91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

強(qiáng)化閃存存儲(chǔ),實(shí)現(xiàn)終極數(shù)據(jù)安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:C.C. WU ? 2022-11-11 15:15 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

今天的閃存使嵌入式系統(tǒng)比以往任何時(shí)候都更輕、更快、更節(jié)能、更緊湊成為可能。由于沒(méi)有移動(dòng)部件,其可靠性無(wú)與倫比,是堅(jiān)固應(yīng)用的完美存儲(chǔ)介質(zhì)。然而,閃存的性質(zhì)也使得與傳統(tǒng)的磁性存儲(chǔ)相比,安全擦除數(shù)據(jù)更加困難。旨在最大限度地延長(zhǎng)驅(qū)動(dòng)器壽命的現(xiàn)代磨損均衡算法非常有效,但也使得單獨(dú)加密文件或確保數(shù)據(jù)被完全擦除變得困難。一切都不會(huì)丟失:整個(gè)驅(qū)動(dòng)器加密使工程師能夠提供強(qiáng)大的數(shù)據(jù)安全性,即使使用現(xiàn)代閃存驅(qū)動(dòng)器也是如此。對(duì)于軍事應(yīng)用,它的好處是顯而易見(jiàn)的,既可以保護(hù)數(shù)據(jù),也可以按一下按鈕安全地擦除敏感數(shù)據(jù)。

2001年,一架美國(guó)海軍EP-3E Aries II偵察機(jī)與中國(guó)噴氣式飛機(jī)相撞,被迫降落在海南島的一個(gè)中國(guó)軍用機(jī)場(chǎng)。它的機(jī)組人員只有二十分鐘的時(shí)間來(lái)銷(xiāo)毀敏感數(shù)據(jù),然后在槍口下被命令下飛機(jī)。他們求助于將熱咖啡倒入硬盤(pán)驅(qū)動(dòng)器并用斧頭攻擊電子設(shè)備。

不幸的是,這種方法是不夠的。根據(jù)一些說(shuō)法,數(shù)據(jù)仍然可以被中國(guó)計(jì)算機(jī)專(zhuān)家恢復(fù),這一事件對(duì)美國(guó)情報(bào)部門(mén)來(lái)說(shuō)是一個(gè)重大挫折。在幾年后的另一起事件中,尷尬的美國(guó)官員從新聞媒體獲悉,從阿富汗軍事基地拿走的閃存驅(qū)動(dòng)器不僅在附近的集市上出售,而且還包含秘密文件,列出目標(biāo)殺害或俘虜?shù)臄橙?,并描述了?qū)逐不合作的地方官員的努力。

像這樣的網(wǎng)絡(luò)安全事件向我們展示了鎖定敏感數(shù)據(jù)的挑戰(zhàn)性,以及當(dāng)安全程序失敗時(shí)可能會(huì)造成多大的破壞。軍事和情報(bào)專(zhuān)業(yè)人員越來(lái)越意識(shí)到需要在多個(gè)層面上對(duì)信息系統(tǒng)進(jìn)行網(wǎng)絡(luò)強(qiáng)化,以保護(hù)它們免受任何可以想象的威脅。

堅(jiān)實(shí)的基礎(chǔ)

保護(hù)嵌入式系統(tǒng)首先要保護(hù)數(shù)據(jù)本身,因此即使攻擊者獲得了訪問(wèn)權(quán)限,他們?nèi)匀粫?huì)受到最終的、牢不可破的安全基巖層的阻礙。實(shí)現(xiàn)此目標(biāo)有兩種互補(bǔ)的方法:加密數(shù)據(jù)和銷(xiāo)毀數(shù)據(jù)。

安全硬盤(pán)的第一道防線(xiàn)是加密

最新的安全閃存驅(qū)動(dòng)器可以使用任何已知或可預(yù)見(jiàn)的技術(shù)實(shí)際上無(wú)法破解的算法來(lái)保護(hù)其所有數(shù)據(jù):AES 256 位。訪問(wèn)驅(qū)動(dòng)器上的數(shù)據(jù)需要兩個(gè)安全密鑰 - 實(shí)際上是很長(zhǎng)的密碼。

