Micron 美光科技

文章数:640 被阅读:1001592

账号入驻

数据中心的安全,由它来守护

最新更新时间:2016-08-19
    阅读数:

“安全”从来都是IT从业者最关注的话题之一。无论对于企业还是个人,数据泄漏往往都会造成难以挽回的损失。虽然大多数的数据泄露都是由外部不法分子造成,但安全专家指出,实际上记录在案的数据泄露中有10-20%是由于数据存储设备丢失所致,甚至对于数据中心也是如此!不仅有数据中心内的硬盘被盗,甚至还出现过整台服务器丢失的情况。除此之外,如果退役之后的硬盘在未得到清理前就落入不法之徒手中,也可能给企业带来难以挽回的损失。

那么,对于数据中心的SAS固态硬盘(SSD),它需要具备哪些功能才能确保企业级安全呢?

1


自加密硬盘 (SED)为其中存储的数据提供了强大的安全保护,可阻止未授权的数据访问。创立并管理加密数据存储规范的可信计算组织(Trusted Computing Group),并针对普通硬盘和固态硬盘制定了自加密硬盘功能和优势清单。清单内容包括:


透明化:

无需进行系统或应用修改;加密密钥由硬盘使用自带的完全随机数字生成器生成;硬盘始终处于加密状态

易于管理:

无需管理加密密钥;软件供应商利用标准化接口管理SED,包括远程管理、预启动身份验证和密码恢复

处置或重复使用成本:

采用SED,可擦除自带加密密钥

重新加密:

采用SED,无需重新加密数据

性能:

SED 性能不会退化;基于硬件实现

标准化:

整个硬盘行业都遵循 TCG/SED 规范

精简化:

不会与上游进程产生冲突

TCG推出了一项名为TCG Enterprise SSC(安全子系统类)的标准,此标准的关注重点是静态数据,这项要求适用于所有SED。顾名思义,TCG Enterprise SSC规范适用于企业存储中使用的数据存储设备和控制器,从基于服务器的存储到NAS和大型存储阵列都囊括其中。

2


SSD SED的另一个优势是可以使用密码擦除硬盘。换言之,只需向硬盘发送一个简单的经过身份验证的命令,即可更改硬盘上存储的256位加密密钥。这样可确保彻底擦除硬盘,并无任何数据残留。这样擦除的数据即便是原始主机系统也无法读取,因此其他任何系统更是无法染指。这无疑是一种快速清除方法,完成操作只需几秒,而不像未加密的硬盘一样需要数十分钟甚至几小时才能完成类似操作,同时还省去了购买昂贵的硬盘消磁设备或服务的费用。

3


FIPS(联邦信息处理标准)140-2是美国政府颁布的一项标准,它规定了 IT 产品用于敏感但非保密性用途时应满足的加密和相关安全要求。这通常是针对政府机构的要求,但金融服务和医疗保健行业的企业也遵从这一标准。经FIPS-140-2验证的SSD采用强大的安全机制,包括经批准的加密算法。它还规定了个人或其他流程必须获得哪些授权才能使用产品,以及必须按照哪些标准设计模块或组件以确保其安全地与其他系统交互。事实上,SSD通过FIPS-140-2验证的要求之一就是:它必须是SED。请注意,虽然TCG并非获得认证加密硬盘的唯一途径,但TCG Opal和Enterprise SSC规范可以为我们通过FIPS验证奠定基础。

4


安全下载和诊断也是被需要的功能之一。作为一种固件功能,安全下载和诊断通过固件中内置的数字签名来保护硬盘免受软件攻击的危害。需要下载时,数字签名可阻止对硬盘的未授权访问,阻止伪造固件加载到硬盘。

尽管安全威胁在短期内不会消失,不过一直以来,美光科技的安全工作组都在研究如何更好应对数据安全威胁,以及对已存储数据和存储设备的潜在攻击,并设计了一系列存储解决方案来保护数据安全。美光科技的SAS SSD满足上述所有的企业级安全标准和原则,让IT更轻松地保护硬盘上的数据,为企业级客户打造更高安全级别的数据中心。

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: TI培训

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved