0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

NIST-800-88 建议SSD擦除标准

陈晓昕 来源:jf_85610228 作者:jf_85610228 2025-07-25 10:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2022年起,SSD、M.2 NVMe、U.2存储介质成为爆炸性储存载体,当介质达到使用年限,通常会使用复写方式(over write)覆盖原始数据,达到无法恢复原始数据的效果,擦除后的硬盘可以再次绿色使用,为企业降本增效。

然而闪存硬盘与传统机械硬盘的数据存储机制存在根本差异,导致传统覆写方法在闪存硬盘上无法有效清除数据,以下是具体原因分析:

一、存储原理差异

  1. 闪存特性

SSD采用NAND闪存存储数据,其最小单位是"页"(通常4KB),但擦除必须以"块(block)"(通常包含128-256页)为单位进行‌。传统覆写操作会被主控转换为"读取-修改-写入"流程,实际数据可能分散在多个物理块中‌。

  1. 磨损均衡技术‌(Wear Leveling)

为避免特定区块过早损坏,SSD主控会自动将写入分散到不同物理位置,即使重复覆写同一逻辑地址,实际数据可能存储在不同物理区块‌。

二、主控行为干扰

  1. 预留空间(OP区域)

SSD保留约7-28%的额外空间用于后台管理,这部分区域无法通过操作系统直接访问,传统覆写无法覆盖这些区域的数据‌。

  1. TRIM指令影响

当文件被删除时,TRIM指令会通知主控立即释放物理空间,导致后续覆写操作可能跳过已标记为"无效"的区块‌。

三、数据残留风险

  1. 多级单元存储

TLC/QLC闪存每个单元存储3-4比特数据,电压状态复杂,传统覆写可能无法彻底清除上一状态的电荷残留‌

  1. 坏块管理

闪存坏块会被主控自动隔离,这些区域的数据无法通过常规方法覆写‌

四、擦除标准建议

NIST SP-800-88r1官方技术文文件共64页详细记录不同储存介质该采用何种擦除方式,因文檔庞杂,摘取主要说明如下:

Ø 第 7页,说明复写方式无法保障清除映像区对应位置,因此面对闪存类型的硬盘应”复写+加密抹除”,加密擦除可以透过数据加密,并且摧毁密钥方

式,达到快速无法恢复数据的目的。

未命名(1)(6).jpg

Ø 第36页, 建议固态SSD硬盘可用”复写(00)+Secure Erase”,或是Purge中的Block Erase, Cryptographic Erase, 如SSD不支持block erase则

SSD需自动执行Secure erase或最基础的复写(Clear)

擦除完成需要有"比对****VERIFY ”,才可保障安全性。

未命名(1)(6)(2).jpg

Ø 第38页,说明NVMe 硬盘擦除方式,可采用NIST-800-88 Clear一次擦除,参数为固定值00, 但无法擦除特殊区域,NVMe盘如果有支持Secure

Erase指令,需要执行该标准。

擦除完成后,需要进行 比对Verify 至少10%的随机区域,才能确保有效执行擦除任务。

未命名(1)(6)(1).jpg

结论:

Purge是一种命令集,包含Secure Erase, block erase, Cryptographic erase等指令擦除时间速度相当快,大多几秒内可以完成,大多数闪存硬盘都有支持Purge指令。

固态硬盘NVMe硬盘因其特性,需要透过不同擦除标准才能消除渉密信息,传统的复写方式有效但是存在一定风险,透过
NIST SP-800-88r1 ** 发表的官方数据,建议用户使用”Clear+ NIST-800-88 Purge”的方式更能深度清除敏感数据 也可以使用通过认证SUM-4120, U2E-W600, UGT-1600
擦除工具,轻松完成擦除任务。**

**数据引用来源: NIST技术研究院

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SSD
    SSD
    +关注

    关注

    21

    文章

    3061

    浏览量

    121783
  • NIST
    +关注

    关注

    1

    文章

    24

    浏览量

    9708
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    FPGA实现基于SPI协议的Flash驱动控制芯片擦除

    本篇博客具体包括SPI协议的基本原理、模式选择以及时序逻辑要求,采用FPGA(EPCE4),通过SPI通信协议,对flash(W25Q16BV)存储的固化程序进行芯片擦除操作。
    的头像 发表于 12-02 10:00 1724次阅读
    FPGA实现基于SPI协议的Flash驱动控制芯片<b class='flag-5'>擦除</b>

