在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀做了安全設(shè)計(jì)的硬盤來解決安全問題

存儲(chǔ)界 ? 2018-01-16 13:33 ? 次閱讀

隨著個(gè)人和企業(yè)越來越注重?cái)?shù)據(jù)安全,通常重金購買各種安全產(chǎn)品,如防火墻,VPN,入侵防御系統(tǒng),應(yīng)用控制網(wǎng)關(guān),各種殺毒軟件等,希望構(gòu)造一個(gè)全方位的安全辦公應(yīng)用環(huán)境,所有數(shù)據(jù)的產(chǎn)生、應(yīng)用都在這樣的安全環(huán)境里,從而保證數(shù)據(jù)的安全性。很多時(shí)候,數(shù)據(jù)的安全性已經(jīng)遠(yuǎn)遠(yuǎn)大于設(shè)備本身的價(jià)值。但是,搭建這樣的一套安全防護(hù)系統(tǒng),我們的數(shù)據(jù)就真的安全了嗎?數(shù)據(jù)離不開存儲(chǔ),作為數(shù)據(jù)存儲(chǔ)的最終載體硬盤,為數(shù)據(jù)提供最終的存儲(chǔ)空間。所有需要永久性記錄的數(shù)據(jù),必須存放在像硬盤這樣的永久性存儲(chǔ)載體上。數(shù)據(jù)在硬盤上進(jìn)行存儲(chǔ),那通過硬盤讀寫的數(shù)據(jù)可靠嗎?安全嗎?

硬盤結(jié)構(gòu)與原理

硬盤目前市面上主要分為機(jī)械硬盤和固態(tài)硬盤(SSD),我們先來看看硬盤的原理和構(gòu)造,如下圖所示:

針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀做了安全設(shè)計(jì)的硬盤來解決安全問題

這是一個(gè)簡化的硬盤結(jié)構(gòu)圖,機(jī)械硬盤和固態(tài)硬盤SSD具有相似的結(jié)構(gòu)。由上圖可以看出,硬盤內(nèi)部其實(shí)還有一個(gè)小系統(tǒng),有處理器,有ROM,有緩存RAM等。

其中,處理器運(yùn)行固件,負(fù)責(zé)初始化周邊模組,驅(qū)動(dòng)周邊模組完成命令和數(shù)據(jù)的處理以及傳輸控制等;緩存用于主機(jī)和存儲(chǔ)介質(zhì)之間進(jìn)行數(shù)據(jù)中轉(zhuǎn)使用;主機(jī)接口負(fù)責(zé)對(duì)接主機(jī)側(cè)的命令協(xié)議和數(shù)據(jù)傳輸;ROM負(fù)責(zé)加載處理器提供存儲(chǔ)服務(wù)的產(chǎn)品固件。

對(duì)于機(jī)械硬盤,產(chǎn)品固件可能存放在獨(dú)立的I2C接口的EEPROM上,也可能存放在SPI接口的NOR Flash上;對(duì)于固態(tài)硬盤SSD,產(chǎn)品固件通常存放在NAND Flash上的系統(tǒng)區(qū)(由固件定義,用戶不可見區(qū)域)。產(chǎn)品固件可能是在出廠時(shí)由硬盤廠商寫好的,也可能是在后續(xù)的使用過程中,或者某個(gè)中間環(huán)節(jié)通過升級(jí)工具升級(jí)寫入的。幾乎所有的硬盤廠商,考慮修復(fù)軟件bug等因素,都會(huì)提供升級(jí)功能。

硬盤上電時(shí),處理器執(zhí)行Boot ROM,Boot ROM再加載產(chǎn)品固件,然后將CPU控制權(quán)移交給產(chǎn)品固件。產(chǎn)品固件獲取控制權(quán)過后,通過控制主機(jī)接口、DMA以及緩存資源等,來完成主機(jī)業(yè)務(wù)對(duì)數(shù)據(jù)的存取業(yè)務(wù)。由于產(chǎn)品固件存放于硬盤的系統(tǒng)區(qū),運(yùn)行于硬盤的內(nèi)部小系統(tǒng),這部分?jǐn)?shù)據(jù)和處理獨(dú)立于主機(jī)所在安全系統(tǒng)以外,不受任何安全措施監(jiān)控。所以,數(shù)據(jù)如何處理,完全受控于產(chǎn)品固件本身,產(chǎn)品固件本身的可靠性和安全性,在很大程度上決定了數(shù)據(jù)的可靠性和安全性。

那么,問題來了,我們的產(chǎn)品固件是否安全?如果不安全,如何保證安全?

