什麼是 AES-256 加密?

進階加密標準 (AES) 是一種基於硬體的加密方法,用於將資料從未加密的格式轉換為加密格式。256 位元加密金鑰長度使在沒有原始金鑰的情況下幾乎不可能解密資料。

為什麼選擇 AES-256 加密?

未經授權的用戶可以輕鬆檢索和濫用數據。數據丟失或被盜可能會導致嚴重後果。對 SSD 加密的需求現在比以往任何時候都越受歡迎,尤其是在產生的數據具有高度敏感性和機密性的工業嵌入式應用程序中。

AES-256 加密如何運作?

AES 是一種對稱加密算法。AES 支援 128 位元的區塊長度,金鑰長度為 128、192 位元和 256 位元。SMART 採用 AES-256 加密,支持最大的位元大小,並且根據當前的計算能力實際上不可破,使其成為最強的加密標準。

當主機將資料寫入 Flash 儲存裝置時,隨機數產生器 (RNG) 會產生 256 位元對稱加密金鑰,該金鑰傳遞給 AES 引擎。AES 引擎將純文字加密為加密文本,並將其發送到 NAND Flash 進行存儲。

若要從儲存裝置擷取資料,AES 引擎會解密 NAND Flash 中的加密文字,然後將資料以純文字形式傳送到主機。加密和解密程序在 Flash 層級完成。

AES-256 encryption diagram

什麼是 TCG 蛋白石 2.0?

信任計算集團 (TCG) 是一個非營利性的國際組織,開發、定義和推廣安全運算的開放標準和規格。Opal 儲存規格是資料儲存裝置功能的一組安全規格,以增強其安全性。最新的 Opal 存儲規格目前在 2.0 版中提供。

TCG 儲存工作群組建立 Opal 安全性子系統類別 (SSC) 作為儲存裝置的安全管理通訊協定類別。它是自我加密磁碟機 (SED) 最受認可的標準。SMART 提供 TCG Opal 2.0 相容的自加密 SSD,其中包含 AES 加密,以實現穩固的數據保護。

為什麼選擇 TCG 蛋白石?

基於硬件的加密在效能、安全性和管理方面比軟體加密提供優勢。TCG Opal 定義了儲存磁碟機的安全規格,而最常見的資料加密方法是 AES 加密技術。透過 AES 加密整合,符合 TCG OPAL 2.0 的自我加密磁碟機 (SED),具有開機前驗證和 LBA 特定權限,有效防止資料遭到硬體加密方法竊取或破壞。

TCG Opal 2.0 diagram

什麼是寫入保護?

寫入保護可防止磁碟機透過硬體切換器/引腳或軟體指令寫入未經授權的資料。借助寫入保護功能,使用者可以通過觸發寫入保護功能來保證他們的數據無法在 Flash 設備上覆寫。

為什麼選擇寫入保護?

寫入保護有助於防止資料意外覆寫或刪除。這是一個鎖定機制,可防止修改或刪除存儲設備上的數據。通常,SSD 或其他存儲設備受寫入保護之後,您將不允許刪除或編輯數據或文件。

寫入保護如何運作?

可以使用軟體或硬體強制寫入保護。在磁盤的情況下,通常是硬件開關,用於切換整個驅動器的寫入保護。除了硬體開關之外,寫入保護也可透過韌體指令觸發,這些命令可根據客戶的需求進行自訂。

Flash write protection diagram

什麼是安全清除?

安全擦除是一種用於完全刪除用戶數據從 SSD 中的操作。此功能將完全重置所有 SSD 存儲區塊為空,並防止任何重要數據洩漏。

為什麼選擇安全清除?

說到數據,很重要的是知道它是如何刪除以及它是否完全安全地刪除。許多軟體公用程式可以安全地清除資料,但是,國家標準與技術研究所 (NIST) 支援安全清除指令,作為可接受的消毒資料方式。作為資料清理,安全刪除指令可以完全覆寫儲存介質上的所有資料。沒有文件恢復程序,分區恢復程序或其他數據恢復方法將能夠從驅動器中提取數據。

安全清除是如何工作的?

當將安全擦除指令給 SSD 時,它將進行一個動作,以完全刪除驅動器中的使用者數據。此功能將完全重置所有 SSD 存儲區塊以清空並將驅動器恢復到原始狀態。

SMART 模組化技術透過整合式記憶體解決方案的設計、開發和進階封裝,協助世界各地的客戶實現高效能運算。我們的產品組合包括當今領先的記憶體技術,到標準和傳統的 DRAM 和快閃儲存產品。三十多年來,我們提供標準、堅固且自訂記憶體和儲存解決方案,滿足高成長市場中各種應用的需求。 立即聯繫我們以獲取更多信息

Author Image

Related Articles

Server aisle

與專家交談
企鵝解決方案

在 Penguin,我們的團隊設計、構建、部署和管理高效能、高可用性的 HPC 和 AI 企業解決方案,使客戶能夠實現突破性的創新。

立即聯繫,讓我們討論您的基礎架構解決方案專案需求。

讓我們談談