在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

根據(jù)陳老師“艷照門”事件來詳細(xì)講解UFS數(shù)據(jù)安全

SSDFans ? 來源:未知 ? 作者:易水寒 ? 2018-07-06 10:49 ? 次閱讀

前面提到RPMB使用認(rèn)證機(jī)制和抗重放攻擊機(jī)制保障數(shù)據(jù)不被黑客攻擊,除此之外,UFS還有其它一些手段來保護(hù)用戶數(shù)據(jù)安全,這一章節(jié)我們來關(guān)注UFS數(shù)據(jù)安全。

UFS設(shè)備用來存儲(chǔ)個(gè)人或者企業(yè)的數(shù)據(jù)信息,UFS設(shè)備需要這樣一種機(jī)制,就是必要時(shí),數(shù)據(jù)能永久從設(shè)備(閃存)刪除,這樣就能防止別有用心的人通過反向工程獲取你的數(shù)據(jù)。

話說,陳老師吸取了上次教訓(xùn),每次拍照后,事后“閱后即焚”。陳老師想:這樣就沒有人看到我們的照片了吧。陳老師很是得意。

沒有想到,不久后網(wǎng)上又爆出陳老師新的“艷照門”事件。陳老師很是納悶,我不是明明都刪除了嗎??

我們幫陳老師分析一下為什么刪了的照片還能被修手機(jī)的人弄出來。

手機(jī)文件系統(tǒng)把陳老師拍的照片數(shù)據(jù)用邏輯塊管理,然后把這些邏輯塊寫到UFS設(shè)備的存儲(chǔ)介質(zhì)(如上圖所示)。陳老師刪除照片,刪除的只是邏輯塊數(shù)據(jù),存在UFS存儲(chǔ)介質(zhì)上的數(shù)據(jù)還在原地,如下圖所示:

修手機(jī)的一看,這不陳老師嗎?修手機(jī)的知道肯定能發(fā)現(xiàn)什么,嘴角不禁露出一絲不易覺察的笑。他從文件中沒有找到照片,有點(diǎn)失望。小子吃一塹長一智呀!但獵奇的心不會(huì)讓他輕易放棄的,有經(jīng)驗(yàn)的他盯上了存儲(chǔ)卡。功夫不負(fù)有心人,他從存儲(chǔ)介質(zhì)里把照片弄出來!

拍照不容易,且拍且珍惜。我們看看如何避免陳老師的悲劇。

擦除操作(Erase Operation)

注意,這個(gè)“擦除”操作不是擦除存儲(chǔ)介質(zhì),不是閃存層面的擦除操作,而是UFS層面的擦除操作。數(shù)據(jù)寫在閃存上,UFS設(shè)備內(nèi)部有個(gè)邏輯地址到物理地址的映射,擦除操作通過切斷這種映射,主機(jī)就不能獲得擦除掉的數(shù)據(jù)。

根據(jù)陳老師“艷照門”事件來詳細(xì)講解UFS數(shù)據(jù)安全

當(dāng)陳老師刪除照片時(shí),它切斷了用戶直接訪問照片的途徑:

當(dāng)陳老師刪除照片后,手機(jī)系統(tǒng)會(huì)通過發(fā)送UNMAP命令(就是通常說的TRIM)來告訴設(shè)備這些照片數(shù)據(jù)無效。設(shè)備收到該命令后,然后根據(jù)邏輯單元描述符中的bProvisioningType來確定執(zhí)行具體操作。

bProvisioningType:

00h: Thin Provisioning is disabled (default)

02h: Thin Provisioning is enabled and TPRZ = 0 (Discard)

03h: Thin Provisioning is enabled and TPRZ = 1 (Erase)

即當(dāng)bProvisioningType= 03h時(shí),設(shè)備執(zhí)行擦除操作,即切斷邏輯地址到物理空間的映射。

一個(gè)邏輯塊如果被擦除,那么主機(jī)訪問這個(gè)邏輯塊時(shí),設(shè)備必須返回全0數(shù)據(jù)給主機(jī)。

注意,這個(gè)“擦除”操作不是擦除存儲(chǔ)介質(zhì),只是主機(jī)讓設(shè)備切斷邏輯地址到物理地址的映射,因此不保證照片數(shù)據(jù)從閃存介質(zhì)刪除。但是,由于UFS設(shè)備知道該照片數(shù)據(jù)已經(jīng)刪除(沒有邏輯塊到物理空間的映射),在后續(xù)垃圾回收時(shí),這些被刪掉的數(shù)據(jù)很大概率會(huì)從介質(zhì)上擦除掉。

舍棄操作(Discard Operation)

和擦除操作類似,主機(jī)通過發(fā)送UNMAP命令來執(zhí)行舍棄操作。當(dāng)bProvisioningType = 02h時(shí),設(shè)備執(zhí)行舍棄操作。

