與明文傳輸過程中的正確性),文件內(nèi)容可以是明文。如圖所示是無法從摘要推倒出原文的,經(jīng)常用于網(wǎng)絡(luò)上的文件傳輸校驗(yàn)。

6191ae38-6bdf-11ed-8abf-dac502259ad0.jpg

·非對(duì)稱加密算法-RSA:分兩個(gè)例子來說明。

舉例1:公司A要發(fā)布一個(gè)公眾文件(如驅(qū)動(dòng)),生成了公鑰和私鑰,首先用私鑰進(jìn)行加密簽名,以此來證明產(chǎn)品歸公司A所有并以此證明產(chǎn)品安全合法,用戶下載驅(qū)動(dòng)文件后可用公鑰解驗(yàn)簽后(類似微軟會(huì)提示這是一個(gè)驅(qū)動(dòng)是否是合法的簽名驅(qū)動(dòng))進(jìn)行正常使用。

61b3865c-6bdf-11ed-8abf-dac502259ad0.png

私鑰用于簽名、公鑰用于驗(yàn)簽

實(shí)際上微軟應(yīng)用程序的數(shù)字簽名,比圖示中的流程更為復(fù)雜,因?yàn)楣借€的生成證書需要第三方機(jī)構(gòu)頒發(fā)以做證明,自己不得隨便生成。

舉例2:A/B/C要各自發(fā)私信給O,但又不想各自的信息給其它兩人看見,就用O給他們的公鑰加密,由于其它兩人沒有私鑰無法解密,只能O看見A的高密。

61d8eb22-6bdf-11ed-8abf-dac502259ad0.jpg

公鑰用于加密、私鑰用于解密,可起到加密的作用

3、加密算法的應(yīng)用

在非對(duì)稱加密算法中可以正向的用私鑰去發(fā)布簽名,然后讓大家驗(yàn)證,反過來每個(gè)人也可以用公鑰來對(duì)文件進(jìn)行加密,但在SSD應(yīng)用過程中沒有可以反向操作的過程。

·SSD中加密算法的應(yīng)用

在SSD內(nèi)部有一個(gè)AES硬件模塊,用于主機(jī)數(shù)據(jù)或內(nèi)部數(shù)據(jù)的加解密,它的Key由SSD的固件來管理,保存在NAND上或SOC內(nèi)部的OTP區(qū)域,根據(jù)IEEE 1667規(guī)范,這種SSD內(nèi)部有加密模塊稱之為SED(Self-encrypting) SSD,其它的則非Non-SED SSD。

在不同的實(shí)現(xiàn)情況下,有的SOC會(huì)把AES模塊放在前端進(jìn)行加密,有的會(huì)把AES放在后端進(jìn)行加密。

61f42de2-6bdf-11ed-8abf-dac502259ad0.jpg

4、ATA security(安全認(rèn)證)

前文描述的都是加密算法,在更上一層如系統(tǒng)應(yīng)用層則需要密鑰管理、賬號(hào)登錄等安全機(jī)制來認(rèn)證。

ATA(AT Attachment),是一個(gè)很久遠(yuǎn)的標(biāo)準(zhǔn),定義了一組存儲(chǔ)命令接口,用于存儲(chǔ)設(shè)備(SSD/HDD)的訪問。

ATA security feature:它類似Windows訪問密碼的概念,訪問密碼輸入正確后整個(gè)SSD的空間都可以被讀寫,否則SSD會(huì)拒絕主機(jī)的讀寫請(qǐng)求或其他特殊的應(yīng)用請(qǐng)求,以此保證SSD能在安全的環(huán)境下使用。

62138f66-6bdf-11ed-8abf-dac502259ad0.jpg

ATA Security有兩個(gè)密碼:

·User password:用于限制SSD的訪問,包括一些控制命令和數(shù)據(jù)讀寫命令,一般BIOS登錄解密要求輸入的密碼即User password來解鎖SSD。

·Master password:管理員密碼,僅用于解除User Password而并不會(huì)鎖住硬盤;Master password不會(huì)使能SSD的security。

