0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST-800-88 Purge 原理说明

陈晓昕 来源:jf_85610228 作者:jf_85610228 2025-05-20 14:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

说明:

NIST SP 800-88 Purge擦除标准,是针对SSD固态硬盘的硬件加密技术与闪存物理特性的深度结合,称为Secure Erase命令,当SSD, M.2, U.2硬盘具有NIST协会规定的Secure Erase命令,才可实现擦除效果,原理可通过以下技术架构解析:

  1. 加密密钥销毁机制

SSD通过自加密技术(SED)实现瞬时数据销毁的核心功能:

1.1 SED‌全盘加密硬盘与密钥摧毁

说明: 现代SSD默认采用AES-256等加密算法对所有写入数据实时加密,原始数据经加密引擎转换成密文后存储于NAND闪存中。

执行Purge指令时,SSD主控直接销毁加密主密钥(MEK),该操作通过硬件熔断电路实现物理级密钥清除,整个过程仅需毫秒级响应时间。

技术优势:相较于传统数据覆写,密钥销毁无需实际擦除物理存储单元,密文数据因失去解密要素而永久失效。

  1. FTL映射表重构

主控芯片通过以下联动操作实现逻辑数据屏蔽:

2.1映射表重置‌

清空闪存转换层(FTL)中逻辑地址(LBA)与物理地址(PBA)的映像关系,使原有数据块脱离文件系统管理范围。

‌2.3 保留空间清理

同步擦除OP(Over-Provisioning)区域中的冗余数据,包括未映射的退役块(Retired Block)和缓存数据。

  1. 物理层数据不可逆擦除

针对高安全需求场景,SSD固件可触发双重擦除流程:

3.1‌块级高压放电

通过施加18-20V电压使浮栅晶体管中的电子瞬间隧穿释放,单个NAND块擦除时间可缩短至2-3ms(相比传统覆写快1000倍以上),然后进行电荷状态重置‌强制所有存储单元回归中性电荷状态,破坏原有数据位的电压阈值分布特征,使原始数据恢复概率趋近于零。

  1. 为何擦除速度会快,达到固件级优化加速

‌4.1多Die并行擦除‌

利用多通道架构同步擦除多个芯片内的存储块,典型消费级SSD可在15秒内完成全盘块擦除指令下发。

  1. ‌可执行NIST-800-88 Purge标准的擦除设设备

l SUM-4120, 12端口擦除机,支持擦除SAS, M.2 NVMe, U.2, USB3.0移动硬盘与USB3.0 U 盘。

l U2E-W600, 6端口擦除机,支持2280等5种尺寸M.2 NVMe硬盘与U.2硬盘,SSD固态硬盘

l U2E-W100, 2端口擦除机,支持U.2, M.2 NVM2,SATA 机械硬盘

基于上述擦除原理说明NIST-800-88 Purge该技术方案通过硬件加密与物理擦除的协同运作,在满足军工级安全需求的同时,将擦除耗时压缩至传统方法的1/1000以下,也通过美国on track, 英国ADISA等国际级实验室认证,确保擦除效果安全可靠,效率极高,省下极大时间与人力成本。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3148

    浏览量

    122598
  • NIST
    +关注

    关注

    1

    文章

    24

    浏览量

    9767
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在SE050C1中生成 ECC NIST p-521 密钥对遇到的疑问求解

    我正在尝试使用即插即用中间件在 ESP32 的SE050C1中生成 NIST p-521 密钥对。 我尝试打开一个安全会话并尝试生成密钥,但我未能打开一个安全会话 SCP03,然后我尝试使用普通会话
    发表于 04-20 06:50

    伊世智能荣获DEKRA德凯NIST CAVP认证证书

    上海伊世智能科技有限公司(以下简称“伊世智能”)的后量子密码算法及经典密码算法,已正式通过美国国家标准与技术研究院(NIST)密码算法验证计划(CAVP)认证,获得由DEKRA德凯颁发的NIST
    的头像 发表于 04-17 16:59 757次阅读
    伊世智能荣获DEKRA德凯<b class='flag-5'>NIST</b> CAVP认证证书

