0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST-800-88 Purge 原理说明

陈晓昕 来源:jf_85610228 作者:jf_85610228 2025-05-20 14:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

说明:

NIST SP 800-88 Purge擦除标准,是针对SSD固态硬盘的硬件加密技术与闪存物理特性的深度结合,称为Secure Erase命令,当SSD, M.2, U.2硬盘具有NIST协会规定的Secure Erase命令,才可实现擦除效果,原理可通过以下技术架构解析:

  1. 加密密钥销毁机制

SSD通过自加密技术(SED)实现瞬时数据销毁的核心功能:

1.1 SED‌全盘加密硬盘与密钥摧毁

说明: 现代SSD默认采用AES-256等加密算法对所有写入数据实时加密,原始数据经加密引擎转换成密文后存储于NAND闪存中。

执行Purge指令时,SSD主控直接销毁加密主密钥(MEK),该操作通过硬件熔断电路实现物理级密钥清除,整个过程仅需毫秒级响应时间。

技术优势:相较于传统数据覆写,密钥销毁无需实际擦除物理存储单元,密文数据因失去解密要素而永久失效。

  1. FTL映射表重构

主控芯片通过以下联动操作实现逻辑数据屏蔽:

2.1映射表重置‌

清空闪存转换层(FTL)中逻辑地址(LBA)与物理地址(PBA)的映像关系,使原有数据块脱离文件系统管理范围。

‌2.3 保留空间清理

同步擦除OP(Over-Provisioning)区域中的冗余数据,包括未映射的退役块(Retired Block)和缓存数据。

  1. 物理层数据不可逆擦除

针对高安全需求场景,SSD固件可触发双重擦除流程:

3.1‌块级高压放电

通过施加18-20V电压使浮栅晶体管中的电子瞬间隧穿释放,单个NAND块擦除时间可缩短至2-3ms(相比传统覆写快1000倍以上),然后进行电荷状态重置‌强制所有存储单元回归中性电荷状态,破坏原有数据位的电压阈值分布特征,使原始数据恢复概率趋近于零。

  1. 为何擦除速度会快,达到固件级优化加速

‌4.1多Die并行擦除‌

利用多通道架构同步擦除多个芯片内的存储块,典型消费级SSD可在15秒内完成全盘块擦除指令下发。

  1. ‌可执行NIST-800-88 Purge标准的擦除设设备

l SUM-4120, 12端口擦除机,支持擦除SAS, M.2 NVMe, U.2, USB3.0移动硬盘与USB3.0 U 盘。

l U2E-W600, 6端口擦除机,支持2280等5种尺寸M.2 NVMe硬盘与U.2硬盘,SSD固态硬盘

l U2E-W100, 2端口擦除机,支持U.2, M.2 NVM2,SATA 机械硬盘

基于上述擦除原理说明NIST-800-88 Purge该技术方案通过硬件加密与物理擦除的协同运作,在满足军工级安全需求的同时,将擦除耗时压缩至传统方法的1/1000以下,也通过美国on track, 英国ADISA等国际级实验室认证,确保擦除效果安全可靠,效率极高,省下极大时间与人力成本。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3061

    浏览量

    121800
  • NIST
    +关注

    关注

    1

    文章

    24

    浏览量

    9714
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    KT88并联推挽电路图资料

    发布1张经典KT88胆机制作电路,供胆机爱好者使用。
    发表于 11-24 16:44 0次下载

    海康威视荣获全球首批NIST CSF 2.0认证

    近日,海康威视成功通过NIST CSF网络安全框架2.0版本的认证,经过全球权威标准组织——英国标准协会(BSI)多轮严格审核,成为国内首个获得NIST CSF 2.0认证的公司。这一认证标志着海康威视在网络安全治理、风险管理和合规对标方面达到了国际先进水平。
    的头像 发表于 10-15 17:08 663次阅读

    800KVA容量之争:卓尔凡稳压器如何以“超载带载”能力碾压竞品?

    设备运行,更在负载骤增时展现出​ ​超乎寻常的承载能力​ ​。  在沙特阿拉伯的一家高端印刷厂,价值千万的德国海德堡印刷机曾因电压波动导致套色不准,每天产生数万元损失。安装卓尔凡800KVA油浸式稳压器后,该厂产品合格率​ 从88%跃升至99%​, 电压稳定
    的头像 发表于 10-10 15:44 372次阅读
    <b class='flag-5'>800</b>KVA容量之争:卓尔凡稳压器如何以“超载带载”能力碾压竞品?

