内容标题40

  • <tr id='L4SJS8'><strong id='L4SJS8'></strong><small id='L4SJS8'></small><button id='L4SJS8'></button><li id='L4SJS8'><noscript id='L4SJS8'><big id='L4SJS8'></big><dt id='L4SJS8'></dt></noscript></li></tr><ol id='L4SJS8'><option id='L4SJS8'><table id='L4SJS8'><blockquote id='L4SJS8'><tbody id='L4SJS8'></tbody></blockquote></table></option></ol><u id='L4SJS8'></u><kbd id='L4SJS8'><kbd id='L4SJS8'></kbd></kbd>

    <code id='L4SJS8'><strong id='L4SJS8'></strong></code>

    <fieldset id='L4SJS8'></fieldset>
          <span id='L4SJS8'></span>

              <ins id='L4SJS8'></ins>
              <acronym id='L4SJS8'><em id='L4SJS8'></em><td id='L4SJS8'><div id='L4SJS8'></div></td></acronym><address id='L4SJS8'><big id='L4SJS8'><big id='L4SJS8'></big><legend id='L4SJS8'></legend></big></address>

              <i id='L4SJS8'><div id='L4SJS8'><ins id='L4SJS8'></ins></div></i>
              <i id='L4SJS8'></i>
            1. <dl id='L4SJS8'></dl>
              1. <blockquote id='L4SJS8'><q id='L4SJS8'><noscript id='L4SJS8'></noscript><dt id='L4SJS8'></dt></q></blockquote><noframes id='L4SJS8'><i id='L4SJS8'></i>

                晋城冰箱价格Ψ联盟

                NVMe固态硬盘终于也有了这个数据安全防护衣

                楼主:汽车912 时间:2021-10-26 23:03:49


                  在今年5月份发布的NVMe Spec 1.3中,对数据安全方面增加了一个“Sanitize”功能,如下图。其实,Sanitize清除功能并不是NVMe新创,SATA和SAS硬盘早已支持的这个功能,现在终于加入到NVMe协议上面了。


                  当你』手上有一块NVMe SSD不想运用或者想改换其他用途,为了保证SSD的数︾据不被泄露,你可能会想到用Secure Erase安全擦除的命令。但是,值得警惕的是,Secure Erase只会擦除映射表并标记无效数据,也就是说物理上△的数据并没有被删除。而Sanitize则是直№接从block级别在物理擦除SSD上的数据。

                  Sanitize清【除的数据很彻底,对FTL映射表、User Data(包↑括已经写入NAND和仍在cache里的)、Meta Data、安全密匙、CMB中SQ/CQ相关信息、可能含有用户数据的log等等会所有卐清除。不过,sanitize操作不◥会改变RPMB、boot分区、不包含用户数据的cache等内容。

                RPMB是Replay Protected Memory Block的缩写,他的存在目的是用来给系统存放一些特殊的、需要进行访问授权的数①据。

                  NVMe Spec中定义了三种Sanitize类型:Block Erase, Crypto Erase和Overwirte.

                • Block Erase:采用block级别清除所有的用户数】据;

                • Crypo Erase: 擦除安全○密匙;

                • Overwrite: 用特定的pattern数据覆盖用户数据。不过〗这个对NAND-based SSD不提倡,因为¤会降低NAND的运⌒ 用寿命。

                  一旦启动了■Sanitize操作,是不能中断的,除非fail了。即使power cycle或者controller level reset之后,santize会继续执行。 
                  另外,在Sanitize执行过程中,不允→许执行任何NVMe IO command, 但是允许执行一部分的NVMe admin command, 具体包括:

                朋友 图片 表情 草稿箱
                请遵守社区公约言论规则,不得违反国家法律法规