0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST-800-88 建议SSD擦除标准

陈晓昕 来源:jf_85610228 作者:jf_85610228 2025-07-25 10:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2022年起,SSD、M.2 NVMe、U.2存储介质成为爆炸性储存载体,当介质达到使用年限,通常会使用复写方式(over write)覆盖原始数据,达到无法恢复原始数据的效果,擦除后的硬盘可以再次绿色使用,为企业降本增效。

然而闪存硬盘与传统机械硬盘的数据存储机制存在根本差异,导致传统覆写方法在闪存硬盘上无法有效清除数据,以下是具体原因分析:

一、存储原理差异

  1. 闪存特性

SSD采用NAND闪存存储数据,其最小单位是"页"(通常4KB),但擦除必须以"块(block)"(通常包含128-256页)为单位进行‌。传统覆写操作会被主控转换为"读取-修改-写入"流程,实际数据可能分散在多个物理块中‌。

  1. 磨损均衡技术‌(Wear Leveling)

为避免特定区块过早损坏,SSD主控会自动将写入分散到不同物理位置,即使重复覆写同一逻辑地址,实际数据可能存储在不同物理区块‌。

二、主控行为干扰

  1. 预留空间(OP区域)

SSD保留约7-28%的额外空间用于后台管理,这部分区域无法通过操作系统直接访问,传统覆写无法覆盖这些区域的数据‌。

  1. TRIM指令影响

当文件被删除时,TRIM指令会通知主控立即释放物理空间,导致后续覆写操作可能跳过已标记为"无效"的区块‌。

三、数据残留风险

  1. 多级单元存储

TLC/QLC闪存每个单元存储3-4比特数据,电压状态复杂,传统覆写可能无法彻底清除上一状态的电荷残留‌

  1. 坏块管理

闪存坏块会被主控自动隔离,这些区域的数据无法通过常规方法覆写‌

四、擦除标准建议

NIST SP-800-88r1官方技术文文件共64页详细记录不同储存介质该采用何种擦除方式,因文檔庞杂,摘取主要说明如下:

Ø 第 7页,说明复写方式无法保障清除映像区对应位置,因此面对闪存类型的硬盘应”复写+加密抹除”,加密擦除可以透过数据加密,并且摧毁密钥方

式,达到快速无法恢复数据的目的。

未命名(1)(6).jpg

Ø 第36页, 建议固态SSD硬盘可用”复写(00)+Secure Erase”,或是Purge中的Block Erase, Cryptographic Erase, 如SSD不支持block erase则

SSD需自动执行Secure erase或最基础的复写(Clear)

擦除完成需要有"比对****VERIFY ”,才可保障安全性。

未命名(1)(6)(2).jpg

Ø 第38页,说明NVMe 硬盘擦除方式,可采用NIST-800-88 Clear一次擦除,参数为固定值00, 但无法擦除特殊区域,NVMe盘如果有支持Secure

Erase指令,需要执行该标准。

擦除完成后,需要进行 比对Verify 至少10%的随机区域,才能确保有效执行擦除任务。

未命名(1)(6)(1).jpg

结论:

Purge是一种命令集,包含Secure Erase, block erase, Cryptographic erase等指令擦除时间速度相当快,大多几秒内可以完成,大多数闪存硬盘都有支持Purge指令。

固态硬盘NVMe硬盘因其特性,需要透过不同擦除标准才能消除渉密信息,传统的复写方式有效但是存在一定风险,透过
NIST SP-800-88r1 ** 发表的官方数据,建议用户使用”Clear+ NIST-800-88 Purge”的方式更能深度清除敏感数据 也可以使用通过认证SUM-4120, U2E-W600, UGT-1600
擦除工具,轻松完成擦除任务。**

**数据引用来源: NIST技术研究院

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3165

    浏览量

    122698
  • NIST
    +关注

    关注

    1

    文章

    24

    浏览量

    9776
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    纽创信安四类后量子密码算法IP通过NIST CAVP验证

    近日,深圳市纽创信安科技开发有限公司(以下简称“纽创信安”)旗下OSR PQC Solutions抗量子密码IP正式通过美国国家标准与技术研究院(NIST)密码算法验证计划(CAVP)认证,并获得由DEKRA德凯颁发的NIST
    的头像 发表于 05-20 10:07 104次阅读

    MBC800系列开放式医疗电源:性能卓越,应用广泛

    注意的是,该系列产品不建议用于新设计,可参考其等效产品系列MVPS800。 文件下载: MBC800-1T12.pdf 产品概述 MBC800系列开放式医疗电源具有宽通用85 - 26
    的头像 发表于 04-28 15:15 133次阅读

    Atmel AT88SC118 CryptoCompanion:保障安全通信的利器

    : AT88SC118-SH-CN.pdf 一、产品特点 1. 安全存储与算法实现 AT88SC118能够安全地存储主机的机密信息,并实现主机算法。它采用了SHA - 1标准加密算法,结合64位相互认证
    的头像 发表于 04-27 15:50 184次阅读

