0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

存儲系統(tǒng)中的安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Damien Col ? 2022-10-20 17:48 ? 次閱讀

微處理器現(xiàn)在是我們?nèi)粘I畹囊徊糠郑傻綇?a target="_blank">手機(jī)到汽車,從計算機(jī)到電視的各種設(shè)備中。這些微處理器都將包含閃存,在黑客和數(shù)據(jù)泄露的現(xiàn)代世界中,安全性越來越受到關(guān)注。

制定數(shù)據(jù)存儲安全策略可能是一項非常多方面的任務(wù),需要考慮法律要求并影響系統(tǒng)架構(gòu)和數(shù)據(jù)保護(hù)。大多數(shù)系統(tǒng)在每個級別都具有安全性,通常稱為分層安全性。頂層將負(fù)責(zé)通信協(xié)議和人機(jī)接口,而應(yīng)用軟件級將提供加密和用戶身份驗證。但是,在為設(shè)備定義安全策略時,重要的是要考慮單個用例,沒有一種適合所有安全解決方案的尺寸。

識別和認(rèn)證

安全協(xié)議需要從設(shè)備標(biāo)識自身開始。有多種方法可以驗證此信息,最常見的是密碼;生物識別(例如指紋)形式的身份驗證也變得越來越普遍。組件身份驗證是抵御與內(nèi)存相關(guān)的威脅的有用安全解決方案。任何未能使用某種組件身份驗證的設(shè)備或系統(tǒng)都可能面臨將關(guān)鍵系統(tǒng)組件與未經(jīng)批準(zhǔn)的組件交換的風(fēng)險,這可能會損害設(shè)計。

標(biāo)準(zhǔn)密碼方法的漏洞可以通過采用雙因素或多因素身份驗證 (MFA) 來解決。這增加了另一層安全性,用代碼補(bǔ)充了用戶名和密碼模型,通常是一次性代碼或生物識別信息,只有特定用戶才能訪問。

下一步是授權(quán)。一旦用戶確定了自己的身份,就可以根據(jù)授權(quán)的數(shù)據(jù)集對其進(jìn)行驗證,如果他們在列表中,則可以授予訪問權(quán)限。

存取控制

訪問控制是指對系統(tǒng)資源訪問的控制;在用戶的帳戶憑據(jù)和身份經(jīng)過身份驗證后,他們就可以訪問系統(tǒng)。有各種類型的訪問控制正在使用中,包括強(qiáng)制,自由裁量,基于角色和基于規(guī)則。

強(qiáng)制訪問控制 (MAC) 是所有控制級別中最嚴(yán)格的,采用分層方法來控制對資源的訪問。在 MAC 強(qiáng)制實施的環(huán)境中,對所有資源對象(如數(shù)據(jù)文件)的訪問由系統(tǒng)管理員定義的設(shè)置控制。它是迄今為止最安全的訪問控制形式,但也存在挑戰(zhàn),例如廣泛的前瞻性規(guī)劃和廣泛的系統(tǒng)管理要求。

與 MAC 不同,MAC 對系統(tǒng)資源的訪問由操作系統(tǒng)控制,而自由訪問控制 (DAC) 允許每個用戶控制對自己數(shù)據(jù)的訪問。DAC 通常是大多數(shù)桌面操作系統(tǒng)的默認(rèn)訪問控制機(jī)制。

基于角色的訪問控制 (RBAC) 下的訪問基于用戶的工作職能,該工作職能授予組織中的工作職能。最后,在基于規(guī)則的訪問控制 (RBAC) 下,根據(jù)系統(tǒng)管理員定義的一組規(guī)則,允許或拒絕對資源對象進(jìn)行訪問。

加密數(shù)據(jù)

