国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

固態(tài)硬盤上存儲的數(shù)據(jù)能確保安全嗎?
2011-03-14   美國PCWORLD

你知道么?時下最新潮的固態(tài)硬盤或許并不安全。很少有專家認(rèn)為:擦除存儲在固態(tài)硬盤上的數(shù)據(jù)比擦除存儲在普通硬盤上的數(shù)據(jù)來得困難。

研究發(fā)現(xiàn),為存儲在固態(tài)硬盤上的數(shù)據(jù)確保安全是項(xiàng)困難的任務(wù);覆蓋或密碼擦除似乎是銷毀固態(tài)硬盤的最有效方法。

就在上周一項(xiàng)大學(xué)研究結(jié)果出來之前,很少有專家認(rèn)為:擦除存儲在固態(tài)硬盤上的數(shù)據(jù)比擦除存儲在普通硬盤上的數(shù)據(jù)來得困難。

業(yè)內(nèi)專家們被這項(xiàng)研究大吃一驚,但是強(qiáng)調(diào)市面上有些固態(tài)硬盤本生具有加密功能,就算硬盤報(bào)廢后,也能防止里面的數(shù)據(jù)被人看到;一些固態(tài)硬盤銷毀方法比另一些更有效。

安全技術(shù)專家Bruce Schneier說:“我不認(rèn)為誰都了解這一點(diǎn)。”

加州大學(xué)圣迭戈分校的研究人員開展的這項(xiàng)研究表明,銷毀固態(tài)硬盤的數(shù)據(jù)是項(xiàng)困難的任務(wù),甚至幾乎不可能實(shí)現(xiàn)。雖然數(shù)次覆蓋數(shù)據(jù)能確??梢圆脸S多固態(tài)硬盤上的數(shù)據(jù),但研究人員發(fā)現(xiàn)他們還是能夠恢復(fù)一些產(chǎn)品上的數(shù)據(jù)。

固態(tài)硬盤控制器制造商SandForce的產(chǎn)品營銷高級主管Kent Smith表示,肯定可以保護(hù)固態(tài)硬盤上數(shù)據(jù)的一個辦法就是密碼擦除(cryptographic erasure)。

密碼擦除需要先對固態(tài)硬盤進(jìn)行加密,那樣只有持有密碼的用戶才能訪問里面的數(shù)據(jù)。固態(tài)硬盤報(bào)廢后,用戶可以刪除硬盤上的加密密鑰,這就排除了解密或者訪問數(shù)據(jù)的可能性。

Smith說:“除非你能破解128位AES加密算法,否則根本沒辦法獲取數(shù)據(jù)。報(bào)廢后的硬盤現(xiàn)在仍是完全可以使用的硬盤,能夠再次開始寫數(shù)據(jù)。那只是一剎那的工夫。”

采用SandForce技術(shù)的固態(tài)硬盤提供的另一種安全方法是,擦除所有NAND閃存。

Smith說:“我們不但執(zhí)行密碼擦除,還檢查可能存儲用戶數(shù)據(jù)的每一個邏輯塊地址(LBA)和每一個位置。這需要更長的時間,因?yàn)槟愕貌脸W存。這可能需要幾分鐘。”

SandForce的控制器(大多數(shù)知名固態(tài)硬盤廠商都使用它)包括自帶的128位AES加密功能,讓用戶可以設(shè)置密碼。但一些固態(tài)硬盤并不自帶基于硬件的加密功能。

還可以通過兩種方法對硬盤進(jìn)行數(shù)據(jù)擦除,一個是安全擦除單元(SEU)命令,另一個是不久將發(fā)布的SATA規(guī)范的附加命令:Sanitize Device Set。

Secure Erase是嵌入式SATA存儲設(shè)備,允許用戶將數(shù)據(jù)從可能存儲在普通硬盤或NAND閃存產(chǎn)品上的所有位置刪除。

用戶選擇SEU命令后,Device Configuration Identity里面的所有邏輯塊地址都被擦除,固態(tài)硬盤將用戶數(shù)據(jù)存儲在Device Configuration Identity。此外,加密密鑰被歸零或被銷毀,因而任何現(xiàn)有的數(shù)據(jù)都是亂碼數(shù)碼,所有映射數(shù)據(jù)也被擦除,那樣硬盤甚至無法找到之前的亂碼數(shù)據(jù)??刂破骺蔀槿魏涡聦懭氲臄?shù)據(jù)自動創(chuàng)建新的加密密鑰。

