當(dāng)前位置:首頁(yè) > 智能硬件 > 智能硬件
[導(dǎo)讀] 采用外部硬盤驅(qū)動(dòng)器是一種為電子產(chǎn)品擴(kuò)展數(shù)字存儲(chǔ)的簡(jiǎn)便方法,深受消費(fèi)者青睞,但其便攜性會(huì)產(chǎn)生安全風(fēng)險(xiǎn)。 而且,規(guī)模不斷增長(zhǎng)的驅(qū)動(dòng)器,以及可將用戶所有重要數(shù)據(jù)拷貝到外部硬盤驅(qū)動(dòng)器上的備份程序還會(huì)使這

 采用外部硬盤驅(qū)動(dòng)器是一種為電子產(chǎn)品擴(kuò)展數(shù)字存儲(chǔ)的簡(jiǎn)便方法,深受消費(fèi)者青睞,但其便攜性會(huì)產(chǎn)生安全風(fēng)險(xiǎn)。

       而且,規(guī)模不斷增長(zhǎng)的驅(qū)動(dòng)器,以及可將用戶所有重要數(shù)據(jù)拷貝到外部硬盤驅(qū)動(dòng)器上的備份程序還會(huì)使這種風(fēng)險(xiǎn)大大加劇。此外,廠商不得不在為消費(fèi)者提供可擴(kuò)展的存儲(chǔ)與內(nèi)容提供商的需求之間進(jìn)行平衡,提供商需要一種可確保收費(fèi)服務(wù)內(nèi)容按預(yù)期方式使用的數(shù)字版權(quán)管理(DRM)方案。
  
  存儲(chǔ)處理器的驅(qū)動(dòng)器自動(dòng)加鎖機(jī)制使用訪問控制方法,為基于硬盤驅(qū)動(dòng)器的存儲(chǔ)器提供內(nèi)容安全保護(hù)。它使用一個(gè)隱藏的密碼來(lái)將驅(qū)動(dòng)器鎖定到存儲(chǔ)處理器,該密碼被燒錄入存儲(chǔ)處理器,而如果不把驅(qū)動(dòng)器放在特定主機(jī)上,驅(qū)動(dòng)器將無(wú)法工作。在存儲(chǔ)處理器上實(shí)現(xiàn)這種功能的主要優(yōu)勢(shì)是,它不需要用戶干預(yù)。驅(qū)動(dòng)器自動(dòng)加鎖為用戶和支持內(nèi)部或者外部硬盤驅(qū)動(dòng)器存儲(chǔ)的設(shè)備提供了很多益處。

  基于磁盤的存儲(chǔ)器

  向新的方向擴(kuò)展

  外部驅(qū)動(dòng)器可為數(shù)字錄像機(jī)與高清晰度電視/個(gè)人錄像機(jī)擴(kuò)展容量,并為視頻、音樂與圖片存儲(chǔ)提供更大空間。甚至在電子游戲控制臺(tái)上也迅速流行開來(lái);PlayStation 3配有一個(gè)內(nèi)置式硬盤驅(qū)動(dòng)器,而Xbox 360則包括添加一塊外部硬盤驅(qū)動(dòng)器的選項(xiàng)。附加存儲(chǔ)器允許用戶直接將游戲、電影預(yù)告片以及其他收費(fèi)服務(wù)內(nèi)容下載到他們的游戲控制臺(tái)上。

  外部硬盤驅(qū)動(dòng)器的物理安全

  由于外部硬盤驅(qū)動(dòng)器的物理安全性較差,那些在外部驅(qū)動(dòng)器上存儲(chǔ)或者備份敏感數(shù)據(jù)的用戶遇到了許多問題,這些數(shù)據(jù)包括家庭錄像和照片,敏感的商業(yè)文件以及政府職員的資料。

  系統(tǒng)備份在外部驅(qū)動(dòng)器上創(chuàng)建了系統(tǒng)所有數(shù)據(jù)的一個(gè)拷貝。這種設(shè)備可以幫助用戶避免由于系統(tǒng)或者驅(qū)動(dòng)器故障而丟失數(shù)據(jù),與此同時(shí),由于外部驅(qū)動(dòng)器沒有安全機(jī)制,系統(tǒng)備份使得數(shù)據(jù)或者身份竊取變得更為容易。

