0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于NVME SSD的数据安全防护

VIBT_dputech 来源:大普微 作者:大普微 2021-04-02 09:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在NVME SPEC 1.3中,NVME协议就增加了一个关于数据安全的协议命令字:sanitize,基于此NVME盘也能同SATASAS盘一样具有更加完整的数据安全防护功能。

在NVME SSD盘即将退役或者是用于其他用途,为了保证NVME盘上的数据不被别有用心的人窃取,一般情况会采用secure erase命令将盘上数据擦除、或者是全盘format成为一个新盘等一系列方法。但是,这些方法本质上没有真实地对存储介质上的数据做改变(所有的数据都存储在存储介质上面),只是简单修改盘上的映射表,将数据标记为无效数据。因此,如果使用以上的方法,在后续其他人拿到这个盘,绕过盘系统管理软件直接读存储介质上面的数据就会造成数据泄露。

Sanitize的数据销毁是从数据存储的本质出发,也就是sanitize会改变存储介质上面存储的数据,以保证即使在绕过盘的管理软件直接读存储介质也不会存在数据泄露的风险。在NVME SPEC中一共定义了三种数据销毁类型分别为:crypto erase,block erase和overwrite

crypto erase是用于擦除安全密钥。

block erase采用的是将当前盘里面所有的存放用户数据的物理block全部擦除一遍,由此在经过block erase之后,即使绕过盘的管理软件读取存储介质返回的数据将会是全F;

overwrite是将盘上所有存放用户数据的block以固定的数据pattern写一次或者多次,overwrite完成之后存储介质上存储的数据都是用户指定pattern的数据。但是对于NAND存储介质overwrite会额外增加一次擦写次数,降低了NAND的使用寿命。

如上图所示,sanitize之后存储介质上面的数据都以固定的pattern形式存储,有效的解决了数据泄露的问题。

一旦sanitize启动了之后,整个sanitize过程是不能被中断不能退出,除非sanitize失败,只有在sanitize失败了之后才能够退出sanitize。另外,sanitize过程中只支持协议中限定的admin命令,其他所有的命令都不能下发成功。

Dapustor作为一家专业的企业级SSD存储企业,所规划的产品皆已支持sanitize功能,不仅保证了客户在享受高质量的SSD产品,同时也能确保客户资料安全,从源头为客户信息安全保驾护航。

原文标题:数据千万条,安全第一条——NVME SSD的数据安全防护

文章出处:【微信公众号:大普微】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7315

    浏览量

    93988
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3061

    浏览量

    121790

原文标题:数据千万条,安全第一条——NVME SSD的数据安全防护

文章出处:【微信号:dputech,微信公众号:DapuStor】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安科瑞数据中心弱电产品:网络互联与安全防护的智能基石

    与业务的连续性。安科瑞凭借多年在电力监测与管理领域的深耕,推出了一系列针对数据中心的弱电产品,涵盖网络互联与安全防护两大核心领域,为数据中心的稳定运行提供了坚实保障。19821800313 一、网络互联:构建高效稳定的
    的头像 发表于 11-20 14:33 70次阅读
    安科瑞<b class='flag-5'>数据</b>中心弱电产品:网络互联与<b class='flag-5'>安全防护</b>的智能基石

    10大终端防护实践,筑牢企业远程办公安全防线

    随着远程与混合办公模式的普及,企业终端设备数量激增,安全防护范围也从办公室网络延伸至每个远程接入点。终端安全不仅是技术问题,更成为决定企业数字化运营成败的关键。终端安全:为何在远程办公环境下更显重要
    的头像 发表于 10-30 17:01 852次阅读
    10大终端<b class='flag-5'>防护</b>实践,筑牢企业远程办公<b class='flag-5'>安全防</b>线

    针对AES算法的安全防护设计

    软件中随机延迟的使用通常被认为是对抗侧信道攻击的一般对策,但随机延迟不能阻止攻击,只能让攻击变得复杂。因此基于蜂鸟E203平台的软硬件实现方式,我们的安全防护设计也会从软件和硬件两个方面进行联合
    发表于 10-28 07:38

    闪迪企业级NVMe SSD获开放计算组织OCP Inspired™认证

    ,OCP)的OCP Inspired™认证。这一认证意味着SANDISK® SN861 NVMe SSD在OCP协会的评审中展现出卓越的产品效率、影响力、开放性、可扩展性和可持续性,符合数据中心
    的头像 发表于 10-15 14:56 287次阅读

    Linux企业网络安全防护体系建设

    构建完整的Linux安全防护体系不是简单的工具堆砌,而是需要从架构设计、监控告警、应急响应到持续改进的完整闭环。本文将分享我在大型企业环境中的实战经验。
    的头像 发表于 08-27 14:39 507次阅读

    Jtti.cc零信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,零信任安全防护架构的实施成为保障云环境安全的关键策略。本文将深入解析如何在
    的头像 发表于 08-21 15:39 549次阅读

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级安全防护体系。
    的头像 发表于 08-18 11:17 740次阅读

    如何构建Linux服务器安全防护体系

    前言:作为一名运维工程师,我见过太多因为安全配置不当而被攻破的服务器。本文将分享我多年来积累的实战经验,教你如何构建一套完整的Linux服务器安全防护体系。
    的头像 发表于 08-05 17:35 869次阅读

    NVMe协议研究扫盲

    /SAS SSD相比具有卓越的性能优势,云平台和数据中心已经开始为大量I/O密集型应用程序提供NVMe SSD。随着NVMe协议的不断完善,
    发表于 06-02 23:28

    芯盾时代助力赣州银行构建全渠道数字安全防护体系

    芯盾时代中标赣州银行,基于自主研发的设备指纹产品,通过集成运营商UAID能力实现跨渠道设备ID统一,并具备实时风险监测、反欺诈拦截等功能,有效解决 “数据孤岛” 和黑灰产攻击等风险,为赣州银行构建全渠道数字安全防护体系注入新动能。
    的头像 发表于 05-22 09:21 726次阅读

    NVMe协议简要分析

    和DB的位置,以及数据在Host和NVMe SSD之间的传输流程。NVMe SSD在PCIe拓扑结构中的位置如图4所示。 []()[]()
    发表于 05-15 00:34

    授时安全防护装置是什么?怎么选?

    在现代社会,时间对于人们来说至关重要。为了确保准确的时间显示和避免时间误差带来的安全隐患,授时安全防护装置应运而生。那么,授时安全防护装置究竟是什么呢?如何选购呢?本文将为您详细介绍。一、授时
    的头像 发表于 04-22 15:25 667次阅读
    授时<b class='flag-5'>安全防护</b>装置是什么?怎么选?

    洛微科技推出3D立体安全防护解决方案

    在现代化生产车间和工厂中,传统安全防护围栏和被动安全防护模式已显露出诸多问题,例如存在反应滞后、防护盲区大等致命缺陷,无法提供全方位安全防护保障需求,难以应对多样化人机交互的场景。
    的头像 发表于 03-18 14:38 1039次阅读

    软通动力携手奇安信共筑AI安全防护新生态

    2月24日,软通动力与网安领军企业奇安信宣布将围绕AI领域的安全防护展开深度协同,全面强化已接入DeepSeek系列大模型的天元智算平台、天璇MaaS平台、AI知识库引擎等核心智能产品的安全防护能力,为企业智能化发展保驾护航,加速AI技术在各行业的规模化应用与价值释放。
    的头像 发表于 02-24 17:56 1022次阅读

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 858次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置