最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

SSD硬盤如何防泄密?看完終于明白了

  發(fā)布時間:2017-11-20 09:48:04   作者:Grabsun   我要評論
這篇文章主要介紹了SSD硬盤如何防泄密?看完終于明白了的相關(guān)資料,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧

現(xiàn)在玩家裝機首選的硬盤已經(jīng)轉(zhuǎn)向SSD了,2016年全球市場SSD銷量達到了6300萬個,這還只是零售市場的,不計入數(shù)量龐大的OEM市場。

隨著SSD固態(tài)硬盤如此普及,又信息安全與風險控制已成為政府領(lǐng)導、企業(yè)、專家學者及研究機構(gòu)視為發(fā)展高科技產(chǎn)業(yè)關(guān)注的焦點議題,SSD固態(tài)硬盤數(shù)據(jù)的安全性也日益受到重視。

那么對普通消費者來說,SSD固態(tài)硬盤的數(shù)據(jù)安全到底要怎么維護呢?

對于此事,日前我們采訪了國內(nèi)閃存技術(shù)專家——合肥兆芯公司技術(shù)長林緯博士,跟他交流了消費者最為關(guān)心的有關(guān)SSD數(shù)據(jù)的問題。

大家可能不太了解合肥兆芯公司,他們是國內(nèi)知名的IC設(shè)計公司,也是國內(nèi)最好的硬件整合與固件開發(fā)公司之一,主營提供企業(yè)級及行業(yè)嵌入式的儲存方案,這兩個領(lǐng)域?qū)?shù)據(jù)安全尤為重視,合肥兆芯在SSD數(shù)據(jù)安全上采取的政策、經(jīng)驗值得借鑒。

以下就是本次訪談的主要內(nèi)容,我們就大家關(guān)心的SSD漏洞來源、危害及如何防范等三個方面詢問了SSD業(yè)內(nèi)專家的意見。

SSD為什么會有漏洞,漏洞是怎么來的?

在了解SSD數(shù)據(jù)安全技術(shù)之前,我們需要知道SSD為什么會有漏洞,說起來也很簡單,因為它需要固件程序載入才能運行的,不完善的加載流程即可能會有漏洞。

不過,若作好適當?shù)姆婪?,SSD的漏洞也一樣可以控制,這要看主控廠商能不能在研發(fā)、生產(chǎn)環(huán)節(jié)就做好相應的預防措施。

SSD漏洞會有什么影響?

一旦SSD出現(xiàn)漏洞,對用戶來說會有什么影響呢?

出現(xiàn)這種情況之后,普通消費者可能遭受的損失是SSD硬盤被第三方程序控制,竊取用戶數(shù)據(jù)、隱私并上傳,這事通常不會有多大的損失,但對行業(yè)用戶來說數(shù)據(jù)被盜可就是嚴重的問題了,這涉及到企業(yè)或者行業(yè)機密,一旦公開損失就無法估量了,所以企業(yè)用戶、行業(yè)用戶對SSD數(shù)據(jù)安全尤其敏感。

SSD應該如何保護數(shù)據(jù)安全?

我們知道SSD硬盤要想執(zhí)行電腦的命令就離不開固件,后者可謂是SSD的大腦,也是SSD數(shù)據(jù)安全的關(guān)鍵,出廠時需要通過廠商提供的專用工具寫入固件程序,然后再關(guān)閉相應的接口以防惡意程序篡改SSD數(shù)據(jù)。

根據(jù)林博士的介紹,要想保證SSD數(shù)據(jù)安全,主控廠商是有一整套嚴格的程序來確保SSD固件安全無誤的,他們提出了四種技術(shù)來提高SSD安全性,這四種方法可以同時使用以最大化程度提高SSD主控的抗攻擊能力。

SSD安全第一道保障:固件程序信息加密認證

SSD固件是安全的關(guān)鍵,惡意程序要想竊取數(shù)據(jù)就需要先過固件加密認證這一關(guān)。

合肥兆芯的林博士表示高標準的固態(tài)硬盤芯片中應帶有認證固件的數(shù)字簽章算法,在固件執(zhí)行前須經(jīng)由復雜的解密以及認證算法所認證,凡是經(jīng)過竄改的固件程序?qū)淮怂惴ㄋ芙^,并且無法執(zhí)行于固態(tài)硬盤中。

此加密認證算法在原廠固件程序認證時,會經(jīng)由下述國際安全加密認證的硬件安全加密模塊所加密,并且將加密認證所需的私人密鑰儲存于硬件安全模塊中,且其私人密鑰將不能被任何人所訪問。

合肥兆芯的加密認證使用的是RSA加密,與很多人聽過的AES加密不同,RSA加密是非對稱加密,公鑰、私鑰分開,其中私鑰只能儲存于硬件安全加密模塊中,并且無法被任何人所訪問,此方法杜絕了第三方程序竊密的可能性。