  在數(shù)字?jǐn)z像機(jī)等消費(fèi)電子產(chǎn)品中配置連接外部驅(qū)動(dòng)器端口的做法已經(jīng)變得非常普遍。如果存儲(chǔ)于那些驅(qū)動(dòng)器上的不全是收費(fèi)服務(wù)內(nèi)容,情況則更嚴(yán)重。這些內(nèi)容受到版權(quán)保護(hù),而且它在何時(shí)何地播放都會(huì)受到限制。這種將驅(qū)動(dòng)器鎖定到一個(gè)特定機(jī)頂盒 (STB)或者數(shù)字?jǐn)z像機(jī)的能力,在現(xiàn)有加密方案的基礎(chǔ)上,為內(nèi)容安全增加了另外一層保護(hù)。

  總之,外部硬盤驅(qū)動(dòng)器相對(duì)較弱的物理安全性意味著其數(shù)據(jù)很容易受到攻擊,而且,這些數(shù)據(jù)類型也使它們成為吸引人的目標(biāo)。這個(gè)問題對(duì)重視自己內(nèi)容的所有各方都有影響,從希望保存?zhèn)€人錄像、照片、納稅申報(bào)單與銀行帳戶等私密信息的家庭,到希望保護(hù)敏感數(shù)據(jù)的公司與政府部門等,消費(fèi)電子產(chǎn)品制造商也對(duì)使用訪問控制來(lái)保護(hù)具有版權(quán)內(nèi)容,以保護(hù)外部設(shè)備安全很感興趣。這些是困擾行業(yè)的真正問題,而且,他們需要一種有助于通過提供訪問控制級(jí)別來(lái)保護(hù)外部驅(qū)動(dòng)器的解決方案。SteelVine存儲(chǔ)處理器上的驅(qū)動(dòng)器自動(dòng)加鎖功能就是滿足這種需求的一種完整、自動(dòng)而且易用的解決方案。

  驅(qū)動(dòng)器自動(dòng)加鎖功能

  保護(hù)外部存儲(chǔ)數(shù)據(jù)的物理安全主要有三種方式。第一種方式是使用某種設(shè)備來(lái)防止驅(qū)動(dòng)器被偷竊,比如使用一個(gè)金仕頓(Kensington)鎖,從物理上保證驅(qū)動(dòng)器在其位置上不被偷竊。第二種方式是加密數(shù)據(jù)流,或者在主機(jī)傳輸之前加密,也可以在某些情況下由硬盤驅(qū)動(dòng)器自行加密,隨后,用戶必須提供正確的認(rèn)證鑰來(lái)解密數(shù)據(jù)。

  第三種方式是對(duì)驅(qū)動(dòng)器實(shí)行控制訪問。當(dāng)與一個(gè)隱藏完好的密碼結(jié)合使用時(shí),訪問控制是一種特別強(qiáng)的安全形式。與加密機(jī)制不同,訪問控制方法在正確的密碼被提供之前,不允許進(jìn)行數(shù)據(jù)傳輸。因此,如果沒有密碼,數(shù)據(jù)就不可能被復(fù)制和解密。驅(qū)動(dòng)器自動(dòng)加鎖,利用一個(gè)燒錄入存儲(chǔ)處理器隱藏保護(hù)區(qū)的唯一128位密碼,來(lái)達(dá)到這種安全級(jí)別。

  上述所有方法和技術(shù)是相互補(bǔ)充的,而不是相互競(jìng)爭(zhēng)。同時(shí)協(xié)調(diào)使用這三種技術(shù),將為驅(qū)動(dòng)器上存儲(chǔ)的數(shù)據(jù)提供最大的安全保護(hù)。

  工作原理

  SteelVine存儲(chǔ)處理器上的驅(qū)動(dòng)器自動(dòng)加鎖使用上述的第三種方法,即訪問控制,來(lái)鎖定驅(qū)動(dòng)器。幾乎所有現(xiàn)代消費(fèi)電子產(chǎn)品的硬盤驅(qū)動(dòng)器的運(yùn)行都是基于ATA標(biāo)準(zhǔn)的,它規(guī)定了存儲(chǔ)設(shè)備如何連接到主機(jī)系統(tǒng)。這個(gè)標(biāo)準(zhǔn)包括最大安全模式的定義,當(dāng)這種模式被激活時(shí),它將硬盤驅(qū)動(dòng)器鎖定,直到接收到正確的密碼為止。

  當(dāng)一個(gè)ATA兼容驅(qū)動(dòng)器被連接到具有驅(qū)動(dòng)器自動(dòng)加鎖功能的存儲(chǔ)處理器上,而且給預(yù)備寫入的驅(qū)動(dòng)器發(fā)送枚舉命令時(shí),可以使用一個(gè)唯一的128位密碼激活最大安全模式,該密碼在產(chǎn)生時(shí)被燒錄入存儲(chǔ)處理器ROM。由于某些SteelVine存儲(chǔ)處理器可以支持多個(gè)級(jí)別的驅(qū)動(dòng)器(容量擴(kuò)展),所以,連接到存儲(chǔ)處理器的所有驅(qū)動(dòng)器,包括層疊級(jí)驅(qū)動(dòng)器,都是使用這一個(gè)密碼來(lái)鎖定的。

