精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

關注閃存存儲的特殊安全需求

責任編輯:楊傳波

2013-10-16 09:44:32

摘自:機房360

格式化SSD,甚至反復格式化,數(shù)據(jù)可能都無法像在硬盤驅動器中一樣被真正刪除,閃存擦除的過程實際上是一個寫過程。

在某一時刻,幾乎所有存儲系統(tǒng)的都要扮演超出購買本意的角色,它可能著被分配給組織內的一個新部門,可能運送到另一個辦公室,或與單位一起退役。

將數(shù)據(jù)擦除,以確保該存儲系統(tǒng)上沒有敏感保留。

有趣的是,當涉及到固態(tài)硬盤(SSD)或閃存陣列,擦除可能并不總是意味著成功擦除。

閃存擦除的過程實際上是一個寫過程。從閃存中讀取數(shù)據(jù)塊,在塊上寫零,使任何新的數(shù)據(jù)可以被寫入到該塊。閃存控制器知道,任何零塊區(qū)域可讓新的數(shù)據(jù)獲得。

格式化SSD,甚至反復格式化,數(shù)據(jù)可能都無法像在硬盤驅動器中一樣被真正刪除。閃存的兩個功能可能會導致問題。首先是很常見的預留空間(Over-provisioning,OP)技術。預留空間允許通過預留一定比例的閃存容量,將之從操作系統(tǒng)隱藏,以延長閃存的壽命。它允許閃存驅動器利用磨損等級分發(fā)寫工作負載在一個更高的閃存NAND。在一些驅動器中,這種預留空間可以高達容量的25%。

問題是,一個簡單的格式化工具不知道這些額外的單元,格式化后它們上面的數(shù)據(jù)可能仍然存在。一些閃存供應商已經(jīng)建立的特殊工具,能夠解決這些隱蔽的區(qū)域,以及執(zhí)行破壞性的一系列寫,其中包括一個混合的1和0。這些工具是完美的,除了另外一個問題:壞塊標記(bad-blockmarking)。

閃存系統(tǒng)的壞塊標記技術也可能阻礙你試圖破壞數(shù)據(jù)。大家現(xiàn)在都知道閃存存儲最終磨損。問題是,某些區(qū)域比其他區(qū)域更早磨損。當這種情況發(fā)生時,該塊區(qū)域不能再接受寫入。而且,如果它不能接受寫,你就不能對它寫入以執(zhí)行擦除。但是,你仍然可以從中讀取仍然存在的數(shù)據(jù)。這意味著,只要有人用正確的方法,就能得到你的數(shù)據(jù)。

好消息是,在這兩種情況下,系統(tǒng)都可以放到實驗室去讀取。對于大多數(shù)組織而言,大多數(shù)的數(shù)據(jù)沒有足夠的價值,值得再投入精力。但對于組織外部來說,這些數(shù)據(jù)的利用價值可能越來越大。

無論哪種情況,得到數(shù)據(jù)需要一些工作和一些實驗室設備。問題是技術在驅動做這些事情所需的設備的價格在下降。所以,一句話,你應該采取措施保護組織數(shù)據(jù)不落入壞人之手。

至少,你應該確保你的SSD或閃存陣列供應商有某種擦除功能,允許你擦除閃存存儲可見的和隱藏的區(qū)域。理論上,這也將進行某種形式的1和0擦除數(shù)據(jù)。

不過,對于許多環(huán)境,答案可能是永遠的加密,而不是可有可無的加密,使閃存存儲從系統(tǒng)中刪除或密鑰被銷毀的那一刻,這些數(shù)據(jù)是沒用的。永遠加密的問題是,它可能會損害性能,所以你的供應商可能需要增強系統(tǒng)的處理能力,使之它能夠快速執(zhí)行加密。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 龙州县| 淮北市| 紫阳县| 郴州市| 上犹县| 高雄县| 会同县| 常宁市| 衡山县| 璧山县| 镇巴县| 澜沧| 衡阳县| 监利县| 木兰县| 奎屯市| 旺苍县| 镇平县| 凤台县| 洪江市| 岗巴县| 永和县| 石首市| 马尔康县| 高阳县| 深泽县| 维西| 方正县| 镇沅| 红原县| 凭祥市| 宁都县| 蛟河市| 玛多县| 郴州市| 乌鲁木齐市| 麻阳| 玉山县| 犍为县| 太白县| 靖边县|