62315474-6bdf-11ed-8abf-dac502259ad0.jpg

Security state簡圖

Security erase(安全擦除)方式:

1. Normal erase(普通擦除);

2. Enhance erase (增強(qiáng)擦除)。

624e7efa-6bdf-11ed-8abf-dac502259ad0.jpg

有AES和沒有AES的差異

5、TCG(安全認(rèn)證+數(shù)據(jù)加密)

TCG(Trusted Computing Group)中文名為可信計(jì)算組織,最初是由AMD、HP、IBM、Intel、Microsoft建立,旨在建立個(gè)人電腦的可信計(jì)算概念。它不僅是一個(gè)硬盤加密方式,更是一個(gè)IT生態(tài),融合了網(wǎng)絡(luò)、存儲(chǔ)、加密硬件模塊、基礎(chǔ)平臺(tái)、軟件等。

62728de0-6bdf-11ed-8abf-dac502259ad0.png

涉及到信息安全,在中國同樣也有可信計(jì)算組織(TCMU)來保障國內(nèi)的信息安全技術(shù),由高等院校、知名廠商等建立。

在TCG中與SSD相關(guān)的TCG部分則是TCG Storage協(xié)議。

如圖中所示,在SSD上方有兩塊SP:Admin SP和Locking SP,Admin SP類似管理員權(quán)限集,只有一些管理功能,不負(fù)責(zé)SSD的邏輯空間的分配或決策;Locking SP即SSD訪問空間管理。

637dfb8e-6bdf-11ed-8abf-dac502259ad0.jpg

TCG Storage是把前面介紹的加密技術(shù)都融合了進(jìn)來,對(duì)SSD進(jìn)行授權(quán)管理以及數(shù)據(jù)安全管理。

63adb900-6bdf-11ed-8abf-dac502259ad0.jpg

其中最主要的是Admin SP,用于密碼管理,使能/禁止Locking SP,恢復(fù)出廠設(shè)置等,Admin SP不直接對(duì)SSD的數(shù)據(jù)空間進(jìn)行管理,一般用于密碼管理,多達(dá)幾十種。

63d2ce34-6bdf-11ed-8abf-dac502259ad0.jpg

Locking SP除了基本管理之外,還對(duì)數(shù)據(jù)空間進(jìn)行管理,如空間分區(qū),每個(gè)分區(qū)的加密,分區(qū)獨(dú)立鎖等,同時(shí)也有訪問密碼的管理。

63efe316-6bdf-11ed-8abf-dac502259ad0.jpg

6、隱藏分區(qū)

·TCG MBR shadow

此MBR不是OS中的Master boot record,TCG中的MBR與User空間是重疊的,同一時(shí)間內(nèi)只有一個(gè)對(duì)Host可見,在SSD沒有被完全授權(quán)前,真實(shí)的User數(shù)據(jù)空間是無法被訪問的,對(duì)Host顯示的僅為一小塊空間,這里面存放一些Preboot的認(rèn)證程序、數(shù)據(jù),認(rèn)證通過后會(huì)切換到真實(shí)的User數(shù)據(jù)空間。

64116ed2-6bdf-11ed-8abf-dac502259ad0.jpg

·Shadow area:

在SSD的物理空間里面額外開辟一塊區(qū)域,在沒有獲得授權(quán)認(rèn)證時(shí),Host不可見,反之對(duì)Host可見。通常用于存放主機(jī)廠商的一些數(shù)據(jù),用于備份、恢復(fù)主機(jī)廠商所需的一些數(shù)據(jù),相較于TCG會(huì)犧牲一些用戶的物理存儲(chǔ)容量。

642d7190-6bdf-11ed-8abf-dac502259ad0.jpg

Union Memory

隨著《中華人民共和國數(shù)據(jù)安全法》的正式實(shí)施,數(shù)據(jù)安全已上升至國家戰(zhàn)略高度,而數(shù)據(jù)存儲(chǔ)作為數(shù)據(jù)安全中的關(guān)鍵一環(huán),對(duì)國家信息安全建設(shè)、數(shù)字化建設(shè)起著至關(guān)重要的作用。

