在NVME SPEC 1.3中,NVME協(xié)議就增加了一個(gè)關(guān)于數(shù)據(jù)安全的協(xié)議命令字:sanitize,基于此NVME盤也能同SATA和SAS盤一樣具有更加完整的數(shù)據(jù)安全防護(hù)功能。
在NVME SSD盤即將退役或者是用于其他用途,為了保證NVME盤上的數(shù)據(jù)不被別有用心的人竊取,一般情況會(huì)采用secure erase命令將盤上數(shù)據(jù)擦除、或者是全盤format成為一個(gè)新盤等一系列方法。但是,這些方法本質(zhì)上沒(méi)有真實(shí)地對(duì)存儲(chǔ)介質(zhì)上的數(shù)據(jù)做改變(所有的數(shù)據(jù)都存儲(chǔ)在存儲(chǔ)介質(zhì)上面),只是簡(jiǎn)單修改盤上的映射表,將數(shù)據(jù)標(biāo)記為無(wú)效數(shù)據(jù)。因此,如果使用以上的方法,在后續(xù)其他人拿到這個(gè)盤,繞過(guò)盤系統(tǒng)管理軟件直接讀存儲(chǔ)介質(zhì)上面的數(shù)據(jù)就會(huì)造成數(shù)據(jù)泄露。
Sanitize的數(shù)據(jù)銷毀是從數(shù)據(jù)存儲(chǔ)的本質(zhì)出發(fā),也就是sanitize會(huì)改變存儲(chǔ)介質(zhì)上面存儲(chǔ)的數(shù)據(jù),以保證即使在繞過(guò)盤的管理軟件直接讀存儲(chǔ)介質(zhì)也不會(huì)存在數(shù)據(jù)泄露的風(fēng)險(xiǎn)。在NVME SPEC中一共定義了三種數(shù)據(jù)銷毀類型分別為:crypto erase,block erase和overwrite。
crypto erase是用于擦除安全密鑰。
block erase采用的是將當(dāng)前盤里面所有的存放用戶數(shù)據(jù)的物理block全部擦除一遍,由此在經(jīng)過(guò)block erase之后,即使繞過(guò)盤的管理軟件讀取存儲(chǔ)介質(zhì)返回的數(shù)據(jù)將會(huì)是全F;
overwrite是將盤上所有存放用戶數(shù)據(jù)的block以固定的數(shù)據(jù)pattern寫一次或者多次,overwrite完成之后存儲(chǔ)介質(zhì)上存儲(chǔ)的數(shù)據(jù)都是用戶指定pattern的數(shù)據(jù)。但是對(duì)于NAND存儲(chǔ)介質(zhì)overwrite會(huì)額外增加一次擦寫次數(shù),降低了NAND的使用壽命。
如上圖所示,sanitize之后存儲(chǔ)介質(zhì)上面的數(shù)據(jù)都以固定的pattern形式存儲(chǔ),有效的解決了數(shù)據(jù)泄露的問(wèn)題。
一旦sanitize啟動(dòng)了之后,整個(gè)sanitize過(guò)程是不能被中斷不能退出,除非sanitize失敗,只有在sanitize失敗了之后才能夠退出sanitize。另外,sanitize過(guò)程中只支持協(xié)議中限定的admin命令,其他所有的命令都不能下發(fā)成功。
Dapustor作為一家專業(yè)的企業(yè)級(jí)SSD存儲(chǔ)企業(yè),所規(guī)劃的產(chǎn)品皆已支持sanitize功能,不僅保證了客戶在享受高質(zhì)量的SSD產(chǎn)品,同時(shí)也能確保客戶資料安全,從源頭為客戶信息安全保駕護(hù)航。
原文標(biāo)題:數(shù)據(jù)千萬(wàn)條,安全第一條——NVME SSD的數(shù)據(jù)安全防護(hù)
文章出處:【微信公眾號(hào):大普微】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
責(zé)任編輯:haq
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7232瀏覽量
90714 -
SSD
+關(guān)注
關(guān)注
21文章
2931瀏覽量
118905
原文標(biāo)題:數(shù)據(jù)千萬(wàn)條,安全第一條——NVME SSD的數(shù)據(jù)安全防護(hù)
文章出處:【微信號(hào):dputech,微信公眾號(hào):DapuStor】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
NVME控制器設(shè)計(jì)1
授時(shí)安全防護(hù)裝置是什么?怎么選?

洛微科技推出3D立體安全防護(hù)解決方案
軟通動(dòng)力攜手奇安信共筑AI安全防護(hù)新生態(tài)
京準(zhǔn)電力系統(tǒng)衛(wèi)星時(shí)空信號(hào)安全防護(hù)隔離裝置

伺服驅(qū)動(dòng)器的安全防護(hù)措施
最有效的云服務(wù)器網(wǎng)絡(luò)安全防護(hù)措施
ICY DOCK M.2轉(zhuǎn)U.2 SSD轉(zhuǎn)接盒如何重新定義M.2 NVMe SSD

1分鐘了解臺(tái)式電腦系統(tǒng)備份:NVMe PCIe SATA M.2雙協(xié)議SSD輕松拷貝不求人
越界智能監(jiān)測(cè)攝像機(jī):安全防護(hù)的新利器

西部數(shù)據(jù)發(fā)布WD Blue SN5000 NVMe SSD
電氣安全防護(hù)有哪些
美光推出數(shù)據(jù)中心SSD產(chǎn)品美光9550 NVMe SSD新品
華企盾DSC防泄密系統(tǒng):多重安全防護(hù),保障企業(yè)數(shù)據(jù)無(wú)憂
以守為攻,零信任安全防護(hù)能力的新范式

評(píng)論