其中一個(gè)密鑰由驅(qū)動(dòng)器本身生成,存儲(chǔ)在驅(qū)動(dòng)器內(nèi)部的安全區(qū)域,永遠(yuǎn)不會(huì)向外界透露;另一個(gè)密鑰為授權(quán)用戶(hù)所知。只能使用兩個(gè)鍵讀取數(shù)據(jù)。試圖通過(guò)嘗試每一種可能的組合來(lái)猜測(cè)密鑰,將需要數(shù)萬(wàn)億年的時(shí)間。

在正常操作中,每當(dāng)具有加密 SSD(固態(tài)驅(qū)動(dòng)器或閃存驅(qū)動(dòng)器)的系統(tǒng)通電時(shí),都會(huì)請(qǐng)求用戶(hù)的密鑰。根據(jù)應(yīng)用程序的不同,驅(qū)動(dòng)器可以請(qǐng)求其他用戶(hù)重新授權(quán),或者訪問(wèn)更敏感的數(shù)據(jù)和操作,或者定時(shí)地。

AES 驅(qū)動(dòng)器包含硬件,可在后臺(tái)加密和解密所有數(shù)據(jù),因?yàn)樗粚?xiě)入磁盤(pán),因此對(duì)驅(qū)動(dòng)器性能沒(méi)有影響。存儲(chǔ)在驅(qū)動(dòng)器中的所有數(shù)據(jù)始終受到牢不可破的 AES 256 位加密保護(hù)。

基于“需要知道”的數(shù)據(jù)訪問(wèn)

AES 驅(qū)動(dòng)器符合 TCG OPAL 2.0 標(biāo)準(zhǔn),該標(biāo)準(zhǔn)允許使用多個(gè)密碼或密鑰,每個(gè)密碼或密鑰都適用于不同級(jí)別的安全許可和不同的數(shù)據(jù)訪問(wèn)模式。

在現(xiàn)代情況下,一架類(lèi)似于美國(guó)EP-3E的偵察機(jī)的機(jī)組人員可能只有一個(gè)密碼,允許他們的機(jī)載傳感器將收集的情報(bào)數(shù)據(jù)寫(xiě)入安全驅(qū)動(dòng)器。在執(zhí)行任務(wù)期間,他們的傳感器可以自由地將數(shù)據(jù)寫(xiě)入驅(qū)動(dòng)器,但機(jī)組人員將不擁有之后讀取數(shù)據(jù)所需的密碼。

因此,機(jī)組人員在物理上無(wú)法向敵人透露數(shù)據(jù)。此外,驅(qū)動(dòng)器的AES 256位加密將防止敵人進(jìn)入,即使飛機(jī)完好無(wú)損。只有當(dāng)飛機(jī)安全返回基地時(shí),數(shù)據(jù)才能由擁有更高級(jí)別密碼的人員讀取,而機(jī)上機(jī)組人員并不擁有該密碼。

最后的手段 – 擦除或銷(xiāo)毀

能夠安全地擦除或銷(xiāo)毀驅(qū)動(dòng)器上的物理數(shù)據(jù),為真正強(qiáng)大的軍事信息系統(tǒng)提供了最后一層防御。如果資產(chǎn)落入敵對(duì)手中,或者對(duì)手通過(guò)其他方式獲得訪問(wèn)權(quán)限,及時(shí)銷(xiāo)毀數(shù)據(jù)仍然會(huì)挫敗他們的所有努力,并讓他們持有一個(gè)無(wú)用的硬件,不再有任何秘密可以放棄。

具有內(nèi)置海量數(shù)據(jù)刪除功能的自加密驅(qū)動(dòng)器也帶來(lái)了更多平凡的好處。最值得注意的是,作為正常操作的一部分,它們加快了存儲(chǔ)介質(zhì)的輕松處置或重新分配。強(qiáng)大的數(shù)據(jù)清理策略有助于防止敏感數(shù)據(jù)(包括國(guó)家數(shù)據(jù)保護(hù)法涵蓋的個(gè)人數(shù)據(jù))意外泄露。