作為領(lǐng)先的國產(chǎn)SSD廠商,憶聯(lián)SSD產(chǎn)品支持目前業(yè)界所有標(biāo)準(zhǔn)的加密算法,并包含國密。相關(guān)加密算法不僅僅包含了對(duì)用戶數(shù)據(jù)的加密,也涵蓋了產(chǎn)品固件包的簽名發(fā)布,以保障固件發(fā)布后不會(huì)被惡意篡改,從而進(jìn)一步確保SSD產(chǎn)品安全性。目前,憶聯(lián)SSD產(chǎn)品使用的加密技術(shù)已處于業(yè)界領(lǐng)先水平,可為數(shù)據(jù)搭建起堅(jiān)實(shí)的安全屏障。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4531

    瀏覽量

    87436
  • SSD
    SSD
    +關(guān)注

    關(guān)注

    21

    文章

    2983

    瀏覽量

    119571
  • DES
    DES
    +關(guān)注

    關(guān)注

    0

    文章

    65

    瀏覽量

    48728
  • 加密算法
    +關(guān)注

    關(guān)注

    0

    文章

    218

    瀏覽量

    25838
  • 加密技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    147

    瀏覽量

    17618

原文標(biāo)題:數(shù)據(jù)存儲(chǔ)|信息安全技術(shù)在SSD中的應(yīng)用分享

文章出處:【微信號(hào):UnionMemory憶聯(lián),微信公眾號(hào):UnionMemory憶聯(lián)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    SRAM工藝FPGA的加密技術(shù)

    SRAM工藝FPGA的加密技術(shù)
    發(fā)表于 08-13 17:08

    ZigBee技術(shù)在礦燈監(jiān)控應(yīng)用研究

    ZigBee技術(shù)在礦燈監(jiān)控應(yīng)用研究
    發(fā)表于 03-15 13:27

    云計(jì)算的云數(shù)據(jù)安全與加密技術(shù)

    ;amp;傳輸)加密技術(shù)就是用來保護(hù)數(shù)據(jù)在存儲(chǔ)和傳輸(鏈路加密技術(shù))過程的安全性,對(duì)做存儲(chǔ)的技術(shù)人員來說,平常遇到的
    發(fā)表于 11-06 14:54

    DVI接口在數(shù)字電視應(yīng)用研究

    方案具有 A/D轉(zhuǎn)換和相應(yīng)的后級(jí)數(shù)據(jù)處理通道,那么DVI接口解碼輸出的數(shù)據(jù)可以與它共用,因?yàn)?b class='flag-5'>在數(shù)字信號(hào)格式一定的情況下,其碼率、行頻、場頻、時(shí)鐘是一致的。在實(shí)際
    發(fā)表于 12-12 10:18

    物質(zhì)特征加密技術(shù)的原理是什么?

    物質(zhì)特征加密技術(shù)的原理是在標(biāo)簽的制造過程,提取每個(gè)商品(或票據(jù))標(biāo)簽材料本身隱性纖維的分布特征信息,結(jié)合商品的相關(guān)信息以及制造商獨(dú)自擁有的加密密鑰(私鑰),采用高強(qiáng)度加密算法與算法芯
    發(fā)表于 10-08 14:29

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在哪些方面

    數(shù)據(jù)加密技術(shù)主要應(yīng)用在:數(shù)據(jù)保密、身份驗(yàn)證、保持數(shù)據(jù)完整性、數(shù)字簽名(防抵賴)。
    發(fā)表于 02-25 06:25

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ)

    軟件加密技術(shù)和注冊(cè)機(jī)制加密基礎(chǔ) 本文是一篇軟件加密技術(shù)的基礎(chǔ)性文章,簡要介紹了軟件加密的一些基本常識(shí)和一些加密產(chǎn)品,適用于國內(nèi)軟件開發(fā)商或者
    發(fā)表于 07-19 07:33