    半导体储存介质”块清除”之技术规范说明

    详解GB46864-2025国家标准对半导体存储介质的块擦除技术要求,对比传统覆写方法的不足,介绍NIST-800-88与IEEE-2883-2022国际标准,推荐合规的硬盘擦除设备与解决方案。
    的头像 发表于 04-14 17:57 1150次阅读
    半导体储存介质”块清除”之技术规范<b class='flag-5'>说明</b>

    探索Atmel AT88SA10HS 加密认证主机安全芯片

    探索Atmel AT88SA10HS 加密认证主机安全芯片 引言 在当今数字化的时代,数据安全成为重中之重。在众多保障数据安全的设备中,Atmel AT88SA10HS芯片凭借其卓越的特性,在数
    的头像 发表于 04-06 09:05 243次阅读

    高性能安全存储利器:AT88SC3216C CryptoMemory芯片深度剖析

    高性能安全存储利器:AT88SC3216C CryptoMemory芯片深度剖析 在电子设备对数据安全和存储性能要求日益严苛的今天,AT88SC3216C CryptoMemory芯片凭借其卓越
    的头像 发表于 04-05 16:10 716次阅读

    Atmel AT88SC118 CryptoCompanion 设备深度解析

    Atmel AT88SC118 CryptoCompanion 设备深度解析 在电子设备日益智能化和网络化的今天,数据安全成为了至关重要的问题。Atmel 的 AT88
    的头像 发表于 04-05 16:10 837次阅读

    深入解析Atmel AT88SC118 CryptoCompanion芯片:安全与性能的完美融合

    深入解析Atmel AT88SC118 CryptoCompanion芯片:安全与性能的完美融合 在电子设计领域,安全与性能始终是工程师们追求的两大核心目标。Atmel AT88
    的头像 发表于 04-05 15:55 661次阅读

    深入解析Atmel AT88SC0204C CryptoMemory芯片

    深入解析Atmel AT88SC0204C CryptoMemory芯片 在电子设计领域,数据安全和存储是至关重要的环节。Atmel的AT88SC0204C CryptoMemory芯片为我们提供了
    的头像 发表于 04-05 15:40 653次阅读

    「指令集擦除」,一次搞定M.2/U.2/SSD硬盘

    指令集擦除功能支持M.2 NVMe/U.2/SSD硬盘,集成12+种Purge命令(Sanitize/Crypto/Format NVM等),自动适配品牌协议,符合IEEE-2883-2022与NIST-800-88r1国际标准,一键操作生成审计报告,彻底解决隐藏区数据泄
    的头像 发表于 03-10 17:33 533次阅读
    「指令集擦除」,一次搞定M.2/U.2/SSD硬盘

    探索LMT88温度传感器:特性、应用与设计要点

    探索LMT88温度传感器:特性、应用与设计要点 在电子工程师的日常工作中,温度传感器是一个常见且关键的元件。今天我们要深入探讨的是德州仪器(TI)的LMT88温度传感器,它在众多应用场景中展现出
    的头像 发表于 02-25 14:45 259次阅读

    请问-88dBm的接收灵敏度是什么个概念?

    -88dBm的接收灵敏度是什么个概念?我看官方的CW32R030介绍说其灵敏度达到-88dBm,是说明其接收的灵敏度非常好吗?
    发表于 01-16 07:14

    KT88并联推挽电路图资料

    发布1张经典KT88胆机制作电路,供胆机爱好者使用。
    发表于 11-24 16:44 2次下载

    海康威视荣获全球首批NIST CSF 2.0认证

    近日,海康威视成功通过NIST CSF网络安全框架2.0版本的认证,经过全球权威标准组织——英国标准协会(BSI)多轮严格审核,成为国内首个获得NIST CSF 2.0认证的公司。这一认证标志着海康威视在网络安全治理、风险管理和合规对标方面达到了国际先进水平。
    的头像 发表于 10-15 17:08 1001次阅读

    NVS800校验手操器操作说明

    电子发烧友网站提供《NVS800校验手操器操作说明书 .docx》资料免费下载
    发表于 08-12 16:25 5次下载

    NIST-800-88 建议SSD擦除标准

    SSD、NVMe等闪存硬盘如何安全擦除?本文基于NIST SP-800-88r1标准,详解Clear、Purge、Secure Erase等方法,避免数据残留风险,确保企业数据安全合规。
    的头像 发表于 07-25 10:29 925次阅读
    <b class='flag-5'>NIST-800-88</b> 建议SSD擦除标准