根據(jù)最終用戶(hù)的組織標(biāo)準(zhǔn)和政府法規(guī),可以根據(jù)操作要求單獨(dú)或一起使用各種緊急數(shù)據(jù)刪除模式。

在現(xiàn)場(chǎng)啟動(dòng)驅(qū)動(dòng)器擦除操作

緊急驅(qū)動(dòng)器擦除操作可以直接通過(guò)物理操作或遠(yuǎn)程完成。當(dāng)然,將驅(qū)動(dòng)器從外殼中取出并將微小的跳線(xiàn)移動(dòng)到擦除引腳上并不是戰(zhàn)斗或緊急情況的合適任務(wù) - 這可能需要很多分鐘,需要小心和手動(dòng)靈巧。因此,實(shí)際實(shí)現(xiàn)通常會(huì)將擦除引腳鏈接到更易于訪問(wèn)的外部控件。這應(yīng)該防止意外激活,并且可能需要密鑰、雙操作員或多個(gè)步驟才能激活。

遠(yuǎn)程擦除

軍事和情報(bào)部門(mén)越來(lái)越多地考慮用遙控無(wú)人機(jī)取代偵察機(jī),例如參與海南事件的美國(guó)海軍EP-3E。雖然這有助于使有價(jià)值的人員免受傷害,但它可能會(huì)使數(shù)據(jù)更加脆弱。

考慮一個(gè)場(chǎng)景,當(dāng)一個(gè)充滿(mǎn)敏感數(shù)據(jù)的驅(qū)動(dòng)器登上一架正在敵方領(lǐng)土上空墜落的無(wú)人機(jī)時(shí)。無(wú)法物理訪問(wèn)擦除跳線(xiàn)引腳。激活擦除功能的替代方法是通過(guò)控制計(jì)算機(jī)通過(guò)驅(qū)動(dòng)器接口發(fā)送的命令遠(yuǎn)程激活。盡管此操作過(guò)程可能會(huì)加劇對(duì)意外或惡意激活的擔(dān)憂(yōu),但良好、安全的系統(tǒng)設(shè)計(jì)可以緩解這些問(wèn)題。內(nèi)置的遠(yuǎn)程擦除功能也使編程擦除功能成為可能。例如,如果無(wú)人機(jī)與其基地失去聯(lián)系,或者檢測(cè)到未經(jīng)授權(quán)的物理訪問(wèn)嘗試,則可以對(duì)無(wú)人機(jī)進(jìn)行編程以擦除其數(shù)據(jù)。

多種數(shù)據(jù)刪除方法

宜鼎國(guó)際的數(shù)據(jù)刪除技術(shù)包括快速擦除、安全擦除和銷(xiāo)毀功能。通過(guò)快速擦除,將發(fā)送內(nèi)部閃存擦除命令并刪除閃存上的數(shù)據(jù)。由于擔(dān)心殘留數(shù)據(jù)可能會(huì)留在驅(qū)動(dòng)器上,因此可以使用更嚴(yán)格的擦除功能,稱(chēng)為安全擦除。安全擦除通過(guò)執(zhí)行一系列更復(fù)雜的步驟(包括擦除和物理覆蓋)以及可能重復(fù)這些步驟來(lái)刪除數(shù)據(jù)。

存在許多安全擦除過(guò)程,其中大部分是由美國(guó)軍方和情報(bào)部門(mén)設(shè)計(jì)的。宜鼎硬盤(pán)支持許多標(biāo)準(zhǔn);用戶(hù)可以選擇使用的特定標(biāo)準(zhǔn)。

緊急數(shù)據(jù)刪除

查看各種擦除模式所需的時(shí)間,快速擦除是迄今為止最快的,通常需要大約 5 到 10 秒,具體取決于磁盤(pán)大小和寫(xiě)入速度。安全擦除需要幾分鐘,有時(shí)甚至幾小時(shí)才能完全擦除所有數(shù)據(jù)。但是,由于幾乎所有安全擦除標(biāo)準(zhǔn)的第一步實(shí)際上是快速擦除操作,因此在這些情況下,較慢的安全擦除速度似乎不會(huì)增加任何額外的安全隱患。

