0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

【世說芯品】RAID適配器101:Adaptec?存儲(chǔ)適配器被動(dòng)SED功能指南

Excelpoint世健 ? 2023-01-05 14:03 ? 次閱讀

智能存儲(chǔ)適配器現(xiàn)針對(duì)SASSATA設(shè)備提供全新的被動(dòng)SED支持,可為使用中的數(shù)據(jù)和

隨著網(wǎng)絡(luò)攻擊成為數(shù)據(jù)中心云計(jì)算從業(yè)者面臨的普遍威脅,數(shù)據(jù)安全問題愈發(fā)受到重視。數(shù)據(jù)加密已成為醫(yī)療保健、金融和保險(xiǎn)行業(yè)的一項(xiàng)固定安全要求,政府規(guī)定,必須為靜態(tài)數(shù)據(jù)提供安全和隱私保護(hù)。

MicrochipAdaptec存儲(chǔ)適配器提供兩種加密功能。第一種是基于控制器的加密(CBE),第二種是自加密驅(qū)動(dòng)器(SED)?;诳刂破鞯募用埽–BE)是應(yīng)用于大多數(shù)Adaptec RAID適配器的綜合性加密解決方案,但如果您當(dāng)前的系統(tǒng)無法兼容采用maxCrypto CBE加密的Adaptec適配器,或者您需要一種HBA加密解決方案,我們也可以提供SED支持。如今,大多數(shù)固件版本為4.11及更高版本的SmartRAID 3100、SmartHBA 2100(HBA模式)和HBA 1100型適配器均已針對(duì)SAS和SATA設(shè)備提供被動(dòng)SED支持,到2022日歷年的第一季度,大多數(shù)SmartRAID 3200、SmartHBA 2200(HBA模式)和HBA 1200型適配器也將提供相應(yīng)支持。



什么是自加密驅(qū)動(dòng)器?

自加密驅(qū)動(dòng)器(SED)是一種基于硬件的HDD/SSD加密方法,可獨(dú)立于外部加密處理器操作系統(tǒng)自動(dòng)加密和解密數(shù)據(jù)。SED可為靜態(tài)數(shù)據(jù)提供保護(hù),減少主機(jī)CPU的加密工作量,并且?guī)缀醪粫?huì)產(chǎn)生延時(shí)或影響I/O性能。



自加密驅(qū)動(dòng)器的工作原理

驅(qū)動(dòng)器使用惟一且隨機(jī)的數(shù)據(jù)加密密鑰(DEK)對(duì)數(shù)據(jù)執(zhí)行加密和解密過程。每次向驅(qū)動(dòng)器寫入數(shù)據(jù)時(shí),驅(qū)動(dòng)器都會(huì)根據(jù)DEK來加密數(shù)據(jù)。同樣,每次從驅(qū)動(dòng)器讀取數(shù)據(jù)時(shí),驅(qū)動(dòng)器都會(huì)使用相同的DEK解密數(shù)據(jù),隨后將數(shù)據(jù)發(fā)送到系統(tǒng)的其余部分。這種基于硬件的加密方法能夠進(jìn)一步提高系統(tǒng)抵御網(wǎng)絡(luò)攻擊的能力,因?yàn)椴环ǚ肿訉o法通過軟件層面的攻擊竊取密鑰。DEK的另一項(xiàng)優(yōu)勢(shì)在于,如果懷疑密鑰遭到竊取,用戶可根據(jù)需要自行更新DEK,也可在需要安全擦除數(shù)據(jù)時(shí)刪除DEK。除DEK外,用戶還需配置認(rèn)證密鑰(AK)以保護(hù)靜態(tài)數(shù)據(jù)。一旦驅(qū)動(dòng)器斷電,AK便會(huì)鎖定SED的加密數(shù)據(jù),確保不法分子在盜取驅(qū)動(dòng)器或從內(nèi)部訪問驅(qū)動(dòng)器時(shí)無法獲取其中的數(shù)據(jù)。

Adaptec適配器上的被動(dòng)SED可提供相應(yīng)的可信計(jì)算組織(TCG)安全協(xié)議,幫助用戶進(jìn)行通信并訪問SED設(shè)備的完整功能集。配備被動(dòng)SED的適配器支持0級(jí)發(fā)現(xiàn)報(bào)頭,可識(shí)別設(shè)備是否為SED設(shè)備、TCG安全協(xié)議是Enterprise協(xié)議還是Opal協(xié)議,以及設(shè)備處于鎖定還是解鎖狀態(tài)。當(dāng)SED設(shè)備連接到HBA或RAID適配器時(shí),該設(shè)備僅作為SCSI目標(biāo)與操作系統(tǒng)通信。不建議在RAID卷中使用SED。連接成功后,操作系統(tǒng)可利用第三方實(shí)用程序通過Adaptec控制器的物理SCSI直通接口使用TCG安全協(xié)議與SED通信。Adaptec的被動(dòng)SED基本代碼支持TCG安全協(xié)議的SAS和SATA兩種接口版本。


SED有哪些優(yōu)勢(shì)?