SSD安全第二道保障:限制未經(jīng)授權(quán)的自定義接口命令

廠商在生產(chǎn)SSD時無可避免地要用到自定義接口命令,這樣才能寫入固件程序,所以第二道安全關(guān)就是自定義接口命令,在生產(chǎn)過程中,所有對固態(tài)硬盤的操作的自定義接口命令將被加密,用于生產(chǎn)的自定義接口命令在沒有嚴格認證時將不被固態(tài)硬盤所接受。

SSD安全第三道保障:封死自定義接口

自定義接口如此危險但又不能不用,所以防范的第三種策略就是使用完之后就徹底封死自定義接口,反正它通常只需要使用一次。

經(jīng)過生產(chǎn)過程后的固態(tài)硬盤應封鎖所有能造成固態(tài)硬盤被攻擊的自定義接口命令,以防止固態(tài)硬盤遭到惡意攻擊進而完備固態(tài)硬盤中信息的安全性。

SSD安全第四道保障:高標準的認證

如前面所說,合肥兆芯的固態(tài)硬盤主控固件程序有嚴格的加密認證,固態(tài)硬盤的生產(chǎn)工具在執(zhí)行時需通過合肥兆芯電子所提供的實體密鑰。

每個生產(chǎn)商所獲取的的實體密鑰將是唯一,并且必須與生產(chǎn)商的生產(chǎn)工具中的唯一序號相互認證。其實體密鑰與生產(chǎn)機器的信息交換將通過加密認證算法所認證,其目的為防止生產(chǎn)過程中有非原廠提供的生產(chǎn)程序?qū)虘B(tài)硬盤進行操作。

從林博士介紹的這四點安全策略來看,提高SSD信息安全,需要廠商在生產(chǎn)時就做到萬無一失,通過嚴格的加密認證程序確保固件信息不被修改。

而在寫入固件信息之后就封死自定義接口命令以及自定義接口,同時還要確保主控程序有加密認證,特別是使用高強度的RSA加密,保證實體密鑰的唯一,防止生產(chǎn)過程中有非原廠提供的程序操作固態(tài)硬盤,杜絕留有后門的可能性。

合肥兆芯為業(yè)內(nèi)技術(shù)之翹楚,林博士除了在此分享合肥兆芯四大安全方法,也歡迎業(yè)內(nèi)各企業(yè)之工程人員參考采用,共同提升國內(nèi)固態(tài)硬盤的可靠度與信息安全性?!?/p>

大勢至公司可以獨家提供從局域網(wǎng)網(wǎng)絡行為管理、電腦資料防止泄密管控和信息安全防護一站式解決方案
聚生網(wǎng)管網(wǎng)絡管理系統(tǒng)(下載 是一款專門的辦公室電腦監(jiān)控軟件、局域網(wǎng)網(wǎng)絡控制軟件,可以禁止網(wǎng)絡游戲、禁止上班炒股、禁止P2P軟件下載、禁止在線看視頻、局域網(wǎng)限制別人網(wǎng)速等,以及綁定局域網(wǎng)IP和MAC地址,防止ARP攻擊行為等。
大勢至文件共享管理軟件(下載 是一款專門的共享文件夾訪問日志記錄軟件、服務器共享文件訪問權(quán)限設(shè)置軟件,可以實現(xiàn)只讓讀取共享文件而禁止復制共享文件、只讓打開共享文件而禁止另存為本地和禁止拖拽共享文件以及只讓修改共享文件而禁止刪除共享文件,保護服務器共享文件安全,防止共享文件越權(quán)訪問。
大勢至企業(yè)數(shù)據(jù)泄密防護系統(tǒng)(下載 是一款專門保護電腦文件安全,防止U盤復制文件、禁用USB端口的軟件,同時還可以屏蔽郵件附件、禁止登錄網(wǎng)盤上傳文件、禁止FTP軟件發(fā)送文件、禁止微信發(fā)送文件、禁止QQ發(fā)送文件等,防止各種途徑泄密。
大勢至局域網(wǎng)接入認證系統(tǒng)(下載 是一款專業(yè)的局域網(wǎng)網(wǎng)絡準入控制系統(tǒng),有效阻止外來電腦接入局域網(wǎng)、禁止外來上網(wǎng)上網(wǎng)、禁止非單位電腦訪問局域網(wǎng)共享文件、隔離局域網(wǎng)電腦、進行IP和MAC地址綁定、禁止修改IP地址等,保護局域網(wǎng)安全。

相關(guān)文章

最新評論

青川县| 岑溪市| 喀什市| 福安市| 聊城市| 安泽县| 宁明县| 罗山县| 隆化县| 安达市| 邓州市| 锡林郭勒盟| 海兴县| 虹口区| 奉贤区| 泰宁县| 讷河市| 张家港市| 栾川县| 精河县| 民乐县| 鄱阳县| 黄浦区| 灌云县| 天祝| 托克逊县| 盱眙县| 贡山| 东丰县| 石河子市| 大足县| 象山县| 哈巴河县| 苗栗县| 水富县| 海兴县| 安顺市| 麟游县| 潍坊市| 阿图什市| 凌海市|