    基于角色和加密技術(shù)的訪問控制研究

    本文對(duì)自主訪問控制(DAC)、強(qiáng)制訪問控制(MAC)和基于角色的訪問控(RBAC)的模型進(jìn)行了研究,分析了數(shù)據(jù)加密機(jī)制及在訪問控制的應(yīng)用,提出了一種基于角色和
    發(fā)表于 06-11 10:09 ?31次下載

    消息中間件在數(shù)據(jù)交換應(yīng)用研究及其面臨的挑戰(zhàn)

    消息中間件在數(shù)據(jù)交換應(yīng)用研究及其面臨的挑戰(zhàn) 摘要:簡要介紹了消息中間件在數(shù)據(jù)交換的應(yīng)用,論述了消息中間所面臨的挑戰(zhàn)及應(yīng)對(duì)措施:傳輸消
    發(fā)表于 10-13 16:01 ?912次閱讀
    消息中間件<b class='flag-5'>在數(shù)據(jù)</b>交換<b class='flag-5'>中</b>的<b class='flag-5'>應(yīng)用研究</b>及其面臨的挑戰(zhàn)

    同態(tài)加密技術(shù)及其在云計(jì)算隱私保護(hù)應(yīng)用研究進(jìn)展

    的過程既保證數(shù)據(jù)的隱私性,又保證其可用性是面臨的一大難題,同態(tài)加密技術(shù)作為解決這一問題的關(guān)鍵手段,是近年來國際國內(nèi)學(xué)界的熱點(diǎn)問題。本文介紹了云計(jì)算隱私安全和同態(tài)加密
    發(fā)表于 12-14 13:34 ?14次下載
    同態(tài)<b class='flag-5'>加密技術(shù)</b>及其在云計(jì)算隱私保護(hù)<b class='flag-5'>中</b><b class='flag-5'>應(yīng)用研究</b>進(jìn)展

    數(shù)據(jù)加密技術(shù)有幾種類型

    現(xiàn)在網(wǎng)上的很多論壇的朋友們都在不斷的詢問,數(shù)據(jù)加密技術(shù)有幾種類型呢?作為新時(shí)代的你們是否也對(duì)這個(gè)問題產(chǎn)生好奇心呢?所謂數(shù)據(jù)加密(Data
    的頭像 發(fā)表于 01-31 11:23 ?2.8w次閱讀

    FDE磁盤加密技術(shù)是什么

    磁盤加密技術(shù) 如上節(jié)所述,Disk Encryption磁盤加密,目標(biāo)是保護(hù)數(shù)據(jù)at Rest狀態(tài)下的機(jī)密性,加密對(duì)象是整個(gè)磁盤/分區(qū)、或者文件系統(tǒng),采用實(shí)時(shí)加解
    的頭像 發(fā)表于 11-29 10:54 ?2405次閱讀
    FDE磁盤<b class='flag-5'>加密技術(shù)</b>是什么

    DTU如何運(yùn)用VPN加密技術(shù)提升數(shù)據(jù)傳輸安全?

    VPN加密技術(shù)來提升DTU數(shù)據(jù)傳輸?shù)陌踩浴(匘TU與VPN加密技術(shù)的結(jié)合DTU在數(shù)據(jù)傳輸過程中,常常需要面對(duì)網(wǎng)絡(luò)的不安全因素,如
    的頭像 發(fā)表于 07-04 14:53 ?817次閱讀
    DTU如何運(yùn)用VPN<b class='flag-5'>加密技術(shù)</b>提升<b class='flag-5'>數(shù)據(jù)</b>傳輸安全?

    云存儲(chǔ)服務(wù)數(shù)據(jù)加密技術(shù)

    對(duì)稱加密技術(shù)是一種經(jīng)典的加密方法,其特點(diǎn)是加密和解密使用相同的密鑰。在云存儲(chǔ)服務(wù),對(duì)稱加密技術(shù)主要用于
    的頭像 發(fā)表于 10-28 15:04 ?1224次閱讀

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點(diǎn),但同時(shí)也面臨著數(shù)據(jù)泄露的風(fēng)險(xiǎn)。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護(hù)數(shù)據(jù)不被未授權(quán)訪問的有
    的頭像 發(fā)表于 12-25 09:51 ?1229次閱讀