0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于NVME SSD的数据安全防护

VIBT_dputech 来源:大普微 作者:大普微 2021-04-02 09:25 次阅读

在NVME SPEC 1.3中,NVME协议就增加了一个关于数据安全的协议命令字:sanitize,基于此NVME盘也能同SATASAS盘一样具有更加完整的数据安全防护功能。

在NVME SSD盘即将退役或者是用于其他用途,为了保证NVME盘上的数据不被别有用心的人窃取,一般情况会采用secure erase命令将盘上数据擦除、或者是全盘format成为一个新盘等一系列方法。但是,这些方法本质上没有真实地对存储介质上的数据做改变(所有的数据都存储在存储介质上面),只是简单修改盘上的映射表,将数据标记为无效数据。因此,如果使用以上的方法,在后续其他人拿到这个盘,绕过盘系统管理软件直接读存储介质上面的数据就会造成数据泄露。

Sanitize的数据销毁是从数据存储的本质出发,也就是sanitize会改变存储介质上面存储的数据,以保证即使在绕过盘的管理软件直接读存储介质也不会存在数据泄露的风险。在NVME SPEC中一共定义了三种数据销毁类型分别为:crypto erase,block erase和overwrite

crypto erase是用于擦除安全密钥。

block erase采用的是将当前盘里面所有的存放用户数据的物理block全部擦除一遍,由此在经过block erase之后,即使绕过盘的管理软件读取存储介质返回的数据将会是全F;

overwrite是将盘上所有存放用户数据的block以固定的数据pattern写一次或者多次,overwrite完成之后存储介质上存储的数据都是用户指定pattern的数据。但是对于NAND存储介质overwrite会额外增加一次擦写次数,降低了NAND的使用寿命。

如上图所示,sanitize之后存储介质上面的数据都以固定的pattern形式存储,有效的解决了数据泄露的问题。

一旦sanitize启动了之后,整个sanitize过程是不能被中断不能退出,除非sanitize失败,只有在sanitize失败了之后才能够退出sanitize。另外,sanitize过程中只支持协议中限定的admin命令,其他所有的命令都不能下发成功。

Dapustor作为一家专业的企业级SSD存储企业,所规划的产品皆已支持sanitize功能,不仅保证了客户在享受高质量的SSD产品,同时也能确保客户资料安全,从源头为客户信息安全保驾护航。

原文标题:数据千万条,安全第一条——NVME SSD的数据安全防护

文章出处:【微信公众号:大普微】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7223

    浏览量

    90169
  • SSD
    SSD
    +关注

    关注

    21

    文章

    2908

    浏览量

    118318

原文标题:数据千万条,安全第一条——NVME SSD的数据安全防护

文章出处:【微信号:dputech,微信公众号:DapuStor】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    软通动力携手奇安信共筑AI安全防护新生态

    2月24日,软通动力与网安领军企业奇安信宣布将围绕AI领域的安全防护展开深度协同,全面强化已接入DeepSeek系列大模型的天元智算平台、天璇MaaS平台、AI知识库引擎等核心智能产品的安全防护能力,为企业智能化发展保驾护航,加速AI技术在各行业的规模化应用与价值释放。
    的头像 发表于 02-24 17:56 430次阅读

    京准电力系统卫星时空信号安全防护隔离装置

    京准电力系统卫星时空信号安全防护隔离装置
    的头像 发表于 01-02 15:11 254次阅读
    京准电力系统卫星时空信号<b class='flag-5'>安全防护</b>隔离装置

    伺服驱动器的安全防护措施

    伺服驱动器作为工业自动化系统中的核心部件,其安全性直接关系到整个系统的稳定性和可靠性。本文将探讨伺服驱动器的安全防护措施,包括电气安全、机械安全、软件
    的头像 发表于 11-04 15:25 859次阅读

    最有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施包括基础防护措施、访问控制与身份验证、监控与
    的头像 发表于 10-31 09:51 395次阅读