購(gòu)買SED時(shí),可以考慮下列優(yōu)勢(shì):

SED對(duì)性能、速度和延時(shí)的影響可以忽略不計(jì)。加密流程已全部集成在系統(tǒng)中,因此無需額外使用其他系統(tǒng)組件或執(zhí)行任何復(fù)雜的操作。

除CBE適配器之外,SED適配器是市面上現(xiàn)有的最強(qiáng)大安全工具之一。這款適配器獨(dú)立于操作系統(tǒng),因此即使黑客嘗試攻擊計(jì)算機(jī),也幾乎不可能在計(jì)算機(jī)關(guān)機(jī)的情況下訪問SED(以及其中存儲(chǔ)的加密密鑰)。

與第三方加密密鑰管理軟件完成配對(duì)后,即可輕松使用SED,操作十分簡(jiǎn)單。該軟件可優(yōu)化SED的解密和加密功能以及密鑰的管理,為用戶免除了復(fù)雜的SED管理工作。

SED無需投入大量資金進(jìn)行部署和維護(hù)。SED出廠后支持即插即用。在管理軟件的輔助下,SED無需人工干預(yù)即可完成工作,能夠?yàn)橛脩艄?jié)省時(shí)間和成本。


結(jié)論


如果您希望有效抵御網(wǎng)絡(luò)攻擊,為您的業(yè)務(wù)和/或客戶數(shù)據(jù)提供強(qiáng)大的保護(hù),但Adaptec maxCrypto CBE控制器無法滿足您的需求,那么SED將是一種理想的解決方案。SED可保護(hù)安全數(shù)據(jù)免受軟件層面的攻擊,并最大限度地避免安全協(xié)議中的人為錯(cuò)誤。

原文轉(zhuǎn)自Microchip微芯

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 適配器
    +關(guān)注

    關(guān)注

    8

    文章

    1901

    瀏覽量

    67787
  • RAID
    +關(guān)注

    關(guān)注

    0

    文章

    266

    瀏覽量

    35017
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    紅外適配器驅(qū)動(dòng)怎么安裝

    紅外適配器驅(qū)動(dòng)安裝指南 1. 了解紅外適配器 紅外適配器是一種硬件設(shè)備,它允許計(jì)算機(jī)或其他設(shè)備通過紅外信號(hào)與遙控器、打印機(jī)、手機(jī)等進(jìn)行通信。在安裝驅(qū)動(dòng)之前,確保您的計(jì)算機(jī)支持紅外通信,
    的頭像 發(fā)表于 10-14 10:47 ?127次閱讀

    適配器的電流大于原適配器可以嗎

    適配器的電流大于原適配器是否可行,這是一個(gè)涉及到電子設(shè)備電源適配器使用和安全性的問題。 一、適配器的基本原理 適配器,也稱為電源
    的頭像 發(fā)表于 08-02 09:38 ?1007次閱讀

    什么是藍(lán)牙適配器?它有哪些性能特點(diǎn)?

    什么是藍(lán)牙適配器?它有哪些性能特點(diǎn)? 藍(lán)牙適配器是一種用于連接電腦、手機(jī)、平板電腦等設(shè)備的藍(lán)牙設(shè)備。它的主要功能是將沒有藍(lán)牙功能的設(shè)備與支持藍(lán)牙功能
    的頭像 發(fā)表于 02-02 14:56 ?2674次閱讀

    什么是電源適配器的轉(zhuǎn)換效率?轉(zhuǎn)換效率對(duì)電源適配器有何影響?

    什么是電源適配器的轉(zhuǎn)換效率?轉(zhuǎn)換效率對(duì)電源適配器有何影響?如何提高電源適配器的轉(zhuǎn)換效率? 電源適配器的轉(zhuǎn)換效率是指它所能輸出的電能與輸入的電能之間的轉(zhuǎn)換效率。換句話說,轉(zhuǎn)換效率越高,
    的頭像 發(fā)表于 01-30 16:46 ?1175次閱讀

    什么是電源適配器的浪涌電流?浪涌電流對(duì)電源適配器有何影響?