固件與安全

硬盤制造商在發(fā)布固件時(shí),有的廠家為了簡化處理,只簡單在固件頭部寫入部分廠家標(biāo)識(shí)和版本標(biāo)識(shí),方便在后續(xù)的生產(chǎn)和升級(jí)場景進(jìn)行識(shí)別;有的做的多一點(diǎn),在前面的基礎(chǔ)上還對(duì)固件進(jìn)行了CRC校驗(yàn),檢查固件數(shù)據(jù)的完整性。前者可以識(shí)別是否是自己固件以及對(duì)應(yīng)版本號(hào),后者則可以進(jìn)一步看出固件在傳輸過程中是否發(fā)生了變化。

這些手段在大部分應(yīng)用下已經(jīng)可以滿足需要,但無法防備帶有惡意目的的特殊用戶對(duì)固件進(jìn)行針對(duì)性的修改(hacker行為),注入惡意軟件代碼,然后再重新計(jì)算出新的CRC來偽裝成合法的固件。這種經(jīng)過偽裝的固件,可以在硬盤流通和使用的各個(gè)環(huán)節(jié)通過升級(jí)方式寫入,并在重新使用時(shí)駐扎硬盤內(nèi)部小系統(tǒng),且完全不被任何安全措施發(fā)現(xiàn)。

如果這種帶有惡意代碼的固件接管硬盤的內(nèi)部小系統(tǒng),那么接下來,他可以做更多可怕的事情。比如識(shí)別并截取BIOS加載loader的讀命令,返回感染的loader數(shù)據(jù)。如果bios加載了受感染的loader,并將CPU控制權(quán)交給這種loader,那么接下來就可以做更多攻擊行為,如截取密碼等。且這種感染的loader非常隱蔽(不在硬盤用戶可見區(qū)),在系統(tǒng)啟動(dòng)階段即被激活,可無限次復(fù)活,危害性巨大。

這種惡意固件還可通過檢測固定特征或地址的讀寫數(shù)據(jù)內(nèi)容,截取并修改內(nèi)容;或者記錄內(nèi)容,將其寫入系統(tǒng)不可見區(qū),等待合適時(shí)候獲取記錄內(nèi)容等各種非法行為。

這種直接對(duì)硬盤固件的攻擊行為,隱蔽性高,不易發(fā)現(xiàn),但卻危害巨大,曾經(jīng)被著名的“方程式組織”所采用,攻擊了多個(gè)硬盤廠商的硬盤,覆蓋包括中國、俄羅斯、英國等在內(nèi)的30多個(gè)國家。

其實(shí),這種攻擊很容易防范,因?yàn)榉欠ü碳欢ㄒ螺d到硬盤內(nèi)部,且被內(nèi)部的ROM加載過后才可運(yùn)行。硬盤廠商完全可以在生產(chǎn)、升級(jí)以及ROM加載階段,通過對(duì)固件進(jìn)行合法性檢測,來杜絕非法固件下載并獲取到CPU的控制權(quán)。如版本發(fā)布時(shí)對(duì)固件進(jìn)行簽名,生產(chǎn)和升級(jí)時(shí)硬盤對(duì)下載的固件進(jìn)行驗(yàn)簽,ROM加載時(shí)也驗(yàn)簽整個(gè)固件。所有操作都保證固件真正合法,理論上就杜絕所有惡意目的惡意行為。

如果固件是合法安全的固件,是否數(shù)據(jù)在所有場景下就安全了呢?

合法安全的固件讓硬盤處于一個(gè)安全的運(yùn)行環(huán)境。但我們平時(shí)使用時(shí),通常一個(gè)環(huán)境被多個(gè)人使用,或者需要經(jīng)常移動(dòng)硬盤接入多個(gè)不同的主機(jī)環(huán)境,這樣的應(yīng)用場景下,數(shù)據(jù)是否安全?

數(shù)據(jù)安全

用戶存放在硬盤上的數(shù)據(jù),由于內(nèi)容不同,可能對(duì)用戶的重要性也不盡相同。如何保證訪問特定數(shù)據(jù)內(nèi)容的用戶一定是真正對(duì)應(yīng)的合法用戶?你可能首先想到這個(gè)可以由系統(tǒng)來保證,和硬盤沒有關(guān)系。那么,再加上一條,如果這個(gè)硬盤是一塊移動(dòng)硬盤呢?在一些特殊的應(yīng)用場景下,我們的移動(dòng)硬盤可能會(huì)在多個(gè)不同安全環(huán)境下進(jìn)行接入。如何從存儲(chǔ)的角度來保證數(shù)據(jù)訪問的用戶是被授權(quán)的用戶?