“銷(xiāo)毀”功能是一個(gè)專(zhuān)有過(guò)程,可有效地使所有數(shù)據(jù)(包括控制驅(qū)動(dòng)器的固件)無(wú)法恢復(fù)。此功能是一個(gè)物理自毀過(guò)程,它故意超過(guò)每個(gè)閃存芯片的電壓規(guī)格來(lái)破壞硬件。銷(xiāo)毀操作是不可逆的:不僅數(shù)據(jù)無(wú)法訪問(wèn),而且驅(qū)動(dòng)器無(wú)法修復(fù)并使其再次運(yùn)行。

終極數(shù)據(jù)安全性

當(dāng)我們考慮前面討論的中國(guó)和阿富汗的軍事數(shù)據(jù)泄露案例時(shí),我們可以看到,如果今天發(fā)生此類(lèi)事件,新的安全技術(shù)如何確保數(shù)據(jù)安全。閃存驅(qū)動(dòng)器內(nèi)置的一鍵式擦除技術(shù)使忙碌、戰(zhàn)斗緊張的機(jī)組人員能夠快速擦除敏感數(shù)據(jù)。如果驅(qū)動(dòng)器完好無(wú)損地落入敵方手中,加密仍然會(huì)使驅(qū)動(dòng)器無(wú)法讀取,即使是最熟練和最堅(jiān)定的對(duì)手。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 驅(qū)動(dòng)器
    +關(guān)注

    關(guān)注

    54

    文章

    9084

    瀏覽量

    155662
  • 嵌入式
    +關(guān)注

    關(guān)注

    5200

    文章

    20459

    瀏覽量

    334373
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全和硬件認(rèn)證的重要愈發(fā)凸顯。Microchip的ATSHA204A作為一款高
    的頭像 發(fā)表于 02-28 16:55 ?535次閱讀

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)
    發(fā)表于 12-05 07:19

    美光科技出貨車(chē)用通用閃存4.1解決方案

    美光科技股份有限公司(納斯達(dá)克股票代碼:MU)近日宣布,其車(chē)用通用閃存(UFS)4.1 解決方案的認(rèn)證樣品已開(kāi)始向全球客戶(hù)出貨。該產(chǎn)品旨在為下一代車(chē)輛提供快速的數(shù)據(jù)訪問(wèn)、卓越的可靠,以及強(qiáng)化
    的頭像 發(fā)表于 11-21 09:16 ?2450次閱讀

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    ” 機(jī)制:密鑰生成、存儲(chǔ)、使用均在加密引擎內(nèi)部完成,支持真隨機(jī)數(shù)發(fā)生器(TRNG)硬件生成密鑰,避免軟件生成的偽隨機(jī)數(shù)存在的可預(yù)測(cè)風(fēng)險(xiǎn)。密鑰存儲(chǔ)于芯片內(nèi)置的安全熔絲(eFuse)或加
    發(fā)表于 11-17 06:47

    瀚海微SD NAND/TF卡:賦能全場(chǎng)景數(shù)據(jù)存儲(chǔ),定義高效安全新基準(zhǔn)

    在數(shù)字技術(shù)深度融入生產(chǎn)生活的當(dāng)下,無(wú)論是消費(fèi)端的智能設(shè)備數(shù)據(jù)記錄,還是工業(yè)領(lǐng)域的關(guān)鍵信息存儲(chǔ),都對(duì)存儲(chǔ)產(chǎn)品的性能、安全性與適配提出更高要求
    的頭像 發(fā)表于 10-14 10:18 ?349次閱讀
    瀚海微SD NAND/TF卡:賦能全場(chǎng)景<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>存儲(chǔ)</b>,定義高效<b class='flag-5'>安全</b>新基準(zhǔn)

    如何確保電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置遠(yuǎn)程校準(zhǔn)的安全性?

    確保電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置遠(yuǎn)程校準(zhǔn)的安全性,需構(gòu)建 “ 通信加密→身份認(rèn)證→權(quán)限管控→數(shù)據(jù)防護(hù)→設(shè)備防護(hù)→應(yīng)急兜底 ” 的全鏈條防護(hù)體系,覆蓋 “指令傳輸、操作執(zhí)行、數(shù)據(jù)存儲(chǔ)、異常處置”
    的頭像 發(fā)表于 10-10 17:18 ?591次閱讀
    如何確保電能質(zhì)量在線(xiàn)監(jiān)測(cè)裝置遠(yuǎn)程校準(zhǔn)的<b class='flag-5'>安全性</b>?