    什么是電源適配器的浪涌電流?浪涌電流對(duì)電源適配器有何影響? 電源適配器的浪涌電流是指在電源啟動(dòng)或斷開時(shí),由于電源電壓的突變引起的瞬態(tài)電流。這種瞬態(tài)電流瞬間達(dá)到峰值,然后逐漸衰減到穩(wěn)定狀態(tài)。 浪涌電流
    的頭像 發(fā)表于 01-30 16:38 ?1376次閱讀

    適配器是什么?適配器模式有幾種常見的類型?

    適配器是什么?適配器模式有幾種常見的類型? 適配器是一個(gè)接口轉(zhuǎn)換器,它可以是一個(gè)獨(dú)立的硬件接口設(shè)備,允許硬件或電子接口與其它硬件或電子接口相連,也可以是信息接口。比如:電源適配器、三角
    的頭像 發(fā)表于 12-11 11:26 ?1217次閱讀

    電源適配器方案CR6891A+CR3015A# 電源適配器

    電源適配器
    久宇盛電子
    發(fā)布于 :2023年12月06日 17:44:20

    如何儲(chǔ)存和運(yùn)輸電源適配器?如何選擇具有節(jié)能功能的電源適配器?

    如何儲(chǔ)存和運(yùn)輸電源適配器?如何選擇具有節(jié)能功能的電源適配器? 標(biāo)題:電源適配器的儲(chǔ)存與運(yùn)輸及選擇節(jié)能功能的方法 引言: 電源
    的頭像 發(fā)表于 11-24 14:08 ?1053次閱讀

    常見的電源適配器故障及排查方法有哪些?

    常見的電源適配器故障及排查方法有哪些? 電源適配器故障是使用電子設(shè)備時(shí)經(jīng)常遇到的問題之一。合理排查和解決電源適配器故障是確保電子設(shè)備正常運(yùn)行的重要步驟。本文將詳細(xì)介紹常見的電源適配器
    的頭像 發(fā)表于 11-24 14:08 ?5951次閱讀

    如何解決電源適配器過熱的問題?

    如何解決電源適配器過熱的問題? 標(biāo)題:電源適配器過熱問題的解決方法 導(dǎo)言: 電源適配器過熱是一種常見的問題,它可能導(dǎo)致電器設(shè)備故障甚至危險(xiǎn)。在本文中,我們將探討解決電源適配器過熱問題的
    的頭像 發(fā)表于 11-23 16:04 ?3225次閱讀

    如何設(shè)計(jì)一個(gè)多路輸出的電源適配器

    如何設(shè)計(jì)一個(gè)多路輸出的電源適配器? 設(shè)計(jì)一個(gè)多路輸出的電源適配器是一個(gè)相對(duì)復(fù)雜的過程,需要仔細(xì)考慮各個(gè)方面的要求和設(shè)計(jì)。本文將詳細(xì)介紹如何設(shè)計(jì)一個(gè)多路輸出的電源適配器。 1. 確定需求 在設(shè)計(jì)之前
    的頭像 發(fā)表于 11-23 15:34 ?855次閱讀

    電源適配器的輸出紋波會(huì)影響什么性能指標(biāo)?

    電源適配器的輸出紋波會(huì)影響什么性能指標(biāo)? 電源適配器的輸出紋波是指在輸出電壓中存在的一種周期性的振蕩變化。電源適配器的輸出紋波可以影響多個(gè)性能指
    的頭像 發(fā)表于 11-23 15:04 ?1121次閱讀

    效率因數(shù)是如何影響電源適配器性能的?

    效率因數(shù)是如何影響電源適配器性能的?? 效率因數(shù)是用來衡量電源適配器性能的一個(gè)重要指標(biāo)。它描述了電源適配器輸入和輸出之間的能源轉(zhuǎn)換效率。在設(shè)計(jì)和選擇電源適配器時(shí),了解效率因數(shù)如何影響性
    的頭像 發(fā)表于 11-23 15:04 ?612次閱讀

    如何提高電源適配器的效率因數(shù)?

    如何提高電源適配器的效率因數(shù)? 提高電源適配器的效率因數(shù)是提高能源利用效率的一種重要措施。通過提高效率因數(shù),可以減少能源浪費(fèi),實(shí)現(xiàn)節(jié)能減排的目標(biāo)。本文將從多個(gè)方面介紹如何提高電源適配器的效率因數(shù)
    的頭像 發(fā)表于 11-23 14:51 ?718次閱讀

    自帶的電源適配器與通用的電源適配器有什么區(qū)別?

    市場(chǎng)上,我們可以找到兩種類型的電源適配器,即自帶的電源適配器和通用的電源適配器。雖然它們都能為我們的電子設(shè)備提供所需的電力,但它們?cè)诮Y(jié)構(gòu)、功能和適用范圍上存在一些區(qū)別。本文將詳盡、詳實(shí)
    的頭像 發(fā)表于 11-23 14:26 ?1332次閱讀