針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀做了安全設(shè)計(jì)的硬盤來解決安全問題

如果將數(shù)據(jù)訪問與用戶權(quán)限進(jìn)行一對(duì)一綁定,在用戶訪問特定范圍數(shù)據(jù)時(shí),需要得到對(duì)應(yīng)區(qū)間授權(quán),硬盤按照區(qū)間范圍對(duì)用戶鑒權(quán)成功過后,才被允許數(shù)據(jù)訪問,那么這種訪問方式,無疑將滿足最大可能性的數(shù)據(jù)訪問安全。

更進(jìn)一步,不同區(qū)間的數(shù)據(jù)使用不同的密鑰對(duì)數(shù)據(jù)加密存儲(chǔ),加密密鑰必須與對(duì)應(yīng)區(qū)間的授權(quán)碼有綁定關(guān)系,只有正確的授權(quán)碼才能解開對(duì)應(yīng)數(shù)據(jù)區(qū)的加密密鑰,通過這樣的一種方式,數(shù)據(jù)將得到最大安全保障。

針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀做了安全設(shè)計(jì)的硬盤來解決安全問題

固件安全保證生產(chǎn)、升級(jí)時(shí)只有合法的固件才能下載到硬盤;數(shù)據(jù)安全保證硬盤使用過程當(dāng)中,只有得到數(shù)據(jù)訪問授權(quán)的用戶,才能訪問對(duì)應(yīng)區(qū)域的重要數(shù)據(jù),保證訪問合法性。那么,硬盤淘汰過后的數(shù)據(jù)如何保證數(shù)據(jù)不被非法訪問呢?

數(shù)據(jù)銷毀

硬盤因?yàn)槿萘?、性能、可靠性等原因,可能面臨升級(jí)換代或淘汰。但通常這種淘汰下來的硬盤有很大可能性被重新流通使用或者被存有惡意目的用戶非法獲取,且這種硬盤上通??赡苡腥菀妆晃覀兒雎缘闹匾獢?shù)據(jù)和信息。

一般的做法可能是,格式化整個(gè)硬盤,或杜絕這類硬盤進(jìn)行再次流通,統(tǒng)一物理銷毀。但這樣的方法前者比較耗時(shí),且不一定真正的刪除了硬盤上的數(shù)據(jù);后者雖可真正銷毀,但增加成本。

有沒有一種辦法,成本低,能夠快速銷毀硬盤上的數(shù)據(jù),且銷毀后理論上無法再次恢復(fù)數(shù)據(jù)?答案當(dāng)然是肯定的,且當(dāng)前有些做得好的硬盤廠商已經(jīng)支持,目前國科微的SSD硬盤方案已具有這種功能,這就是硬盤的安全擦除。

所有支持安全擦除功能的硬盤,其上的數(shù)據(jù)都是經(jīng)過符合行業(yè)或國家認(rèn)可的加密算法進(jìn)行加密存儲(chǔ)的。當(dāng)需要進(jìn)行數(shù)據(jù)銷毀時(shí),我們只需要向硬盤發(fā)送一個(gè)安全擦除命令,硬盤收到命令后對(duì)數(shù)據(jù)加密的密鑰進(jìn)行銷毀。一旦數(shù)據(jù)的加密密鑰被銷毀,硬盤上存放的密文數(shù)據(jù)再也無法恢復(fù)回來。

針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀做了安全設(shè)計(jì)的硬盤來解決安全問題

當(dāng)然,這種用于數(shù)據(jù)加密的密鑰,一定是不同硬盤唯一的,甚至同一硬盤不同區(qū)域唯一的,且是隨機(jī)產(chǎn)生的,存儲(chǔ)的方式必須也是以密文方式存放,這樣就可以保證密鑰的唯一性和不可復(fù)制。一旦密鑰被銷毀,那么技術(shù)上無法找到恢復(fù)的可能性。

只有真正的從生產(chǎn)、流通、應(yīng)用和回收等各個(gè)環(huán)節(jié),針對(duì)固件安全、數(shù)據(jù)安全、數(shù)據(jù)銷毀等場景都做了安全設(shè)計(jì)的硬盤,才算是真正的安全存儲(chǔ)產(chǎn)品。一套安全解決方案只有在各個(gè)節(jié)點(diǎn)和環(huán)節(jié)都使用進(jìn)行了安全設(shè)計(jì)的產(chǎn)品,才能說是真正的安全解決方案,才是一個(gè)能夠全方位防護(hù)的安全解決方案。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7233