但是,每個驅(qū)動器的核心是數(shù)據(jù)本身,最終的障礙是在發(fā)生違規(guī)行為時保護(hù)它。保護(hù)數(shù)據(jù)的最佳方法是在硬件級別對其進(jìn)行加密。自加密硬盤 (SED) 可自動連續(xù)加密硬盤上的數(shù)據(jù),無需任何用戶交互。如果存儲驅(qū)動器具有支持硬件加密的內(nèi)置控制器(如 256 位 AES 加密控制器),則可以使用全磁盤加密。

最重要的全球標(biāo)準(zhǔn)是高級加密標(biāo)準(zhǔn)(AES),這是一種替代排列網(wǎng)絡(luò)(SPN)分組密碼算法。這的工作原理是獲取一個純文本塊,并在128,192或256位處對其應(yīng)用交替的替換和排列框,具體取決于加密所需的強(qiáng)度。在替換排列過程中會生成加密密鑰,從而允許預(yù)期接收者破譯和讀取數(shù)據(jù)。但是,如果沒有密鑰,數(shù)據(jù)將完全混亂且無法理解。

SED的另一個好處是能夠以加密方式擦除驅(qū)動器。這意味著可以將經(jīng)過身份驗證的命令發(fā)送到驅(qū)動器,以更改存儲在驅(qū)動器上的 256 位加密密鑰,從而清理驅(qū)動器。

密鑰管理

到目前為止,安全方法都基于密碼學(xué)。任何加密系統(tǒng)都需要密鑰,而此類系統(tǒng)的挑戰(zhàn)是在系統(tǒng)上保護(hù)密鑰,以及在密鑰預(yù)配期間保護(hù)密鑰。

成功的密鑰管理對于密碼系統(tǒng)的安全性至關(guān)重要。密鑰可以是對稱的,也可以是不對稱的。在對稱密鑰加密中,使用相同的加密密鑰來加密和解密數(shù)據(jù)。另一方面,非對稱密鑰是一對分別用于加密和解密數(shù)據(jù)的密鑰。在系統(tǒng)的整個生命周期中,將需要一個密鑰管理系統(tǒng)來管理這些密鑰。

安全解決方案

如前所述,解決方案需要針對每個特定用例進(jìn)行定制。對于移動支付、安全移動通信和數(shù)字版權(quán)管理 (DRM) 等安全應(yīng)用,需要專用的專有固件,以便利用 ISO 7816 接口實施加密密鑰管理,并與主機(jī)應(yīng)用程序安全可靠地進(jìn)行通信。為了在任何SD卡控制器和NAND閃存上實現(xiàn)這一點,可以集成智能IC,就像集成在任何信用卡或SIM卡中的智能卡IC一樣?;蛘?,可以集成包括天線在內(nèi)的NFC功能。

超石控制器支持的其他接口可以直接通過客戶固件擴(kuò)展 (CFE) 進(jìn)行驅(qū)動。例如,超石的 S8 具有 16 個 GPIO,可提供 SDIO3.0、SPI 或 I2C 等附加接口。主機(jī)應(yīng)用程序的專有命令可以通過 SD/MMC 協(xié)議傳輸。提供軟件開發(fā)工具包來開發(fā)應(yīng)用程序。

Hyperstone 應(yīng)用程序編程接口 (API) 是閃存控制器的解決方案推動者,因為它增加了客戶設(shè)計的可能性范圍。這些定制應(yīng)用程序可以獨(dú)立于閃存控制器固件進(jìn)行開發(fā)。因此,CFE將成為固件代碼的一部分,并將與其他固件功能一起集成。它們中的大多數(shù)都是在后臺執(zhí)行的,對用戶是透明的,但與閃存的安全性,耐用性和性能有關(guān)。

超石的閃存控制器 API 支持通過用戶友好的套件開發(fā)專用的專有功能。標(biāo)準(zhǔn)固件中已經(jīng)實現(xiàn)了幾個功能,以簡化 CFE 開發(fā)并啟用高級功能。對標(biāo)準(zhǔn)固件的持續(xù)增強(qiáng)確保了添加附加功能的潛力繼續(xù)增長。