  一旦激活安全模式,在每次驅(qū)動(dòng)器重啟或者熱插拔時(shí),驅(qū)動(dòng)器將自動(dòng)鎖定,并在給出正確密碼前不允許進(jìn)行數(shù)據(jù)訪問。因?yàn)樵谶@種情況下,密碼是存儲(chǔ)于存儲(chǔ)處理器內(nèi)部的一個(gè)唯一串,只有存儲(chǔ)處理器才能解鎖驅(qū)動(dòng)器。如果將驅(qū)動(dòng)器移到其他主機(jī)上,即便是另外一個(gè)配有支持驅(qū)動(dòng)器自動(dòng)加鎖存儲(chǔ)處理器的主機(jī),驅(qū)動(dòng)器仍將保持鎖定,同時(shí),該數(shù)據(jù)也不可訪問。對(duì)于在第一次連接時(shí)驅(qū)動(dòng)器加鎖以及在它們重啟時(shí)解鎖驅(qū)動(dòng)器的管理,無(wú)需任何用戶干預(yù)便可自動(dòng)完成。

  對(duì)安全的益處

  訪問控制方法對(duì)于安全的益處是:未經(jīng)授權(quán)認(rèn)證不會(huì)暴露任何數(shù)據(jù)。連接到存儲(chǔ)處理器的驅(qū)動(dòng)器被設(shè)定為插電或者模式改變時(shí)自動(dòng)加鎖,并僅在提供正確的密碼時(shí)才能解鎖。這樣就可以防止數(shù)據(jù)流被截取,以及在未連接到正確的存儲(chǔ)處理器上時(shí)被讀取的可能性。

  128位的密碼不易被攻破,而且,它被以主機(jī)設(shè)備無(wú)法訪問的方式存儲(chǔ)于內(nèi)部處理器ROM當(dāng)中,可以防止通過系統(tǒng)或者可編程只讀存儲(chǔ)器(PROM)閱讀器進(jìn)行的任何攻擊。只有存儲(chǔ)處理器才能取回密碼,而且它從未被暴露給主機(jī)。

  燒錄入128位密碼比依賴用戶提供難猜的人工密碼加鎖與加密方法更為安全。因?yàn)轵?qū)動(dòng)器上的數(shù)據(jù)是由存儲(chǔ)處理器未經(jīng)用戶干預(yù)而自動(dòng)鎖定的,所以,驅(qū)動(dòng)器自動(dòng)加鎖不是依賴于用戶提供一個(gè)安全的密碼來(lái)鎖定,也不依賴于用戶記住該密碼來(lái)訪問。

  安全機(jī)制

  如果用戶意外地鎖定了一個(gè)硬盤驅(qū)動(dòng)器,SteelVine處理器內(nèi)部的ATA安全模式可以提供兩種恢復(fù)方法。安全擦除(Secure Erase)主密碼將擦除被鎖定硬盤驅(qū)動(dòng)器上的所有數(shù)據(jù),然后再解鎖該驅(qū)動(dòng)器。這種工具是在更換或者淘汰主機(jī)設(shè)備時(shí),重新使用一個(gè)驅(qū)動(dòng)器的理想選擇。作為一種替代方案,SteelVine處理器的服務(wù)中心索引號(hào)(Service Center Index)將允許用戶把驅(qū)動(dòng)器返給制造商進(jìn)行解鎖,而不需擦除該驅(qū)動(dòng)器上的數(shù)據(jù)。這將通過一直保護(hù)該驅(qū)動(dòng)器上密碼的一個(gè)服務(wù)中心索引號(hào)來(lái)完成。

  驅(qū)動(dòng)器自動(dòng)加鎖與

  數(shù)字版權(quán)管理

  驅(qū)動(dòng)器自動(dòng)加鎖不是一種數(shù)字版權(quán)管理技術(shù)。作為一種塊級(jí)別的設(shè)備,存儲(chǔ)處理器并不提供版權(quán)管理功能(它需要文件系統(tǒng)通知機(jī)制)。取而代之的是,它對(duì)連接到存儲(chǔ)處理器的硬盤驅(qū)動(dòng)器的訪問進(jìn)行控制。它通過確保外部存儲(chǔ)的數(shù)據(jù)只能由鎖定它的單個(gè)主機(jī)設(shè)備來(lái)訪問,支持?jǐn)?shù)字版權(quán)管理。

