驅動器自動加鎖保護數字內容存儲安全
采用外部硬盤驅動器是一種為電子產品擴展數字存儲的簡便方法,深受消費者青睞,但其便攜性會產生安全風險。
本文引用地址:http://2s4d.com/article/202593.htm 而且,規(guī)模不斷增長的驅動器,以及可將用戶所有重要數據拷貝到外部硬盤驅動器上的備份程序還會使這種風險大大加劇。此外,廠商不得不在為消費者提供可擴展的存儲與內容提供商的需求之間進行平衡,提供商需要一種可確保收費服務內容按預期方式使用的數字版權管理(DRM)方案。
存儲處理器的驅動器自動加鎖機制使用訪問控制方法,為基于硬盤驅動器的存儲器提供內容安全保護。它使用一個隱藏的密碼來將驅動器鎖定到存儲處理器,該密碼被燒錄入存儲處理器,而如果不把驅動器放在特定主機上,驅動器將無法工作。在存儲處理器上實現(xiàn)這種功能的主要優(yōu)勢是,它不需要用戶干預。驅動器自動加鎖為用戶和支持內部或者外部硬盤驅動器存儲的設備提供了很多益處。
基于磁盤的存儲器
向新的方向擴展
外部驅動器可為數字錄像機與高清晰度電視/個人錄像機擴展容量,并為視頻、音樂與圖片存儲提供更大空間。甚至在電子游戲控制臺上也迅速流行開來;PlayStation 3配有一個內置式硬盤驅動器,而Xbox 360則包括添加一塊外部硬盤驅動器的選項。附加存儲器允許用戶直接將游戲、電影預告片以及其他收費服務內容下載到他們的游戲控制臺上。
外部硬盤驅動器的物理安全
由于外部硬盤驅動器的物理安全性較差,那些在外部驅動器上存儲或者備份敏感數據的用戶遇到了許多問題,這些數據包括家庭錄像和照片,敏感的商業(yè)文件以及政府職員的資料。
系統(tǒng)備份在外部驅動器上創(chuàng)建了系統(tǒng)所有數據的一個拷貝。這種設備可以幫助用戶避免由于系統(tǒng)或者驅動器故障而丟失數據,與此同時,由于外部驅動器沒有安全機制,系統(tǒng)備份使得數據或者身份竊取變得更為容易。
在數字攝像機等消費電子產品中配置連接外部驅動器端口的做法已經變得非常普遍。如果存儲于那些驅動器上的不全是收費服務內容,情況則更嚴重。這些內容受到版權保護,而且它在何時何地播放都會受到限制。這種將驅動器鎖定到一個特定機頂盒 (STB)或者數字攝像機的能力,在現(xiàn)有加密方案的基礎上,為內容安全增加了另外一層保護。
總之,外部硬盤驅動器相對較弱的物理安全性意味著其數據很容易受到攻擊,而且,這些數據類型也使它們成為吸引人的目標。這個問題對重視自己內容的所有各方都有影響,從希望保存?zhèn)€人錄像、照片、納稅申報單與銀行帳戶等私密信息的家庭,到希望保護敏感數據的公司與政府部門等,消費電子產品制造商也對使用訪問控制來保護具有版權內容,以保護外部設備安全很感興趣。這些是困擾行業(yè)的真正問題,而且,他們需要一種有助于通過提供訪問控制級別來保護外部驅動器的解決方案。SteelVine存儲處理器上的驅動器自動加鎖功能就是滿足這種需求的一種完整、自動而且易用的解決方案。
驅動器自動加鎖功能
保護外部存儲數據的物理安全主要有三種方式。第一種方式是使用某種設備來防止驅動器被偷竊,比如使用一個金仕頓(Kensington)鎖,從物理上保證驅動器在其位置上不被偷竊。第二種方式是加密數據流,或者在主機傳輸之前加密,也可以在某些情況下由硬盤驅動器自行加密,隨后,用戶必須提供正確的認證鑰來解密數據。
第三種方式是對驅動器實行控制訪問。當與一個隱藏完好的密碼結合使用時,訪問控制是一種特別強的安全形式。與加密機制不同,訪問控制方法在正確的密碼被提供之前,不允許進行數據傳輸。因此,如果沒有密碼,數據就不可能被復制和解密。驅動器自動加鎖,利用一個燒錄入存儲處理器隱藏保護區(qū)的唯一128位密碼,來達到這種安全級別。
上述所有方法和技術是相互補充的,而不是相互競爭。同時協(xié)調使用這三種技術,將為驅動器上存儲的數據提供最大的安全保護。
工作原理
SteelVine存儲處理器上的驅動器自動加鎖使用上述的第三種方法,即訪問控制,來鎖定驅動器。幾乎所有現(xiàn)代消費電子產品的硬盤驅動器的運行都是基于ATA標準的,它規(guī)定了存儲設備如何連接到主機系統(tǒng)。這個標準包括最大安全模式的定義,當這種模式被激活時,它將硬盤驅動器鎖定,直到接收到正確的密碼為止。
當一個ATA兼容驅動器被連接到具有驅動器自動加鎖功能的存儲處理器上,而且給預備寫入的驅動器發(fā)送枚舉命令時,可以使用一個唯一的128位密碼激活最大安全模式,該密碼在產生時被燒錄入存儲處理器ROM。由于某些SteelVine存儲處理器可以支持多個級別的驅動器(容量擴展),所以,連接到存儲處理器的所有驅動器,包括層疊級驅動器,都是使用這一個密碼來鎖定的。
一旦激活安全模式,在每次驅動器重啟或者熱插拔時,驅動器將自動鎖定,并在給出正確密碼前不允許進行數據訪問。因為在這種情況下,密碼是存儲于存儲處理器內部的一個唯一串,只有存儲處理器才能解鎖驅動器。如果將驅動器移到其他主機上,即便是另外一個配有支持驅動器自動加鎖存儲處理器的主機,驅動器仍將保持鎖定,同時,該數據也不可訪問。對于在第一次連接時驅動器加鎖以及在它們重啟時解鎖驅動器的管理,無需任何用戶干預便可自動完成。
評論