    瀏覽量

    90724
  • 硬盤
    +關(guān)注

    關(guān)注

    3

    文章

    1332

    瀏覽量

    57998
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4467

    瀏覽量

    86888

原文標(biāo)題:數(shù)據(jù)存儲(chǔ)安全與全方位防護(hù)

文章出處:【微信號(hào):cunchujie,微信公眾號(hào):存儲(chǔ)界】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 0人收藏

    評(píng)論

    相關(guān)推薦

    直擊物聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    安全研究聯(lián)合實(shí)驗(yàn)室,率先針對(duì)物聯(lián)網(wǎng)設(shè)備及系統(tǒng)的安全進(jìn)行研究、開發(fā)及測試,為物聯(lián)網(wǎng)設(shè)備的使用安全保駕護(hù)航,此舉將為極大改善物聯(lián)網(wǎng)安全現(xiàn)狀做出貢
    發(fā)表于 12-30 14:25

    物聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)

    目前物聯(lián)網(wǎng)以及車聯(lián)網(wǎng)的發(fā)展以及產(chǎn)品的普及,讓大家開始注意到了,對(duì)于數(shù)據(jù)加密的需求,開始關(guān)于對(duì)于數(shù)據(jù)通信的安全和對(duì)于合法用戶的認(rèn)證 深圳市鼎恒創(chuàng)科技專注于固件保護(hù)和
    發(fā)表于 07-03 10:26

    基于RFID技術(shù)的茶葉質(zhì)量安全跟蹤與追溯

    安全問題,通過RFID讀寫器讀寫貼浮在茶葉產(chǎn)品上帶有唯一標(biāo)識(shí)的標(biāo)簽,結(jié)合茶葉產(chǎn)品詹息數(shù)據(jù)庫就可以對(duì)茶葉質(zhì)量進(jìn)行跟蹤與追溯,查清出問題的環(huán)節(jié)。本文主要針對(duì)茶葉質(zhì)量安全進(jìn)行跟蹤與追溯研究。
    發(fā)表于 07-16 08:03

    物聯(lián)網(wǎng)面臨的安全問題

    由于物聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問題主要有以下幾個(gè)方面。物聯(lián)網(wǎng)機(jī)器/感知節(jié)點(diǎn)的本地安全問題。由于物聯(lián)網(wǎng)的應(yīng)用可以取代人完成
    發(fā)表于 07-19 06:56

    RFID應(yīng)用系統(tǒng)沒有的安全問題怎么解決?

    無線射頻識(shí)別技術(shù)的應(yīng)用雖然十分廣泛,但其存在一個(gè)不可忽視的隱患——安全機(jī)制。沒有可靠的安全機(jī)制,就無法有效保護(hù)RFID標(biāo)簽中的數(shù)據(jù)信息。目前,RFID的安全性已經(jīng)成為制約RFID廣泛應(yīng)
    發(fā)表于 08-01 07:35

    固件漏洞安全問題的解決辦法

    縮短至6周?!   ?b class='flag-5'>固件漏洞正逐年增加,安全問題該如何解決?  Sentry系統(tǒng)架構(gòu)  Sentry解決方案使用了針對(duì)非FPGA用戶的基于RISC-V的軟件設(shè)計(jì),用戶可直接使用。而在有需求時(shí),用戶只需
    發(fā)表于 09-07 17:16

    手機(jī)電池和充電器的安全問題分析

    推薦這篇滿滿干貨的三萬五千字的科普長文,這篇科普長文醍醐灌頂?shù)叵到y(tǒng)地告訴你手機(jī)電池和充電器安全的基本知識(shí)。本文和目前許多講述手機(jī)電池和充電器安全的小視頻、小文章最大的不同是:本文自始至終都在有意識(shí)地引導(dǎo)讀者運(yùn)用高中所學(xué)的物理、化學(xué)知識(shí)
    發(fā)表于 11-04 06:07

    HarmonyOS學(xué)習(xí)之三:HarmonyOS 系統(tǒng)安全

    (formal verification methods)可以使用數(shù)據(jù)模型驗(yàn)證所有軟件運(yùn)行路徑的安全性。HarmonyOS(鴻蒙操作系統(tǒng))是第一款在設(shè)備TEE中使用形式驗(yàn)證方法(formal
    發(fā)表于 11-26 09:30

    示波器接地線的相關(guān)安全問題怎么解決?

