在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

針對固件安全、數據安全、數據銷毀做了安全設計的硬盤來解決安全問題

存儲界 ? 2018-01-16 13:33 ? 次閱讀

隨著個人和企業越來越注重數據安全,通常重金購買各種安全產品,如防火墻,VPN,入侵防御系統,應用控制網關,各種殺毒軟件等,希望構造一個全方位的安全辦公應用環境,所有數據的產生、應用都在這樣的安全環境里,從而保證數據的安全性。很多時候,數據的安全性已經遠遠大于設備本身的價值。但是,搭建這樣的一套安全防護系統,我們的數據就真的安全了嗎?數據離不開存儲,作為數據存儲的最終載體硬盤,為數據提供最終的存儲空間。所有需要永久性記錄的數據,必須存放在像硬盤這樣的永久性存儲載體上。數據在硬盤上進行存儲,那通過硬盤讀寫的數據可靠嗎?安全嗎?

硬盤結構與原理

硬盤目前市面上主要分為機械硬盤和固態硬盤(SSD),我們先來看看硬盤的原理和構造,如下圖所示:

針對固件安全、數據安全、數據銷毀做了安全設計的硬盤來解決安全問題

這是一個簡化的硬盤結構圖,機械硬盤和固態硬盤SSD具有相似的結構。由上圖可以看出,硬盤內部其實還有一個小系統,有處理器,有ROM,有緩存RAM等。

其中,處理器運行固件,負責初始化周邊模組,驅動周邊模組完成命令和數據的處理以及傳輸控制等;緩存用于主機和存儲介質之間進行數據中轉使用;主機接口負責對接主機側的命令協議和數據傳輸;ROM負責加載處理器提供存儲服務的產品固件。

對于機械硬盤,產品固件可能存放在獨立的I2C接口的EEPROM上,也可能存放在SPI接口的NOR Flash上;對于固態硬盤SSD,產品固件通常存放在NAND Flash上的系統區(由固件定義,用戶不可見區域)。產品固件可能是在出廠時由硬盤廠商寫好的,也可能是在后續的使用過程中,或者某個中間環節通過升級工具升級寫入的。幾乎所有的硬盤廠商,考慮修復軟件bug等因素,都會提供升級功能。

硬盤上電時,處理器執行Boot ROM,Boot ROM再加載產品固件,然后將CPU控制權移交給產品固件。產品固件獲取控制權過后,通過控制主機接口、DMA以及緩存資源等,來完成主機業務對數據的存取業務。由于產品固件存放于硬盤的系統區,運行于硬盤的內部小系統,這部分數據和處理獨立于主機所在安全系統以外,不受任何安全措施監控。所以,數據如何處理,完全受控于產品固件本身,產品固件本身的可靠性和安全性,在很大程度上決定了數據的可靠性和安全性。

那么,問題來了,我們的產品固件是否安全?如果不安全,如何保證安全?

固件與安全

硬盤制造商在發布固件時,有的廠家為了簡化處理,只簡單在固件頭部寫入部分廠家標識和版本標識,方便在后續的生產和升級場景進行識別;有的做的多一點,在前面的基礎上還對固件進行了CRC校驗,檢查固件數據的完整性。前者可以識別是否是自己固件以及對應版本號,后者則可以進一步看出固件在傳輸過程中是否發生了變化。

這些手段在大部分應用下已經可以滿足需要,但無法防備帶有惡意目的的特殊用戶對固件進行針對性的修改(hacker行為),注入惡意軟件代碼,然后再重新計算出新的CRC來偽裝成合法的固件。這種經過偽裝的固件,可以在硬盤流通和使用的各個環節通過升級方式寫入,并在重新使用時駐扎硬盤內部小系統,且完全不被任何安全措施發現。

如果這種帶有惡意代碼的固件接管硬盤的內部小系統,那么接下來,他可以做更多可怕的事情。比如識別并截取BIOS加載loader的讀命令,返回感染的loader數據。如果bios加載了受感染的loader,并將CPU控制權交給這種loader,那么接下來就可以做更多攻擊行為,如截取密碼等。且這種感染的loader非常隱蔽(不在硬盤用戶可見區),在系統啟動階段即被激活,可無限次復活,危害性巨大。

這種惡意固件還可通過檢測固定特征或地址的讀寫數據內容,截取并修改內容;或者記錄內容,將其寫入系統不可見區,等待合適時候獲取記錄內容等各種非法行為。

這種直接對硬盤固件的攻擊行為,隱蔽性高,不易發現,但卻危害巨大,曾經被著名的“方程式組織”所采用,攻擊了多個硬盤廠商的硬盤,覆蓋包括中國、俄羅斯、英國等在內的30多個國家。

其實,這種攻擊很容易防范,因為非法固件一定要下載到硬盤內部,且被內部的ROM加載過后才可運行。硬盤廠商完全可以在生產、升級以及ROM加載階段,通過對固件進行合法性檢測,來杜絕非法固件下載并獲取到CPU的控制權。如版本發布時對固件進行簽名,生產和升級時硬盤對下載的固件進行驗簽,ROM加載時也驗簽整個固件。所有操作都保證固件真正合法,理論上就杜絕所有惡意目的惡意行為。

如果固件是合法安全的固件,是否數據在所有場景下就安全了呢?

