0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

适配器存储适配器上的无源SED指南

星星科技指导员 来源:microchip 作者:microchip 2023-04-23 09:31 次阅读

随着网络攻击的威胁在数据中心云计算行业中变得越来越普遍,数据安全的重要性正在迅速增加。数据加密现在是医疗保健、金融和保险行业的安全要求,政府要求对静态数据进行安全和隐私保护。

MicrochipAdaptec®存储适配器提供两种加密功能。第一个是基于控制器的加密 (CBE),第二个是自加密驱动器 (SED) 支持。基于控制器的加密(CBE)是大多数Adaptec RAID适配器上提供的综合加密解决方案,但是如果您当前的系统与支持Adaptec® maxCrypto™ CBE的适配器不兼容,或者您需要HBA加密解决方案,我们现在也提供SY。我们对 SASSATA 设备的无源 SED 支持现已在大多数 SmartRAID 3100 和 SmartHBA 2100 型号(HBA 模式下)以及固件版本 1100.4 及更高版本的 HBA 11 型号中提供,并将在 3200 日历年第一季度在大多数 SmartRAID 2200 和 SmartHBA 1200 型号(HBA 模式下)和 HBA 2022 型号中提供。

什么是自加密驱动器?

自加密驱动器 (SED) 是一种基于硬件的 HDD 和 SSD 加密方法,可独立于外部加密处理器操作系统自动加密和解密数据。SED 提供静态数据保护,并减轻主机 CPU 的加密处理,对延迟和 I/O 性能几乎没有影响。

自加密驱动器如何工作?

加密过程是使用唯一的随机数据加密密钥 (DEK) 完成的,驱动器使用该密钥来加密和解密数据。每当数据写入驱动器时,它首先根据 DEK 进行加密。同样,每当从驱动器读取数据时,它首先由同一 DEK 解密,然后再发送到系统的其余部分。这种基于硬件的加密提供了额外的安全性,可防止网络攻击,因为无法从软件级攻击访问密钥。DEK 还非常有用,因为如果 DEK 已泄露并需要更新,或者需要安全擦除数据,在这种情况下可以删除 DEK,则用户可以对其进行管理。除了 DEK 之外,还需要配置身份验证密钥 (AK) 以确保静态数据保护。当驱动器断电时,此 AK 将锁定 SED 的加密数据,从而防止在驱动器数据被盗或内部访问时访问驱动器数据。

Adaptec 适配器上的被动 SED 提供通信和访问任何 SED 设备的完整功能集所需的可信计算组安全协议 (TCG)。在被动 SED 中,适配器支持级别 0 发现标头,以识别它是 SED 设备、TCG 安全协议是企业还是 Opal,以及设备是锁定还是解锁。当 SED 设备连接到 HBA 或 RAID 适配器时,它仅作为 SCSI 目标与操作系统通信。不建议在 RAID 卷中使用 SED。连接后,操作系统使用第三方实用程序,通过 Adaptec 控制器的物理 SCSI 直通接口,使用 TCG 安全协议与 SED 进行通信。Adaptec 的被动 SED 基本代码支持 TCG 安全协议的 SAS 和 SATA 接口版本。

SED 有什么好处?

在考虑购买 SED 时,请考虑以下好处:

SED 对性能速度和延迟的影响可以忽略不计。加密过程是完全集成的,因此不需要其他系统组件介入并执行任何繁重的工作。

除了CBE适配器,SED是金钱可以买到的最强大的安全工具之一。它们独立于操作系统,因此即使黑客攻击计算机,当计算机关闭时,也几乎不可能访问 SED(以及存储在其中的加密密钥)。

使用SED很简单 - 一旦与第三方加密密钥管理软件配对。该软件优化了 SED 的解密和加密功能以及密钥管理,减轻了用户任何主动 SED 管理的负担。

SED 的部署和维护成本低廉。SED 在下线的那一刻进行加密。管理软件完成其余的工作,确保 SED 无需人工干预即可完成工作,从而节省时间和金钱。

结论

如果 Adaptec maxCrypto™ CBE 控制器不是一种选择,但您仍然希望实施强大的保护,防止对您的业务和/或客户数据进行网络攻击,那么 SED 是一个很好的方法。使用 SED 可将安全数据与软件级攻击隔离开来,并最大限度地减少安全协议中的人为错误。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 处理器
    +关注

    关注

    68

    文章

    18288

    浏览量

    222167
  • 驱动器
    +关注

    关注

    51

    文章

    7310

    浏览量

    142972
  • 操作系统
    +关注

    关注

    37

    文章

    6288

    浏览量

    121886
  • SSD
    SSD
    +关注

    关注

    20

    文章

    2690

    浏览量

    115498
收藏 人收藏

    评论

    相关推荐

    电源适配器方案CR6891A+CR3015A# 电源适配器

    电源适配器
    久宇盛电子
    发布于 :2023年12月06日 17:44:20

    适配器

    忙碌的周一过去了。整理总结上周,计划这周,一天就过的无比快了。咱们今天来说说适配器吧。这个大家指定不陌生了。身边的笔记本电脑就是使用的这个,运用它来转换电流。适配器就是一个接口转换器,它可以是一个
    发表于 05-20 17:30