    本文介紹了示波器接地線的相關(guān)安全問題以及解決方法。
    發(fā)表于 05-06 07:17

    交通安全統(tǒng)籌系統(tǒng)

    科技已經(jīng)服務(wù)交通安全統(tǒng)籌行業(yè)40多家客戶,一直以來,得到客戶不錯(cuò)的口碑和認(rèn)可,后期我們也將不斷提升服務(wù) 以及更新的迭代,我們將致力于打造交通安全統(tǒng)籌行業(yè)系統(tǒng)的標(biāo)桿企業(yè),并提供可靠地數(shù)據(jù)幫助客戶解決
    發(fā)表于 10-28 14:04

    ISP保護(hù)固件的刻錄安全

    的ISP會(huì)需要透過傳輸接口,固件數(shù)據(jù)傳送到芯片上,傳輸?shù)倪^程中,數(shù)據(jù)會(huì)被暴露在傳輸接口上,因而有被竊取的風(fēng)險(xiǎn),所以只適合運(yùn)用于實(shí)驗(yàn)室開發(fā)階段。一旦產(chǎn)品開發(fā)完成,委托代工廠生產(chǎn)時(shí),為了要保護(hù)
    發(fā)表于 08-21 08:12

    使用STM32安全啟動(dòng)與固件更新

    STM32 X-CUBE-SBSFU 軟件包已經(jīng)發(fā)布,提供了安全啟動(dòng)(Secure Boot)和安全固件更新(SecureFirmware Update)功能。安全啟動(dòng)和
    發(fā)表于 09-11 07:35

    宇瞻科技發(fā)布針對(duì)固態(tài)硬盤(SSD)數(shù)據(jù)安全核心技術(shù)

    宇瞻科技(Apacer)宣布,即將在4月發(fā)布多項(xiàng)針對(duì)固態(tài)硬盤(SSD)的數(shù)據(jù)安全核心技術(shù),包含 CoreEraser, CoreDestoryer 和 CoreProtector 的
    發(fā)表于 04-07 10:53 ?1043次閱讀

    RFID系統(tǒng)數(shù)據(jù)安全問題怎樣解決

    分析了RFID系統(tǒng)前端數(shù)據(jù)采集系統(tǒng)的數(shù)據(jù)安全問題,對(duì)可能的攻擊進(jìn)行了論述和分類。
    發(fā)表于 11-14 15:12 ?4493次閱讀
    RFID系統(tǒng)<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全問題</b>怎樣<b class='flag-5'>來</b>解決

    詳談DSMM:數(shù)據(jù)銷毀安全

    數(shù)據(jù)生命周期分為采集、傳輸、存儲(chǔ)、處理、交換、銷毀幾個(gè)階段,同樣,數(shù)據(jù)銷毀安全也是數(shù)據(jù)
    的頭像 發(fā)表于 07-02 11:55 ?3856次閱讀
    主站蜘蛛池模板: 日日夜夜天天操 | 国产色秀视频 | 立即播放免费毛片一级 | 91伊人网 | 国产汉服被啪福利在线观看 | 午夜视频欧美 | 中文字幕乱码人成乱码在线视频 | 久久精品免费观看视频 | 久久综合免费视频 | 久青草国产手机在线视频 | 久久国内 | 日本大片网 | 天天摸日日 | 一级做a爰片久久毛片免费 一级做a爰片久久毛片免费看 | 4338×亚洲全国最大色成网站 | gogo亚洲肉体艺术100 | 美女牲交视频一级毛片 | 成人免费视频一区二区三区 | 久久综合中文字幕 | 三级理论片 | 午夜影院一级片 | 亚州免费一级毛片 | 5252色欧美在线激情 | 清纯唯美亚洲综合一区 | 男人边吃奶边做视频免费网站 | aaaaa毛片 | 五月天婷婷视频在线观看 | 婷婷国产成人久久精品激情 | 免费色在线| 国产理论视频在线观看 | 免费在线色 | 国产农村乱色xxxx | 免费在线你懂的 | 国产一级特黄老妇女大片免费 | 国产精品乳摇在线播放 | 前后灌满白浆护士 | 欧美一区色 | 亚洲一区在线免费观看 | jdav视频在线观看 | 国产精品久久久久久久成人午夜 | 欧美18videosex性欧美1819 |

    電子發(fā)燒友

    中國電子工程師最喜歡的網(wǎng)站

    • 2931785位工程師會(huì)員交流學(xué)習(xí)
    • 獲取您個(gè)性化的科技前沿技術(shù)信息
    • 參加活動(dòng)獲取豐厚的禮品