舍棄操作和擦除操作的區(qū)別:主機(jī)訪問一個(gè)被舍棄的邏輯塊,可能獲得任何數(shù)據(jù),甚至包括舍棄前的數(shù)據(jù),而擦除操作是主機(jī)獲得全0數(shù)據(jù)。也就是說,對(duì)刪除的照片,如果UFS設(shè)備執(zhí)行的是舍棄操作,那么主機(jī)還可能獲得原圖片;如果UFS設(shè)備執(zhí)行的是擦除操作,主機(jī)不可能再獲得原照片。

但不管是舍棄操作還是擦除操作,都不能保證照片從存儲(chǔ)介質(zhì)上刪除。像修手機(jī)這樣的人,它不走尋常路(通過手機(jī)系統(tǒng)),直接操作閃存的話,還是有可能把刪除的照片找回來。

陳老師看到這里,急了,難道我以后再也不能拍照了嗎??

別急,小陳!你先坐下,聽我慢慢講。

安全清除(Secure Removal)

陳老師,有三種可選策略用以安全清除數(shù)據(jù),你造嗎?

設(shè)備控制器擦除(Erase)要被刪除的邏輯塊所對(duì)應(yīng)的物理地址空間;

2. 設(shè)備控制器用單一字符覆蓋寫要被刪除的邏輯塊所對(duì)應(yīng)的物理地址空間,然后擦除設(shè)備;

3. 設(shè)備控制器用單一字符、字符補(bǔ)碼和隨機(jī)字符,依次覆蓋寫要被刪除的邏輯塊所對(duì)應(yīng)的物理地址空間。

又是覆蓋寫,又是擦除,照片是徹底從閃存中刪除了。

陳老師聽到這里,情緒緩和下來,終于是坐了下來。

清除操作(Purge Operation)

清除操作是針對(duì)垃圾數(shù)據(jù)(比如陳老師刪除的照片),讓這些數(shù)據(jù)不僅不能通過正規(guī)渠道(操作系統(tǒng))訪問,還讓這些數(shù)據(jù)無法從存儲(chǔ)介質(zhì)中獲取,徹底把垃圾數(shù)據(jù)從UFS設(shè)備清除掉。

前面所說的擦除和舍棄操作,都是主機(jī)通過命令層的UNMAP命令來實(shí)施的。而清除操作則是主機(jī)通過設(shè)備管理器的Query功能來告訴設(shè)備的。

這里涉及到一個(gè)重要的標(biāo)志(flag)和一個(gè)重要的屬性(Attribute),分別是發(fā)PurgeEnable和bPurgeStatus,前者用以使能/禁止清除操作,后者用以設(shè)備向主機(jī)提供清除操作的狀態(tài)信息。

fPurgeEnable:

上電或者重啟,該標(biāo)志位0;

主機(jī)通過設(shè)置或者清除該標(biāo)志,使能或禁止清除操作;

只有當(dāng)所有邏輯單元的命令隊(duì)列空的時(shí)候,主機(jī)才能設(shè)置該標(biāo)志為1使能清除操作;

當(dāng)UFS設(shè)備執(zhí)行完清除操作或者發(fā)生錯(cuò)誤,該標(biāo)志會(huì)被清零;

如果主機(jī)想終止設(shè)備執(zhí)行清除操作,可以通過清除該標(biāo)志達(dá)到目的。

bPurgeStatus:

主機(jī)為了讓設(shè)備執(zhí)行清除操作,主機(jī)通過QUERY REQUEST UPIU設(shè)置fPurgeEnable = 1。如果當(dāng)前邏輯單元的命令隊(duì)列中沒有任何命令,設(shè)備會(huì)執(zhí)行清除操作。一旦設(shè)備開始執(zhí)行清除操作,它不會(huì)響應(yīng)主機(jī)發(fā)來的任何命令。如果這個(gè)時(shí)候主機(jī)需要讓設(shè)備緊急響應(yīng)命令,主機(jī)首先應(yīng)該通過QUERY REQUEST UPIU設(shè)置fPurgeEnable = 0來提前終止設(shè)備的清除操作,然后再發(fā)送命令。

下圖是清除操作的狀態(tài)機(jī)圖:

根據(jù)陳老師“艷照門”事件來詳細(xì)講解UFS數(shù)據(jù)安全

UFS設(shè)備在執(zhí)行清除操作時(shí),對(duì)那些垃圾數(shù)據(jù),有以下幾種處理方式:

默認(rèn)是把這些垃圾數(shù)據(jù)從閃存空間擦除掉;

或者先用單個(gè)字符(比如全A)覆蓋寫,然后再擦除;

抑或先用單個(gè)字符(比如A)覆蓋寫,然后用它的補(bǔ)碼(比如5)覆蓋寫,最后用隨機(jī)字符覆蓋寫;