  存儲(chǔ)處理器與驅(qū)動(dòng)器

  自動(dòng)加鎖的應(yīng)用與益處

  存儲(chǔ)處理器的優(yōu)勢(shì)之一就是能夠使用它的產(chǎn)品范圍很廣。存儲(chǔ)處理器獨(dú)立于主機(jī)運(yùn)行,它接管了與它連接的硬盤驅(qū)動(dòng)器,而且,對(duì)主機(jī)來(lái)說只顯示為單個(gè)虛擬驅(qū)動(dòng)器。這就意味著,可以在需要基于硬盤驅(qū)動(dòng)器的存儲(chǔ)器的任何地方使用存儲(chǔ)處理器,例如,從外部硬盤驅(qū)動(dòng)器到嵌入式應(yīng)用,從消費(fèi)電子產(chǎn)品到PC等。不過,由于驅(qū)動(dòng)器自動(dòng)加鎖功能是為將驅(qū)動(dòng)器鎖定到一個(gè)主機(jī)設(shè)備上而設(shè)計(jì)的,包括驅(qū)動(dòng)器自動(dòng)加鎖功能的存儲(chǔ)處理器安裝在主機(jī)設(shè)備的母板之上。如果在外部設(shè)備或者移動(dòng)卡上使用該功能,其安全性將大大降低。

  驅(qū)動(dòng)器自動(dòng)加鎖可以提供安全保護(hù),但是,它也是對(duì)確保物理安全的其他方法的補(bǔ)充,其中包括數(shù)據(jù)加密與相關(guān)場(chǎng)所設(shè)備的物理安全方法。通過在主機(jī)設(shè)備和外部驅(qū)動(dòng)器之間建立一個(gè)安全連接,該驅(qū)動(dòng)器自動(dòng)加鎖功能生效,并使外部硬盤驅(qū)動(dòng)器成為主機(jī)的一部分,從而將該主機(jī)的‘安全保護(hù)罩’擴(kuò)展到了外部驅(qū)動(dòng)器上。

  驅(qū)動(dòng)器自動(dòng)加鎖對(duì)于所有關(guān)注其數(shù)據(jù)安全的用戶都是有用的。將其數(shù)據(jù)備份到一個(gè)外部硬盤驅(qū)動(dòng)器上的用戶,能夠更為容易地知道驅(qū)動(dòng)器上的數(shù)據(jù)如果被偷將不能被訪問。公司與政府機(jī)構(gòu)能夠確保即使在媒介被竊取的情況下,也可保持外部硬盤驅(qū)動(dòng)器上敏感信息的安全。個(gè)人攝像機(jī)與數(shù)字?jǐn)z像機(jī)制造商可以添加另外一個(gè)工具,來(lái)幫助它們確保收費(fèi)服務(wù)內(nèi)容與數(shù)字?jǐn)z像機(jī)/個(gè)人攝像機(jī)之間的連接。

  驅(qū)動(dòng)器自動(dòng)加鎖的益處可以在這些應(yīng)用中方便地實(shí)現(xiàn)。同時(shí),在內(nèi)部驅(qū)動(dòng)器上使用這種解決方案也可提高安全性。內(nèi)部驅(qū)動(dòng)器僅僅比外部驅(qū)動(dòng)器難攻擊一些,因?yàn)榇蜷_主機(jī)設(shè)備后,接觸到物理驅(qū)動(dòng)器需要一定的時(shí)間,這意味著它們通常不會(huì)遭到偶然的惡意偷竊。不過,要竊取數(shù)據(jù)的人還是能夠輕易地拿到內(nèi)部硬盤驅(qū)動(dòng)器。驅(qū)動(dòng)器自動(dòng)加鎖能夠在內(nèi)部驅(qū)動(dòng)器上被方便地激活,就像在外部驅(qū)動(dòng)器上被激活一樣,二者的應(yīng)用可以提供同樣的內(nèi)容安全。

  結(jié)語(yǔ)

  驅(qū)動(dòng)器自動(dòng)加鎖功能對(duì)于消費(fèi)者、公司、政府機(jī)構(gòu)以及制造商等各方都有益處。它作為內(nèi)容安全保護(hù)的若干方法之一,通過在存儲(chǔ)處理器與主機(jī)設(shè)備之間建立安全連接,實(shí)現(xiàn)了安全機(jī)制,而該連接使用了一個(gè)隱藏的128位密碼以及一種訪問控制方法。以ATA最大安全模式為基礎(chǔ),驅(qū)動(dòng)器自動(dòng)加鎖通過在芯片上自動(dòng)處理,提高了安全模式的有效性,而且不需要用戶做任何輸入操作。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