    海康威视荣获全球首批NIST CSF 2.0认证

    近日,海康威视成功通过NIST CSF网络安全框架2.0版本的认证,经过全球权威标准组织——英国标准协会(BSI)多轮严格审核,成为国内首个获得NIST CSF 2.0认证的公司。这一
    的头像 发表于 10-15 17:08 649次阅读

    忆联参与制定消费级SSD团体标准正式出版

    在AI PC爆发、数据价值凸显的当下,存储设备已超越简单容器,成为智能体验基石,其性能与可靠性直接关乎用户效率与资产安全。然而,消费级SSD长期缺乏统一权威的可靠性标准,使厂商缺乏质量对标依据,用户亦难以量化评估产品耐用性与数据安全,制约了行业的高质量发展。
    的头像 发表于 09-04 14:41 1221次阅读
    忆联参与制定消费级<b class='flag-5'>SSD</b>团体<b class='flag-5'>标准</b>正式出版

    代理供应希力微 SJ MOS管 SSF60R190TH、SSD60R280FTR、SSD60R360METR、SSD65R900FTR

    、快速充电器、LED电源、通讯和服务器电源、电动车充电桩等系统。 SSQ55R115FTH、SSD55R280FTR、SSD100R1K4METR、SSF100R1K4METH、SSD
    发表于 08-27 09:49

    加速AI未来,睿海光电800G OSFP光模块重构数据中心互联标准

    行业标准提升50% 特别值得关注的是我们的800G OSFP SR8型号,其创新性的散热设计使工作温度范围扩展至0-70℃,在密集部署环境下仍能保持卓越性能。 二、交付优势:智能制造赋能极速响应 依托
    发表于 08-13 16:38

    欧洲电动汽车充电桩电能表外露的原因,及中国桩企出海建议

    为充电桩制造商提供符合欧洲标准的设计建议
    的头像 发表于 07-03 17:14 1078次阅读
    欧洲电动汽车充电桩电能表外露的原因,及中国桩企出海<b class='flag-5'>建议</b>

    “Quantum Origin”成首个获NIST验证的软件量子随机数生成器

    -Quantinuum的“Quantum Origin”成为首个通过NIST验证的软件量子随机数生成器 Quantum Origin获得NIST SP 800-90B对其验证熵源的批准 增强了联邦
    的头像 发表于 04-03 15:22 658次阅读

    STM32H523中FLASH扇区擦除到0x8020000后面时擦除不干净,是什么原因导致的?

    我使用的256K Flash的产品,使用的是HAL库函数HAL_FLASHEx_Erase进行连续扇区擦除,然后工程是CUBEMX生成的,flash_lantcy是5,擦除延时也对是2,擦除前几个扇区的时候都是正常的,但是
    发表于 03-07 07:55

    JA-88D-电源电路图

    JA-88D-电源
    发表于 02-13 17:45 0次下载

    Active@ KillDisk磁盘清理和分区清除工具介绍

    2883-2022 和 NIST 800-88 rev.1 · 错误修复和稳定性改进 · 最新内核包括错误修复和改进 · 改进的启动盘创建器:将预
    的头像 发表于 01-23 11:46 1274次阅读

    Mini SSD是什么

      在全球数字化转型加速的背景下,存储设备已不再是单纯的数据存储工具,而是信息安全、提升运算效率和支持业务创新的关键基石。佰维存储顺应行业趋势,发布全新一代存储解决方案——Mini SSD,突破
    的头像 发表于 01-20 12:36 982次阅读

    AN-0973: 超级时序控制器的EEPROM擦除和编程

    电子发烧友网站提供《AN-0973: 超级时序控制器的EEPROM擦除和编程.pdf》资料免费下载
    发表于 01-09 13:43 0次下载
    AN-0973: 超级时序控制器的EEPROM<b class='flag-5'>擦除</b>和编程

    Marvell 88E1512-A0-NNP2I000、88E6176-A1-TFJ2C000 以太网交换机 QFN 封装

    88E1512-A0-NNP2I000是一个物理层器件,包含一个 10/100/1000 Gb 以太网收发器。该收发器实现了 1000BASE-T、100BASE-TX 和 10BASE-T 标准
    发表于 01-03 17:04

    MVTRF:多视图特征预测SSD故障

    固态硬盘( Solid State Drive,SSD )在大型数据中心中发挥着重要作用。SSD故障会影响存储系统的稳定性,造成额外的维护开销。为了提前预测和处理SSD故障,本文提出了一种多视角
    的头像 发表于 12-30 11:04 980次阅读
    MVTRF:多视图特征预测<b class='flag-5'>SSD</b>故障