合法安全的固件讓硬盤處于一個安全的運行環境。但我們平時使用時,通常一個環境被多個人使用,或者需要經常移動硬盤接入多個不同的主機環境,這樣的應用場景下,數據是否安全?

數據安全

用戶存放在硬盤上的數據,由于內容不同,可能對用戶的重要性也不盡相同。如何保證訪問特定數據內容的用戶一定是真正對應的合法用戶?你可能首先想到這個可以由系統來保證,和硬盤沒有關系。那么,再加上一條,如果這個硬盤是一塊移動硬盤呢?在一些特殊的應用場景下,我們的移動硬盤可能會在多個不同安全環境下進行接入。如何從存儲的角度來保證數據訪問的用戶是被授權的用戶?

針對固件安全、數據安全、數據銷毀做了安全設計的硬盤來解決安全問題

如果將數據訪問與用戶權限進行一對一綁定,在用戶訪問特定范圍數據時,需要得到對應區間授權,硬盤按照區間范圍對用戶鑒權成功過后,才被允許數據訪問,那么這種訪問方式,無疑將滿足最大可能性的數據訪問安全。

更進一步,不同區間的數據使用不同的密鑰對數據加密存儲,加密密鑰必須與對應區間的授權碼有綁定關系,只有正確的授權碼才能解開對應數據區的加密密鑰,通過這樣的一種方式,數據將得到最大安全保障。

針對固件安全、數據安全、數據銷毀做了安全設計的硬盤來解決安全問題

固件安全保證生產、升級時只有合法的固件才能下載到硬盤;數據安全保證硬盤使用過程當中,只有得到數據訪問授權的用戶,才能訪問對應區域的重要數據,保證訪問合法性。那么,硬盤淘汰過后的數據如何保證數據不被非法訪問呢?

數據銷毀

硬盤因為容量、性能、可靠性等原因,可能面臨升級換代或淘汰。但通常這種淘汰下來的硬盤有很大可能性被重新流通使用或者被存有惡意目的用戶非法獲取,且這種硬盤上通??赡苡腥菀妆晃覀兒雎缘闹匾獢祿?a target="_blank">信息。

一般的做法可能是,格式化整個硬盤,或杜絕這類硬盤進行再次流通,統一物理銷毀。但這樣的方法前者比較耗時,且不一定真正的刪除了硬盤上的數據;后者雖可真正銷毀,但增加成本。

有沒有一種辦法,成本低,能夠快速銷毀硬盤上的數據,且銷毀后理論上無法再次恢復數據?答案當然是肯定的,且當前有些做得好的硬盤廠商已經支持,目前國科微的SSD硬盤方案已具有這種功能,這就是硬盤的安全擦除。

所有支持安全擦除功能的硬盤,其上的數據都是經過符合行業或國家認可的加密算法進行加密存儲的。當需要進行數據銷毀時,我們只需要向硬盤發送一個安全擦除命令,硬盤收到命令后對數據加密的密鑰進行銷毀。一旦數據的加密密鑰被銷毀,硬盤上存放的密文數據再也無法恢復回來。

針對固件安全、數據安全、數據銷毀做了安全設計的硬盤來解決安全問題

當然,這種用于數據加密的密鑰,一定是不同硬盤唯一的,甚至同一硬盤不同區域唯一的,且是隨機產生的,存儲的方式必須也是以密文方式存放,這樣就可以保證密鑰的唯一性和不可復制。一旦密鑰被銷毀,那么技術上無法找到恢復的可能性。

只有真正的從生產、流通、應用和回收等各個環節,針對固件安全、數據安全、數據銷毀等場景都做了安全設計的硬盤,才算是真正的安全存儲產品。一套安全解決方案只有在各個節點和環節都使用進行了安全設計的產品,才能說是真正的安全解決方案,才是一個能夠全方位防護的安全解決方案。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7045

    瀏覽量

    89061
  • 硬盤
    +關注

    關注

    3

    文章

    1310

    瀏覽量

    57324
  • 存儲
    +關注

    關注

    13

    文章

    4316

    瀏覽量

    85861

原文標題:數據存儲安全與全方位防護

文章出處:【微信號:cunchujie,微信公眾號:存儲界】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    直擊物聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    安全研究聯合實驗室,率先針對物聯網設備及系統的安全進行研究、開發及測試,為物聯網設備的使用安全保駕護航,此舉將為極大改善物聯網安全現狀做出貢
    發表于 12-30 14:25

    物聯網數據安全保護

    目前物聯網以及車聯網的發展以及產品的普及,讓大家開始注意到了,對于數據加密的需求,開始關于對于數據通信的安全和對于合法用戶的認證 深圳市鼎恒創科技專注于固件保護和
    發表于 07-03 10:26

    基于RFID技術的茶葉質量安全跟蹤與追溯

    安全問題,通過RFID讀寫器讀寫貼浮在茶葉產品上帶有唯一標識的標簽,結合茶葉產品詹息數據庫就可以對茶葉質量進行跟蹤與追溯,查清出問題的環節。本文主要針對茶葉質量安全進行跟蹤與追溯研究。
    發表于 07-16 08:03

    物聯網面臨的安全問題

    由于物聯網是由大量的機器構成,缺少人對設備的有效監控,并且數量龐大,設備集群等相關特點造成的,這些特殊的安全問題主要有以下幾個方面。物聯網機器/感知節點的本地安全問題。由于物聯網的應用可以取代人完成
    發表于 07-19 06:56

    RFID應用系統沒有的安全問題怎么解決?