最后還可以使用用戶自定義的方式處理。

這些手段前面已經(jīng)介紹過。

格式化設(shè)備(Wipe Device)

主機(jī)通過發(fā)送FORMAT UNIT命令格式化所有的邏輯單元(RPMB LU除外)。不過,對(duì)那些寫保護(hù)的邏輯單元,F(xiàn)ORMAT UNIT命令會(huì)失敗。

FORMAT UNIT的命令對(duì)象是Device well know LU,它格式化除RPMB之外所有無寫保護(hù)的邏輯單元。

FORMAT UNIT會(huì)切斷邏輯塊到物理空間的映射。但如果要讓數(shù)據(jù)徹底從設(shè)備上清除,UFS設(shè)備還需要執(zhí)行Purge操作,這樣數(shù)據(jù)才能徹底刪除。

寫保護(hù)

前面都是千方百計(jì)的清除數(shù)據(jù),但有時(shí)候UFS設(shè)備需要保護(hù)寫的數(shù)據(jù)。

每個(gè)邏輯邏輯單元(除了RPMB)有寫保護(hù)屬性。寫保護(hù)包括永久寫保護(hù)和上電寫保護(hù),前者的意思是說,一旦該邏輯單元寫保護(hù)使能,將終生是寫保護(hù)(不能改回去了);而后者寫保護(hù)只對(duì)某次上電有效,如果設(shè)備重上電或者重啟,寫保護(hù)將失效。

最后總結(jié)一下UFS數(shù)據(jù)安全機(jī)制:

安全擦除(本章重點(diǎn)講述);

寫保護(hù)(本章講述);

RPMB,提供數(shù)據(jù)認(rèn)證和抗重放攻擊機(jī)制保護(hù)一些重要數(shù)據(jù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 閃存
    +關(guān)注

    關(guān)注

    16

    文章

    1796

    瀏覽量

    115020
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    682

    瀏覽量

    29965
  • UFS
    UFS
    +關(guān)注

    關(guān)注

    6

    文章

    104

    瀏覽量

    24086

原文標(biāo)題:蛋蛋讀UFS之九:UFS數(shù)據(jù)安全

文章出處:【微信號(hào):SSDFans,微信公眾號(hào):SSDFans】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    UFS Card是什么?

    Card 其實(shí)與 eMMC 是一樣的傳輸介面 , 只是封裝的不同 . SD Card 內(nèi)部就是 eMMC,只是以卡片的封裝成型. UFS Card也是一樣, 內(nèi)部是eUFS顆粒,已卡片外型封裝
    發(fā)表于 09-17 09:05

    eMMC與UFS的差異

    , 可以同步工作,工作模式為半雙工, 每個(gè)通道允許讀寫傳輸, 但是同一時(shí)間只能讀 或 寫.UFS 全名是 Universal Flash Storage, 中文翻譯為"通用快閃記憶體儲(chǔ)存"
    發(fā)表于 09-18 09:05

    ufs3.1和ufs2.1區(qū)別是什么?

    ufs3.1和ufs2.1區(qū)別是什么?ufs3.0和ufs3.1區(qū)別是什么?
    發(fā)表于 06-18 08:00

    【分享】鴻蒙系統(tǒng)締造者,上交大陳海波老師親授操作系統(tǒng)課程

    前段時(shí)間,論壇不是有個(gè)蓋樓活動(dòng),主要的獎(jiǎng)品就是《現(xiàn)代操作系統(tǒng):原理與實(shí)現(xiàn)》。其實(shí)上交大官方,已經(jīng)在B站上傳了本書配套課程的全部講解。但是,人氣太少了,陳老師是華為鴻蒙系統(tǒng)的締造者。希望大家多多
    發(fā)表于 04-29 14:48

    手機(jī)研發(fā)必須了解的UFS相關(guān)知識(shí)

      在手機(jī)中有三大件組成:CPU、內(nèi)存DDR、存儲(chǔ)設(shè)備(EMMC/UFS等),內(nèi)存用以臨時(shí)存儲(chǔ)程序運(yùn)行時(shí)所需的數(shù)據(jù)(掉電數(shù)據(jù)丟失),而存儲(chǔ)設(shè)備用以長久保存數(shù)據(jù)(掉電
    發(fā)表于 03-29 11:08

    [老師教你快速看懂電子電路圖].宏.掃描版

    電子發(fā)燒友網(wǎng)站提供《[老師教你快速看懂電子電路圖].宏.掃描版.txt》資料免費(fèi)下載
    發(fā)表于 12-25 11:45 ?0次下載