加州大學(xué)圣迭戈分校的研究人員在報(bào)告中寫道:“密碼銷毀的效果不但取決于設(shè)計(jì)人員杜絕‘旁路’攻擊的能力——旁路攻擊讓攻擊者可以提取密鑰或者以其他方式繞開加密機(jī)制,還取決于所用加密系統(tǒng)(如AES)的安全性。”

AES(高級加密標(biāo)準(zhǔn))是舊版DES(數(shù)據(jù)加密標(biāo)準(zhǔn))的后續(xù)技術(shù)。美國政府采用了這項(xiàng)標(biāo)準(zhǔn),分別使用128位強(qiáng)度和256位強(qiáng)度來加密機(jī)密文件和絕密文件。

但僅僅提供AES加密還不夠;安全性主要取決于如何采用加密技術(shù)。

這之所以很重要,一方面是由于用戶并不總是希望使用與生成有效密鑰所需要的長度一樣長的密碼。如果用戶選擇的密碼所用字符少于生成128位密鑰或256密鑰所需的字符(一個字符是8位,所以我們談?wù)摰姆謩e是16個字符或32個字符的密碼),其余字符常常變成零。

這種情況下,IDC公司的安全內(nèi)容和威脅管理產(chǎn)品調(diào)研主管Charles Kolodgy表示,密碼更容易被猜出來。

Kolodgy建議用戶創(chuàng)建口令短語(passphrase),而不是創(chuàng)建密碼。 他說:“第一步是滿足外頭90%的用戶的需要。”之后,最好的解決辦法就是硬盤上有一個隨機(jī)密碼字符生成器。

即使你使用的硬盤本身自帶加密功能,Schneier認(rèn)為,還是無法判斷廠商的安全是否萬無一失,“除非廠商投入了巨資研發(fā)加密技術(shù)”。

Schneier主張購買盡量便宜的硬盤,然后使用自由軟件對里面的數(shù)據(jù)進(jìn)行加密,比如TruCrypt或者像PGPDisk這些成本比較低的產(chǎn)品。

加州大學(xué)圣迭戈分校的研究人員一致認(rèn)為,密碼擦除是個好方法,可以確保固態(tài)硬盤報(bào)廢后或者準(zhǔn)備重新使用時,數(shù)據(jù)已被銷毀。

研究人員測試了12款固態(tài)硬盤,結(jié)果發(fā)現(xiàn)用來擦除單個文件的軟件技術(shù)沒一個有效。利用本地銷毀命令擦除整個固態(tài)硬盤是最有效的,但前提是使用得當(dāng);軟件技術(shù)大多數(shù)時候管用,但不是總是管用。

研究人員沒有具體透露測試中所用的產(chǎn)品。

加州大學(xué)圣迭戈分校的非易失性存儲系統(tǒng)實(shí)驗(yàn)室設(shè)計(jì)了一個程序,繞開固態(tài)硬盤上的閃存轉(zhuǎn)換層(FTL),直接訪問原始的NAND閃存芯片,看看任何一種特定的銷毀技術(shù)是否成功。

固態(tài)硬盤的FTL通過ATA或SCSI接口,在邏輯塊地址(LBA)與NAND閃存的物理頁面之間進(jìn)行數(shù)據(jù)映射工作。

這所大學(xué)的研究人員在一份題為《可靠擦除閃存型固態(tài)硬盤上的數(shù)據(jù)》的報(bào)告中寫道:“所有單個文件覆蓋銷毀協(xié)議都失效了:文件中4%至75%的內(nèi)容仍留在SATA固態(tài)硬盤上。”

U盤的情況好不了多少。進(jìn)行覆蓋操作后,0.57%至84.9%的數(shù)據(jù)仍留在U盤上。

研究人員甚至試圖覆蓋固態(tài)硬盤上的閑置空間,對硬盤進(jìn)行碎片整理,以便重新分布數(shù)據(jù),鼓勵FTL重新使用更多的物理存儲位置,但結(jié)果證明這是無效的。

他們使用固態(tài)硬盤自帶的Erase Unit命令進(jìn)行測試后發(fā)現(xiàn),12款固態(tài)硬盤中只有4款真正被擦除了。一款固態(tài)硬盤聲稱已銷毀,不過研究人員還是可以恢復(fù)里面的數(shù)據(jù)。

在單獨(dú)的覆蓋測試中(有些固態(tài)硬盤的測試時間長達(dá)58小時),研究人員發(fā)現(xiàn)剩余8款固態(tài)硬盤中只有1款被真正銷毀。經(jīng)過兩次覆蓋后,所有固態(tài)硬盤中只有1款被擦除干凈。就算覆蓋了20次后,有一款硬盤中仍留有1%的數(shù)據(jù)。