    如何延长电源适配器的寿命

      电源适配器正常使用寿命  在正常使用情况下,电源适配器可以使用2-3年,如果使用不当将会直接影响电源适配器的使用寿命,所以,深圳联运达小编认为,电源适配器的使用寿命,跟我们如何去使
    发表于 06-28 17:32

    适配器模式实现

    目录第一章 适配器模式介绍第二章 适配器模式实现(类适配器)2.1、关系依赖图2.2、创建交流电2.3、定义直流电2.4、创建充电器2.5、创建手机类2.6、测试充电器2.7、点评该模式第三章
    发表于 09-15 07:11

    透射适配器

    透射适配器 透射适配器(TMA)也叫透扫描适配器、光罩或是透扫描精灵,主要用于平板式
    发表于 12-29 11:26 584次阅读

    网络适配器,什么是网络适配器

    网络适配器,什么是网络适配器 网卡,又称网络适配器或网络接口卡(NIC),英文名为Network Interface Card。在网络中,如果有一台计算
    发表于 04-03 14:11 1846次阅读

    光纤适配器是什么_光纤适配器的作用介绍

    本文开始介绍了什么是光纤适配器和光纤适配器的特点,其次分析了光纤适配器性能指标、分类以及常见的几种光纤连接器,最后阐述了光纤适配器的作用与应用范围。
    发表于 02-26 16:22 3.9w次阅读

    设计模式-适配器模式-以电压适配器为例

    超级链接: Java常用设计模式的实例学习系列-绪论参考:《HeadFirst设计模式》1.关于适配器模式适配器模式是一种结构型模式。适配器模式:将一个类的接口转换成客户期望的另一个接口。下面以一张
    发表于 11-07 09:36 17次下载
    设计模式-<b class='flag-5'>适配器</b>模式-以电压<b class='flag-5'>适配器</b>为例

    杂乱的适配器

    杂乱的适配器
    发表于 11-07 08:07 1次下载
    杂乱的<b class='flag-5'>适配器</b>!

    优化智能存储适配器性能

    无论您是设置第一个存储系统配置还是经验丰富的专业人士,我们的存储适配器性能指南都可以帮助您配置存储适配器
    的头像 发表于 05-05 10:51 1058次阅读
    优化智能<b class='flag-5'>存储</b><b class='flag-5'>适配器</b>性能

    【世说芯品】RAID适配器101:Adaptec®存储适配器被动SED功能指南

    智能存储适配器现针对SAS和SATA设备提供全新的被动SED支持,可为使用中的数据和静态数据提供保护。随着网络攻击成为数据中心和云计算从业者面临的普遍威胁,数据安全问题愈发受到重视。数据加密已成为
    的头像 发表于 01-05 14:03 387次阅读
    【世说芯品】RAID<b class='flag-5'>适配器</b>101:Adaptec®<b class='flag-5'>存储</b><b class='flag-5'>适配器</b>被动<b class='flag-5'>SED</b>功能<b class='flag-5'>指南</b>

    博通PCIe存储适配器入门指南

    电子发烧友网站提供《博通PCIe存储适配器入门指南.pdf》资料免费下载
    发表于 08-21 15:02 0次下载
    博通PCIe<b class='flag-5'>存储</b><b class='flag-5'>适配器</b>入门<b class='flag-5'>指南</b>

    MegaRAID 9365-28i存储适配器入门指南

    电子发烧友网站提供《MegaRAID 9365-28i存储适配器入门指南.pdf》资料免费下载
    发表于 08-24 09:58 0次下载
    MegaRAID 9365-28i<b class='flag-5'>存储</b><b class='flag-5'>适配器</b>入门<b class='flag-5'>指南</b>

    热设计软件在电源适配器设计中的应用有哪些?

    热设计软件在电源适配器设计中的应用有哪些? 热设计软件在电源适配器设计中的应用有很多,下面将详细介绍电源适配器设计中热设计软件的应用。 一、 热设计软件的作用 热设计软件在电源适配器
    的头像 发表于 11-23 15:34 389次阅读

    适配器是什么?适配器模式有几种常见的类型?

    适配器是什么?适配器模式有几种常见的类型? 适配器是一个接口转换器,它可以是一个独立的硬件接口设备,允许硬件或电子接口与其它硬件或电子接口相连,也可以是信息接口。比如:电源适配器、三角
    的头像 发表于 12-11 11:26 635次阅读