    無線射頻識別技術的應用雖然十分廣泛,但其存在一個不可忽視的隱患——安全機制。沒有可靠的安全機制,就無法有效保護RFID標簽中的數據信息。目前,RFID的安全性已經成為制約RFID廣泛應
    發表于 08-01 07:35

    固件漏洞安全問題的解決辦法

    縮短至6周。    固件漏洞正逐年增加,安全問題該如何解決?  Sentry系統架構  Sentry解決方案使用了針對非FPGA用戶的基于RISC-V的軟件設計,用戶可直接使用。而在有需求時,用戶只需
    發表于 09-07 17:16

    手機電池和充電器的安全問題分析

    推薦這篇滿滿干貨的三萬五千字的科普長文,這篇科普長文醍醐灌頂地系統地告訴你手機電池和充電器安全的基本知識。本文和目前許多講述手機電池和充電器安全的小視頻、小文章最大的不同是:本文自始至終都在有意識地引導讀者運用高中所學的物理、化學知識
    發表于 11-04 06:07

    HarmonyOS學習之三:HarmonyOS 系統安全

    (formal verification methods)可以使用數據模型驗證所有軟件運行路徑的安全性。HarmonyOS(鴻蒙操作系統)是第一款在設備TEE中使用形式驗證方法(formal
    發表于 11-26 09:30

    示波器接地線的相關安全問題怎么解決?

    本文介紹了示波器接地線的相關安全問題以及解決方法。
    發表于 05-06 07:17

    交通安全統籌系統

    科技已經服務交通安全統籌行業40多家客戶,一直以來,得到客戶不錯的口碑和認可,后期我們也將不斷提升服務 以及更新的迭代,我們將致力于打造交通安全統籌行業系統的標桿企業,并提供可靠地數據幫助客戶解決
    發表于 10-28 14:04

    ISP保護固件的刻錄安全

    的ISP會需要透過傳輸接口,固件數據傳送到芯片上,傳輸的過程中,數據會被暴露在傳輸接口上,因而有被竊取的風險,所以只適合運用于實驗室開發階段。一旦產品開發完成,委托代工廠生產時,為了要保護
    發表于 08-21 08:12

    使用STM32安全啟動與固件更新

    STM32 X-CUBE-SBSFU 軟件包已經發布,提供了安全啟動(Secure Boot)和安全固件更新(SecureFirmware Update)功能。安全啟動和
    發表于 09-11 07:35

    宇瞻科技發布針對固態硬盤(SSD)數據安全核心技術

    宇瞻科技(Apacer)宣布,即將在4月發布多項針對固態硬盤(SSD)的數據安全核心技術,包含 CoreEraser, CoreDestoryer 和 CoreProtector 的
    發表于 04-07 10:53 ?980次閱讀

    RFID系統數據安全問題怎樣解決

    分析了RFID系統前端數據采集系統的數據安全問題,對可能的攻擊進行了論述和分類。
    發表于 11-14 15:12 ?4331次閱讀
    RFID系統<b class='flag-5'>數據</b><b class='flag-5'>安全問題</b>怎樣<b class='flag-5'>來</b>解決

    詳談DSMM:數據銷毀安全

    數據生命周期分為采集、傳輸、存儲、處理、交換、銷毀幾個階段,同樣,數據銷毀安全也是數據
    的頭像 發表于 07-02 11:55 ?3696次閱讀
    主站蜘蛛池模板: 四虎音影| 黄色网址在线免费观看| 亚洲精品亚洲人成人网| 麻豆蜜桃| 国产三级久久久精品三级| 九九视频热| 亚在线| 三级网站在线| 免费的黄色片| 爱爱动态视频免费视频| 午夜精品久久久久久91| 美女一级毛片免费观看| 性精品| 美女视频一区二区三区| 亚洲 欧美 日韩 在线 中文字幕| 色网站免费| 98色花堂国产第一页| 免费播放视频| 国产在线播放成人免费| 婷婷在线综合| 美女黄页免费| 亚洲va中文va欧美va爽爽| 成人欧美一区二区三区的电影| 永久免费看片| 很很鲁在线视频播放影院| japanesexxx日本69| 中文字幕第十页| 日本黄色大片免费看| 国产日韩欧美一区二区| 激情丁香婷婷| 午夜影院在线看| 午夜影视在线视频观看免费| 美女天天操| 亚洲狠狠狠一区二区三区| 性生生活三级视频在线观看| 免费爱爱网站| 天天做天天爱天天射| 欧美亚洲综合另类型色妞| 操白虎美女| 免费网站你懂得| 午夜看片在线观看|