    NVS800校验手操器操作说明

    电子发烧友网站提供《NVS800校验手操器操作说明书 .docx》资料免费下载
    发表于 08-12 16:25 3次下载

    NIST-800-88 建议SSD擦除标准

    SSD、NVMe等闪存硬盘如何安全擦除?本文基于NIST SP-800-88r1标准,详解Clear、Purge、Secure Erase等方法,避免数据残留风险,确保企业数据安全合规。
    的头像 发表于 07-25 10:29 499次阅读
    <b class='flag-5'>NIST-800-88</b> 建议SSD擦除标准

    “Quantum Origin”成首个获NIST验证的软件量子随机数生成器

    -Quantinuum的“Quantum Origin”成为首个通过NIST验证的软件量子随机数生成器 Quantum Origin获得NIST SP 800-90B对其验证熵源的批准 增强了联邦
    的头像 发表于 04-03 15:22 686次阅读

    BK350-800S32G1N6 BK350-800S32G1N6

    电子发烧友网为你提供AIPULNION(AIPULNION)BK350-800S32G1N6相关产品参数、数据手册,更有BK350-800S32G1N6的引脚图、接线图、封装手册、中文资料、英文资料,BK350-800S32G1
    发表于 03-21 18:41
    BK350-<b class='flag-5'>800</b>S32G1N6 BK350-<b class='flag-5'>800</b>S32G1N6

    BK200-800S24GB1N6 BK200-800S24GB1N6

    电子发烧友网为你提供AIPULNION(AIPULNION)BK200-800S24GB1N6相关产品参数、数据手册,更有BK200-800S24GB1N6的引脚图、接线图、封装手册、中文资料、英文
    发表于 03-21 18:40
    BK200-<b class='flag-5'>800</b>S24GB1N6 BK200-<b class='flag-5'>800</b>S24GB1N6

    BK200-800S28G1N6 BK200-800S28G1N6

    电子发烧友网为你提供AIPULNION(AIPULNION)BK200-800S28G1N6相关产品参数、数据手册,更有BK200-800S28G1N6的引脚图、接线图、封装手册、中文资料、英文资料,BK200-800S28G1
    发表于 03-21 18:40
    BK200-<b class='flag-5'>800</b>S28G1N6 BK200-<b class='flag-5'>800</b>S28G1N6

    BK150-800S28GB1D6 BK150-800S28GB1D6

    电子发烧友网为你提供AIPULNION(AIPULNION)BK150-800S28GB1D6相关产品参数、数据手册,更有BK150-800S28GB1D6的引脚图、接线图、封装手册、中文资料、英文
    发表于 03-21 18:37
    BK150-<b class='flag-5'>800</b>S28GB1D6 BK150-<b class='flag-5'>800</b>S28GB1D6

    PS2-88,PS2-88/NF功率分配器MCLI

    PS2-88,PS2-88/NF功率分配器MCLIPS2-88功率分配器是MCLI品牌推出的一款高性能射频微波器件,属于PS2系列2路功率分配器。PS2-88功率分配器是一款高性能的射
    发表于 03-20 09:31

    JA-88D-电源电路图

    JA-88D-电源
    发表于 02-13 17:45 0次下载

    请教ADC12D800RFRB评估板第一次使用问题

    了。 期间测过AD的输入时钟800M,是正常的,但是AD几乎没怎么发热,说明没工作起来,看了好几天了,都不知道怎么回事?
    发表于 01-21 06:50

    AN88-陶瓷输入电容器会导致过压瞬变

    电子发烧友网站提供《AN88-陶瓷输入电容器会导致过压瞬变.pdf》资料免费下载
    发表于 01-09 14:18 0次下载
    AN<b class='flag-5'>88</b>-陶瓷输入电容器会导致过压瞬变

    DAC5668/88/89EVM用户指南

    电子发烧友网站提供《DAC5668/88/89EVM用户指南.pdf》资料免费下载
    发表于 12-19 14:56 0次下载
    DAC5668/<b class='flag-5'>88</b>/89EVM用户指南