    ICY DOCK M.2转U.2 SSD转接盒如何重新定义M.2 NVMe SSD

    ICY DOCK M.2转U.2 SSD转接盒如何重新定义M.2 NVMe SSD
    的头像 发表于 10-21 18:08 387次阅读
    ICY DOCK M.2转U.2 <b class='flag-5'>SSD</b>转接盒如何重新定义M.2 <b class='flag-5'>NVMe</b> <b class='flag-5'>SSD</b>

    1分钟了解台式电脑系统备份:NVMe PCIe SATA M.2双协议SSD轻松拷贝不求人

    ,PV-B8001 NVMe M.2 PCIe SATA SSD 双协议拷贝/抹除机无论是在数据传输速度、数据抹除的安全性,还是灵活的系统支
    发表于 10-15 15:39

    西部数据发布WD Blue SN5000 NVMe SSD

    西部数据近期宣布,正式推出其WD Blue系列的最新成员——WD Blue™ SN5000 NVMeSSD,专为追求极致性能的内容创作者与专业人士量身打造。这款SSD的推出,标志着
    的头像 发表于 09-02 18:25 1096次阅读

    电气安全防护有哪些

    在现代社会,电力的广泛应用使得我们的生活和工作变得更加便捷和高效。然而,电力的使用也伴随着一定的风险,特别是当电气安全防护措施不到位时,可能会发生严重的电气事故。这些事故不仅可能导致设备的损坏,还可
    的头像 发表于 08-27 16:54 978次阅读

    美光推出数据中心SSD产品美光9550 NVMe SSD新品

    美光科技股份有限公司(纳斯达克股票代码:MU)近日宣布,推出数据中心 SSD 产品美光 9550 NVMe SSD,性能业界领先,同时具备卓越的 AI 工作负载性能及能效。1美光 95
    的头像 发表于 07-29 18:12 1277次阅读

    华企盾DSC防泄密系统:多重安全防护,保障企业数据无忧

    在当今信息化快速发展的时代,随着企业数据规模和数据类型的不断增加,数据安全问题变得越来越重要,已经成为了一个不容忽视的焦点话题。华企盾DSC防泄密系统是一款专业的
    的头像 发表于 05-30 11:09 530次阅读

    以守为攻,零信任安全防护能力的新范式

    (Zero Trust Security)被提出,并逐渐成为提升网络安全防护能力的新范式。本文主要探讨攻击路径的演变、零信任体系在各个阶段的防护作用,并探讨零信任体系未来可能的发展方向。 攻击路径 攻击路径是指攻击者利用一系列的步骤和方法,在
    的头像 发表于 05-27 10:18 1080次阅读
    以守为攻,零信任<b class='flag-5'>安全防护</b>能力的新范式

    高性能NVMe主机控制器,Xilinx FPGA PCIe 3

    SEQ128K Q32T1测试模式下的读写性能。针对多路数据通道访问PCIe SSD,使用NVMe的多队列特性,NVMe Host Controller IP支持灵活配置DMA读写的通
    发表于 04-20 14:41

    高性能NVMe主机控制器,Xilinx FPGA NVMe Host Accelerator IP

    的读写性能。针对多路数据通道访问PCIe SSD,使用NVMe的多队列特性,NVMe Host Controller IP支持灵活配置DMA读写的通道个数,按照
    发表于 04-10 22:55

    寻迹智行机器人安全防护技术提高工厂整体搬运效率!

    搬运机器人的安全防护技术旨在通过人员、机器、物料、环境的和谐运作,使搬运过程中潜在的各种事故风险和伤害因素始终处于有效控制状态,它对于确保人员、机器设备、物料以及周围环境的安全具有至关重要的作用。
    的头像 发表于 04-03 11:01 538次阅读
    寻迹智行机器人<b class='flag-5'>安全防护</b>技术提高工厂整体搬运效率!

    Xilinx FPGA高性能NVMe SSD主机控制器,NVMe Host Controller IP

    的读写性能。针对多路数据通道访问PCIe SSD,使用NVMe的多队列特性,NVMe Host Controller IP支持灵活配置DMA读写的通道个数,按照
    发表于 03-27 17:23