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)安全性?

    在實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲(chǔ)→處理→銷(xiāo)毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、
    的頭像 發(fā)表于 09-23 18:01 ?696次閱讀

    NetApp助力對(duì)象存儲(chǔ)現(xiàn)代化,提升速度、可擴(kuò)展性和安全性

    計(jì)。最新版本的StorageGRID將引入新功能,旨在推進(jìn)人工智能計(jì)劃、提高數(shù)據(jù)安全性實(shí)現(xiàn)企業(yè)數(shù)據(jù)基礎(chǔ)設(shè)施的現(xiàn)代化。 無(wú)論企業(yè)是處于數(shù)據(jù)
    的頭像 發(fā)表于 09-11 10:41 ?556次閱讀

    橫河GP20溫升記錄儀外部存儲(chǔ)使用方法 實(shí)現(xiàn)數(shù)據(jù)冗余

    橫河GP10/GP20便攜式無(wú)紙記錄儀通過(guò)內(nèi)部存儲(chǔ)器與外部存儲(chǔ)介質(zhì)結(jié)合的方式實(shí)現(xiàn)數(shù)據(jù)冗余,確保測(cè)量數(shù)據(jù)
    的頭像 發(fā)表于 09-07 14:54 ?875次閱讀
    橫河GP20溫升記錄儀外部<b class='flag-5'>存儲(chǔ)</b>使用方法 <b class='flag-5'>實(shí)現(xiàn)</b><b class='flag-5'>數(shù)據(jù)</b>冗余

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線(xiàn)連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之
    的頭像 發(fā)表于 09-05 15:44 ?1504次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    存儲(chǔ)數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)級(jí)安全方案

    原理、真實(shí)案例、行業(yè)實(shí)踐三個(gè)維度拆解云存儲(chǔ)安全體系,為你揭示看似矛盾的真相——云存儲(chǔ)并非絕對(duì)安全,但通過(guò)科學(xué)的防護(hù)手段,其安全性遠(yuǎn)超傳統(tǒng)本地
    的頭像 發(fā)表于 07-31 10:03 ?1217次閱讀
    云<b class='flag-5'>存儲(chǔ)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的企業(yè)級(jí)<b class='flag-5'>安全</b>方案

    戴爾科技存儲(chǔ)產(chǎn)品構(gòu)筑數(shù)據(jù)安全保護(hù)防線(xiàn)

    當(dāng)前,機(jī)器學(xué)習(xí)、云計(jì)算、大數(shù)據(jù)等新技術(shù)的廣泛應(yīng)用,引發(fā)了傳統(tǒng)生產(chǎn)要素以及以數(shù)據(jù)為代表的新生產(chǎn)要素的融合與創(chuàng)新配置,由此深刻的改變著千行萬(wàn)業(yè)的運(yùn)作模式,并加速了數(shù)字經(jīng)濟(jì)發(fā)展,同時(shí)更催生了海量數(shù)據(jù)的產(chǎn)生與交換,并對(duì)
    的頭像 發(fā)表于 05-12 10:01 ?884次閱讀

    NXP MCU RT1166如何使用JTAG/SWD工具將數(shù)據(jù)存儲(chǔ)到內(nèi)部閃存中?

    我需要使用 JTAG 將數(shù)據(jù)存儲(chǔ)到內(nèi)部閃存中。我能夠使用 JTAG/SWD 工具 ARM J-Link 將它們存儲(chǔ)在 FlexSPI1 連接的外部
    發(fā)表于 04-01 06:54

    電子電器產(chǎn)品安全性與針焰試驗(yàn)的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費(fèi)者對(duì)其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過(guò)熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗(yàn)作為一種關(guān)鍵的阻燃試驗(yàn),能夠有效評(píng)估
    的頭像 發(fā)表于 03-11 17:20 ?1005次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗(yàn)的重要<b class='flag-5'>性</b>