    伊世智能荣获DEKRA德凯NIST CAVP认证证书

    上海伊世智能科技有限公司(以下简称“伊世智能”)的后量子密码算法及经典密码算法,已正式通过美国国家标准与技术研究院(NIST)密码算法验证计划(CAVP)认证,获得由DEKRA德凯颁发的NIST
    的头像 发表于 04-17 16:59 945次阅读
    伊世智能荣获DEKRA德凯<b class='flag-5'>NIST</b> CAVP认证证书

    半导体储存介质”块清除”之技术规范说明

    详解GB46864-2025国家标准对半导体存储介质的块擦除技术要求,对比传统覆写方法的不足,介绍NIST-800-88与IEEE-2883-2022国际标准,推荐合规的硬盘
    的头像 发表于 04-14 17:57 1276次阅读
    半导体储存介质”块清除”之技术规范说明

    AP6301 800mA 最大电流应用设计(散热 + 元件 + 布局全套)

    :≥ 800mAh ,支持 1C 充电 环境:密闭壳体内建议降额至600mA 结论 :800mA 可行,但 散热是前提 ,否则热调节频繁降流。
    发表于 04-11 11:19

    工业级NVMe M.2 ArmourDrive™ PX系列SSD深度解析

    工业级NVMe M.2 ArmourDrive™ PX系列SSD深度解析 在电子设备高速发展的今天,存储设备的性能和可靠性至关重要。Greenliant推出的GLS88DQ064G3 / 128G3
    的头像 发表于 03-30 14:20 274次阅读

    基于FDP SSD的ROCKSDB写放大优化

    作为SSD的关键指标,写放大(WriteAmplification,WA)始终是SSD领域待攻克的技术难题之一。其本质表现为SSD的实际物理写入量超过主机原始请求写入量。
    的头像 发表于 03-23 09:16 610次阅读
    基于FDP <b class='flag-5'>SSD</b>的ROCKSDB写放大优化

    深入解析AD800/AD802:时钟恢复与数据重定时的卓越解决方案

    ,为工程师们提供了可靠的解决方案。本文将深入剖析AD800/AD802的特性、工作原理、技术参数以及使用建议,帮助电子工程师更好地了解和应用这一芯片。 文件下载: AD800.pdf 一、产品特性
    的头像 发表于 03-22 16:10 710次阅读

    「指令集擦除」,一次搞定M.2/U.2/SSD硬盘

    指令集擦除功能支持M.2 NVMe/U.2/SSD硬盘,集成12+种Purge命令(Sanitize/Crypto/Format NVM等),自动适配品牌协议,符合IEEE-2883-2022与NIST-800-88r1国际
    的头像 发表于 03-10 17:33 630次阅读
    「指令集<b class='flag-5'>擦除</b>」,一次搞定M.2/U.2/<b class='flag-5'>SSD</b>硬盘

    FPGA实现基于SPI协议的Flash驱动控制芯片擦除

    本篇博客具体包括SPI协议的基本原理、模式选择以及时序逻辑要求,采用FPGA(EPCE4),通过SPI通信协议,对flash(W25Q16BV)存储的固化程序进行芯片擦除操作。
    的头像 发表于 12-02 10:00 2995次阅读
    FPGA实现基于SPI协议的Flash驱动控制芯片<b class='flag-5'>擦除</b>

    海康威视荣获全球首批NIST CSF 2.0认证

    近日,海康威视成功通过NIST CSF网络安全框架2.0版本的认证,经过全球权威标准组织——英国标准协会(BSI)多轮严格审核,成为国内首个获得NIST CSF 2.0认证的公司。这一
    的头像 发表于 10-15 17:08 1084次阅读

    忆联参与制定消费级SSD团体标准正式出版

    在AI PC爆发、数据价值凸显的当下,存储设备已超越简单容器,成为智能体验基石,其性能与可靠性直接关乎用户效率与资产安全。然而,消费级SSD长期缺乏统一权威的可靠性标准,使厂商缺乏质量对标依据,用户亦难以量化评估产品耐用性与数据安全,制约了行业的高质量发展。
    的头像 发表于 09-04 14:41 1579次阅读
    忆联参与制定消费级<b class='flag-5'>SSD</b>团体<b class='flag-5'>标准</b>正式出版

    加速AI未来,睿海光电800G OSFP光模块重构数据中心互联标准

    行业标准提升50% 特别值得关注的是我们的800G OSFP SR8型号,其创新性的散热设计使工作温度范围扩展至0-70℃,在密集部署环境下仍能保持卓越性能。 二、交付优势:智能制造赋能极速响应 依托
    发表于 08-13 16:38

    欧洲电动汽车充电桩电能表外露的原因,及中国桩企出海建议

    为充电桩制造商提供符合欧洲标准的设计建议
    的头像 发表于 07-03 17:14 1462次阅读
    欧洲电动汽车充电桩电能表外露的原因,及中国桩企出海<b class='flag-5'>建议</b>