通過使用 API,可以在 API 用戶的嚴(yán)格控制下開發(fā) CFE。這對于實現(xiàn)安全性或關(guān)鍵功能差異化至關(guān)重要。API 文檔提供了一整套實用程序和示例,可以快速實現(xiàn)專有固件擴(kuò)展。

結(jié)論

隨著未來設(shè)備中數(shù)據(jù)和內(nèi)存的更多使用,維護(hù)安全性的挑戰(zhàn)將變得越來越重要。但是,通過確保您在每個級別都有結(jié)構(gòu)化的安全方法和適合應(yīng)用程序的策略,可以維護(hù)存儲設(shè)備的安全性。但有一點是明確的:安全性不能再是事后的想法或附加物,它必須是整個設(shè)計過程的核心。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 計算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7529

    瀏覽量

    88403
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    6874

    瀏覽量

    123563
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2272

    瀏覽量

    82629
收藏 人收藏

    評論

    相關(guān)推薦

    電腦云存儲系統(tǒng),電腦云存儲系統(tǒng)的教程,個人云電腦是什么以及怎么連接

    變成了親情的紐帶,跨越千里解決家人難題,讓老人也能享受科技便利,不再為電腦故障煩惱。接下來和大家一起探索電腦云存儲系統(tǒng)的教程。 ? ?電腦云存儲系統(tǒng)的教程: ? ?以搭建基于OwnCloud的云存儲為例,先準(zhǔn)備一臺閑置電腦,安裝
    的頭像 發(fā)表于 12-31 13:57 ?133次閱讀
    電腦云<b class='flag-5'>存儲系統(tǒng)</b>,電腦云<b class='flag-5'>存儲系統(tǒng)</b>的教程,個人云電腦是什么以及怎么連接

    24路電磁鎖主板在智能存儲系統(tǒng)的作用

    在無人值守場景,如自助服務(wù)機(jī)、智能生鮮柜、共享儲物柜等,使用24路電磁鎖主板可以集成身份識別技術(shù),將用戶的驗證結(jié)果轉(zhuǎn)化為相應(yīng)的開鎖動作,提升用戶體驗和運(yùn)營效率,是實現(xiàn)智能存儲系統(tǒng)高效、安全和自動化
    的頭像 發(fā)表于 12-30 14:20 ?113次閱讀
    24路電磁鎖主板在智能<b class='flag-5'>存儲系統(tǒng)</b><b class='flag-5'>中</b>的作用

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程穩(wěn)定、安全的重要手段。通過一系列嚴(yán)格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對于消費(fèi)者而言,了解這些測試項目
    的頭像 發(fā)表于 12-06 09:55 ?575次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    在電氣安裝通過負(fù)載箱實現(xiàn)最大效率和安全性

    在電氣安裝,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    WDS分布式存儲系統(tǒng)軟件助力電信工程海量數(shù)據(jù)存儲項目

    WDS分布式存儲系統(tǒng)軟件助力電信工程海量數(shù)據(jù)存儲項目
    的頭像 發(fā)表于 11-11 09:59 ?225次閱讀
    WDS分布式<b class='flag-5'>存儲系統(tǒng)</b>軟件助力電信工程海量數(shù)據(jù)<b class='flag-5'>存儲</b>項目

    emc企業(yè)級存儲系統(tǒng)的特點

    在當(dāng)今這個數(shù)據(jù)驅(qū)動的時代,企業(yè)對于數(shù)據(jù)存儲的需求日益增長。EMC,作為全球領(lǐng)先的數(shù)據(jù)存儲解決方案提供商,其企業(yè)級存儲系統(tǒng)以其卓越的性能、可靠和創(chuàng)新技術(shù),為企業(yè)提供了一個強(qiáng)大的數(shù)據(jù)管理
    的頭像 發(fā)表于 11-01 15:24 ?397次閱讀