    老師教你快速識(shí)別和檢測(cè)電子元器件.宏.掃描版

    電子發(fā)燒友網(wǎng)站提供《老師教你快速識(shí)別和檢測(cè)電子元器件.宏.掃描版.txt》資料免費(fèi)下載
    發(fā)表于 01-07 17:40 ?0次下載

    老師教你快速識(shí)別和檢測(cè)電子元器件_宏.PDF

    老師教你快速識(shí)別和檢測(cè)電子元器件
    發(fā)表于 12-16 14:59 ?0次下載

    中斷系統(tǒng)講解_田老師的PIC單片機(jī)教案6

    中斷系統(tǒng)講解_田老師的PIC單片機(jī)教案6,快來下載吧
    發(fā)表于 09-01 18:17 ?0次下載

    步進(jìn)馬達(dá)的詳細(xì)講解

    步進(jìn)馬達(dá)的詳細(xì)講解步進(jìn)馬達(dá)的詳細(xì)講解步進(jìn)馬達(dá)的詳細(xì)講解
    發(fā)表于 11-30 11:55 ?0次下載

    老師教你學(xué)電子:電子元器件的選用與檢測(cè)PDF電子書免費(fèi)下載

    《電子元器件的選用與檢測(cè)》是“老師教你學(xué)電子”叢書中的一本,目的是幫助電子技術(shù)愛好者快速學(xué)會(huì)選用與檢測(cè)電子元器件。全書共分9章,第1章講解電子元器件基礎(chǔ)知識(shí),第2章講解基本元件的選用
    發(fā)表于 04-04 08:00 ?22次下載
    <b class='flag-5'>門</b><b class='flag-5'>老師</b>教你學(xué)電子:電子元器件的選用與檢測(cè)PDF電子書免費(fèi)下載

    老師教你學(xué)電子:電子愛好者入門PDF電子書免費(fèi)下載

    《電子愛好者入門》是 “老師教你學(xué)電子”叢書中的一本,目的是幫助電子技術(shù)愛好者快速入門。全書共分8章,第1章講解電子技術(shù)的基礎(chǔ)知識(shí),第2章講解看懂電路圖的方法和技巧,第3章
    發(fā)表于 04-04 08:00 ?28次下載
    <b class='flag-5'>門</b><b class='flag-5'>老師</b>教你學(xué)電子:電子愛好者入門PDF電子書免費(fèi)下載

    新能源汽車的功能安全詳細(xì)講解

    電子發(fā)燒友網(wǎng)站提供《新能源汽車的功能安全詳細(xì)講解.pdf》資料免費(fèi)下載
    發(fā)表于 11-26 04:28 ?92次下載

    UFS – 更快、更安全的閃存存儲(chǔ)

    在當(dāng)今智能設(shè)備的互聯(lián)世界中,我們希望更快地訪問我們的數(shù)據(jù),同時(shí)我們希望它得到保護(hù)并免受入侵者的侵害。閃存不僅速度更快,而且安全可靠,其化身為UFS - 通用閃存。此博客深入了解 UFS
    的頭像 發(fā)表于 05-26 15:29 ?2872次閱讀
    <b class='flag-5'>UFS</b> – 更快、更<b class='flag-5'>安全</b>的閃存存儲(chǔ)

    ufs3.1和ufs4.0有什么區(qū)別?ufs4.0和ufs3.1實(shí)際使用區(qū)別

    ufs3.1和ufs4.0有什么區(qū)別?ufs4.0和ufs3.1實(shí)際使用區(qū)別? UFS是一種高速、節(jié)能、可靠的非易失性存儲(chǔ)器,旨在提供更快的
    的頭像 發(fā)表于 01-17 11:05 ?3.3w次閱讀
    主站蜘蛛池模板: 欧美一级视频在线| 日韩午夜大片| 国产一区中文字幕| 国产成人毛片亚洲精品不卡 | 精品美女在线观看| 国产一二三区在线观看| 丁香花在线影院观看在线播放| brazzersvideosex欧美高清| 午夜免费啪视频观看网站| 手机看片久久| 国产精品超清大白屁股| 日本xxxxxxxxx68| 男女交性视频播放视频视频| 欲色视频| 色免费网站| 看真人一级毛多毛片| 国产单男| 手机在线观看一级午夜片| 操美女的视频网站| 亚洲精品成人a| 亚洲天堂电影在线观看| 色老头在线视频| 国模掰开| 天天视频黄| 欧美另类v| 高h上错人1v1| 三级理论在线播放大全| 九九99视频在线观看视频观看| 97色在线播放| 国产精品波多野结衣| 性夜黄 a 爽免费看| 羞涩妩媚玉腿呻吟嗯啊销魂迎合| 黄色国产网站| 68日本xxxⅹxxxxx18| ass日本69| www.av小视频| 乱码精品一区二区三区| xyx性爽欧美视频| 亚洲青草视频| 看片地址| 日日骑夜夜操|