研究人員發(fā)現(xiàn),銷毀普通硬盤則比較簡單。消費(fèi)級普通硬盤可以重新格式化和覆蓋。對于商業(yè)用戶來說,消磁器可以有效地擦除所有數(shù)據(jù),這種裝置采用了強(qiáng)磁場對磁盤碟片進(jìn)行消磁處理。

但固態(tài)硬盤的工作原理與普通硬盤不一樣。

在普通硬盤上,寫扇區(qū)和擦除扇區(qū)是相同的;這意味著當(dāng)主機(jī)覆蓋數(shù)據(jù)時,它會進(jìn)入到與原始數(shù)據(jù)寫入的同一個數(shù)據(jù)塊。

閃存則由許多頁面和塊組成。數(shù)據(jù)寫入到8KB頁面中,而擦除操作在2MB塊(又叫“段”)中進(jìn)行。因而,擦除進(jìn)行后,整個2MB塊必須被標(biāo)記為刪除。

所以,數(shù)據(jù)寫到NAND閃存時,這是分為兩步的過程,名為讀-修改-擦除-寫周期。首先,現(xiàn)有數(shù)據(jù)必須被擦除,然后舊數(shù)據(jù)連同新數(shù)據(jù)可以寫到內(nèi)存中的不同頁面。不過,寫入新數(shù)據(jù)時,舊數(shù)據(jù)其實(shí)并沒有被擦除;它只是被標(biāo)記為刪除。

制造商使用“廢料收集”算法,以便晚些時候(通常是硬盤空閑時),回去擦除標(biāo)記為刪除的數(shù)據(jù)。所有NAND閃存設(shè)備都采用這種工作原理。在此期間,重復(fù)數(shù)據(jù)留在NAND閃存上。

市場研究公司Forward Insights的分析師Gregory Wong說:“而有些硬盤不擦除所有那些重復(fù)數(shù)據(jù)。”

比如在現(xiàn)在的大多數(shù)固態(tài)硬盤上,損耗均衡算法用來在固態(tài)硬盤上更均勻地分布數(shù)據(jù),以便NAND閃存上的任何一個部位不會出現(xiàn)損耗。問題是,損耗均衡也會讓數(shù)據(jù)擦除失效,因?yàn)闀谑状螌懭霐?shù)據(jù)與隨后被覆蓋之間的這個時間段重新安置塊。

固態(tài)硬盤行業(yè)目前在竭力要求美國標(biāo)準(zhǔn)與技術(shù)研究所(NIST)重新定義一些軍事級擦除覆蓋協(xié)議,以便識別不用覆蓋閃存,就可以通過密碼來擦除的加密硬盤。

Smith說:“但這一幕不會馬上就會看到。政府機(jī)構(gòu)在很長的時間后才會積極采用標(biāo)準(zhǔn)。”

原文鏈接:http://news.watchstor.com/industry-130561.htm

熱詞搜索:

上一篇:硬盤界之大手筆 西數(shù)43億收購日立存儲
下一篇:Gmail故障 暴露云存儲安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
伊人精品视频| 免费观看欧美在线视频的网站| 欧美肥婆在线| 欧美午夜电影网| 国产精品你懂的在线| 国产精品久久久久久久久搜平片 | 亚洲一区二区三区四区中文| 亚洲最黄网站| 久久久精彩视频| 国产精品成人aaaaa网站| 国内成+人亚洲+欧美+综合在线| 亚洲国产精品ⅴa在线观看| 亚洲一区二区三区中文字幕| 久久九九免费视频| 国产精品久久久久久久久久尿| 伊人色综合久久天天| 午夜视频一区在线观看| 欧美日韩综合视频网址| 久久久久久久网| 国产亚洲a∨片在线观看| 亚洲国产经典视频| 欧美日韩精品一本二本三本| 亚洲免费网站| 夜色激情一区二区| 欧美3dxxxxhd| 亚洲伦理在线观看| 欧美成人一区二区三区片免费| 国产情人节一区| 久久午夜视频| 揄拍成人国产精品视频| 欧美一级在线播放| 国产精品人人做人人爽人人添| 宅男噜噜噜66一区二区| 国产精品美女久久久久久久| 久久精品亚洲精品| 国内伊人久久久久久网站视频| 久久黄色级2电影| 亚洲日本欧美在线| 国产女主播视频一区二区| 国产精品视频内| 久久久精品网| 99视频在线观看一区三区| 国产精品va在线| 久久久久免费视频| 影音先锋成人资源站| 欧美日韩精品在线观看| 亚洲一区二区伦理| 在线日本高清免费不卡| 欧美日韩一区二区三区在线视频| 制服丝袜激情欧洲亚洲| 狠狠干综合网| 国产精品丝袜久久久久久app| 久久人人爽人人| 亚洲综合色网站| 亚洲一区二区在线看| 亚洲另类自拍| 激情六月综合| 国模大胆一区二区三区| 国内精品**久久毛片app| 国产日韩欧美制服另类| 国产日本亚洲高清| 亚洲成人影音| 亚洲一区二区三区免费视频 | 日韩视频精品在线观看| 亚洲在线一区二区三区| 亚洲欧洲一区二区三区久久| 国产欧美日本一区视频| 韩国v欧美v日本v亚洲v| 国产精自产拍久久久久久| 国产精品高潮呻吟久久| 国产日韩欧美高清免费| 一区二区三区在线免费视频| 黄色一区二区三区四区| 91久久精品视频| 亚洲视频福利| 久久综合色播五月| 欧美福利一区二区三区| 国产精品三上| 亚洲人www| 欧美一区国产在线| 欧美成人资源网| 国产一区二区三区在线观看网站| 精品福利免费观看| 欧美一区二区三区电影在线观看| 久久裸体视频| 国产视频不卡| 亚洲性视频h| 欧美成人一区二区三区在线观看| 欧美日韩免费高清| 尤物在线观看一区| 久久久精品性| 极品尤物久久久av免费看| 亚洲伦理在线| 欧美激情第三页| 日韩视频在线观看免费| 老巨人导航500精品| 精品动漫3d一区二区三区免费| 亚洲一级一区| 欧美激情一区二区三区| 91久久国产综合久久91精品网站| 久久综合九色99| 亚洲高清不卡在线| 欧美jizz19hd性欧美| 最近中文字幕日韩精品| 久久精品国产综合| 国产一区二区欧美日韩| 免费人成网站在线观看欧美高清 | 国产精品久久久久免费a∨大胸| 国产精品免费网站| 亚洲午夜国产成人av电影男同| 老司机午夜精品视频在线观看| 国产一区自拍视频| 欧美成人免费全部| 欧美深夜福利| 亚洲国产成人午夜在线一区| 在线观看欧美日本| 久久精品国产999大香线蕉| 欧美电影免费观看高清| 极品少妇一区二区| 欧美日韩免费高清| 在线看日韩欧美| 久久久最新网址| 经典三级久久| 欧美在线播放一区| 国产精品久久久一区二区| 9国产精品视频| 国产亚洲精品v| 欧美视频免费在线观看| 欧美一区二区在线播放| 亚洲精品一区二区三| 国产亚洲欧美一区二区| 欧美自拍丝袜亚洲| 亚洲国产精品久久久久| 久久久久99| 亚洲影院色无极综合| 亚洲福利国产| 国产精品国产一区二区| 男女视频一区二区| 99精品视频免费观看视频| 极品日韩久久| 韩国成人福利片在线播放| 欧美新色视频| 欧美aaa级| 美女视频一区免费观看| 久久精品国产精品亚洲精品| 亚洲第一黄色网| 亚洲福利国产精品| 亚洲经典三级| 亚洲精品视频啊美女在线直播| 国产精品亚洲аv天堂网| 国产精品国产馆在线真实露脸 | 国产精品外国| 国产啪精品视频| 欧美日韩在线一二三| 欧美高清一区| 欧美韩日高清| 欧美日韩午夜| 国产午夜精品全部视频播放| 国产欧美日韩综合一区在线播放| 国产精品香蕉在线观看| 黄色欧美成人| 亚洲视频一区二区| 亚洲一区视频在线| 毛片基地黄久久久久久天堂| 欧美体内she精视频| 91久久久久久| 久久久精品国产99久久精品芒果| 欧美大色视频| 国产九色精品成人porny| 日韩写真在线| 狂野欧美激情性xxxx欧美| 国产精品久久久久毛片软件| 黄色小说综合网站| 久久精品一区二区国产| 欧美视频成人| 亚洲精品综合| 男人的天堂成人在线| 韩日精品视频| 久久久国际精品| 国产亚洲人成a一在线v站| 亚洲欧美国产毛片在线| 欧美片在线播放| 亚洲一级在线观看| 国产精品红桃| 久久精品99国产精品日本| 国产精品毛片va一区二区三区 | 欧美日韩一区在线播放| 亚洲毛片av| 国产精品社区| 久久影院午夜论| 亚洲色图制服丝袜| 国产亚洲欧美aaaa| 鲁大师影院一区二区三区| 91久久精品日日躁夜夜躁国产| 欧美精品一区二区三区久久久竹菊 | 国产一区二区在线观看免费| 久久精品亚洲乱码伦伦中文| 亚洲久久在线| 黄网动漫久久久| 欧美少妇一区二区|