    智能系統(tǒng)安全性分析

    )和非對稱加密(如RSA)等技術(shù),確保數(shù)據(jù)在存儲和傳輸過程的機(jī)密。 加密算法應(yīng)經(jīng)過廣泛驗證和測試,以確保其安全性和可靠。 數(shù)據(jù)完整
    的頭像 發(fā)表于 10-29 09:56 ?297次閱讀

    云計算安全性如何保障

    。無論是數(shù)據(jù)傳輸過程還是存儲時,都應(yīng)確保數(shù)據(jù)的機(jī)密。 傳輸加密 :在數(shù)據(jù)傳輸過程,云服務(wù)提供商通常會采用傳輸層安全協(xié)議(TLS)等加密
    的頭像 發(fā)表于 10-24 09:14 ?334次閱讀

    計算機(jī)存儲系統(tǒng)的工作原理和功能

    計算機(jī)存儲系統(tǒng)作為計算機(jī)系統(tǒng)至關(guān)重要的組成部分,其原理和功能對于理解計算機(jī)的運(yùn)行機(jī)制具有關(guān)鍵意義。以下將詳細(xì)闡述計算機(jī)存儲系統(tǒng)的原理和功能。
    的頭像 發(fā)表于 09-26 16:42 ?1221次閱讀

    計算機(jī)存儲系統(tǒng)的構(gòu)成

    計算機(jī)存儲系統(tǒng)是計算機(jī)中用于存放程序和數(shù)據(jù)的設(shè)備或部件的集合,它構(gòu)成了計算機(jī)信息處理的基礎(chǔ)。一個完整的計算機(jī)存儲系統(tǒng)通常包括多個層次的存儲器,從高速緩存(Cache)到主存儲器(Mai
    的頭像 發(fā)表于 09-26 15:25 ?1231次閱讀

    基于分布式存儲系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲解決方案

    基于分布式存儲系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲解決方案
    的頭像 發(fā)表于 09-14 09:53 ?356次閱讀
    基于分布式<b class='flag-5'>存儲系統(tǒng)</b>醫(yī)療影像數(shù)據(jù)<b class='flag-5'>存儲</b>解決方案

    基于CSS融合存儲系統(tǒng)的自動化制造服務(wù)平臺存儲解決方案

    基于CSS融合存儲系統(tǒng)的自動化制造服務(wù)平臺存儲解決方案
    的頭像 發(fā)表于 09-10 10:15 ?378次閱讀
    基于CSS融合<b class='flag-5'>存儲系統(tǒng)</b>的自動化制造服務(wù)平臺<b class='flag-5'>存儲</b>解決方案

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 07-25 06:10

    藍(lán)牙模塊的安全性與隱私保護(hù)

    藍(lán)牙模塊作為現(xiàn)代無線通信的重要組成部分,在智能家居、可穿戴設(shè)備、健康監(jiān)測等多個領(lǐng)域得到了廣泛應(yīng)用。然而,隨著藍(lán)牙技術(shù)的普及,其安全性和隱私保護(hù)問題也日益凸顯。本文將探討藍(lán)牙模塊在數(shù)據(jù)傳輸過程
    的頭像 發(fā)表于 06-14 16:06 ?587次閱讀

    兆芯攜手智云創(chuàng)新推出高性能NVMe企業(yè)級存儲系統(tǒng)

    面向持續(xù)增長的數(shù)字化轉(zhuǎn)型與應(yīng)用創(chuàng)新發(fā)展需求,兆芯攜手智云創(chuàng)新,基于兆芯高性能自主處理器平臺成功推出多款信創(chuàng)存儲產(chǎn)品,包括高性能NVMe企業(yè)級存儲系統(tǒng)、HS6000系列企業(yè)級存儲系統(tǒng)和HS600系列應(yīng)用級
    的頭像 發(fā)表于 04-12 14:06 ?594次閱讀