新聞中心

EEPW首頁(yè) > 網(wǎng)絡(luò)與存儲(chǔ) > 設(shè)計(jì)應(yīng)用 > 如何確保U盤(pán)數(shù)據(jù)安全

如何確保U盤(pán)數(shù)據(jù)安全

作者:Dhanraj Rajput 時(shí)間:2012-04-16 來(lái)源:電子產(chǎn)品世界 收藏

  具備許多優(yōu)點(diǎn),因此被廣泛用來(lái)存儲(chǔ)數(shù)據(jù)。然而因?yàn)?a class="contentlabel" href="http://m.butianyuan.cn/news/listbylabel/label/U盤(pán)">U盤(pán)攜帶相當(dāng)方便,所以必須特別注意保護(hù)隱私與機(jī)密數(shù)據(jù)安全,避免存儲(chǔ)在內(nèi)的數(shù)據(jù)遭竊或遺失。

本文引用地址:http://m.butianyuan.cn/article/131358.htm

  內(nèi)建安全功能的U盤(pán)一般稱之為加密U盤(pán),要設(shè)計(jì)一款加密U盤(pán)有很多種方法,我們希望用適當(dāng)?shù)南到y(tǒng)成本來(lái)支持特定的用途,并提供需要的安全等級(jí),開(kāi)發(fā)出最安全的U盤(pán)。

  U盤(pán)架構(gòu)

  U盤(pán)含有兩個(gè)主要組件(如圖1所示):接口的大容量存儲(chǔ)控制芯片和非易失性存儲(chǔ)器(存儲(chǔ)介質(zhì))。大多數(shù)U盤(pán)都采用雙芯片架構(gòu)。大容量存儲(chǔ)控制芯片整合了功能與收發(fā)器、存儲(chǔ)控制器以及可選的接口,用來(lái)連接LED、開(kāi)關(guān)等器件。存儲(chǔ)介質(zhì)用來(lái)存儲(chǔ)用戶數(shù)據(jù),例如文件和目錄。NAND Flash或Managed NAND是最常用的存儲(chǔ)介質(zhì)。

  USB大容量存儲(chǔ)控制芯片則是存儲(chǔ)介質(zhì)與USB主控端之間的橋梁,它負(fù)責(zé)的工作大致可分為三項(xiàng):

  1.大容量存儲(chǔ)類管理(MSC ,USB Mass Storage Class )

  2. 存儲(chǔ)介質(zhì)管理

  3. 外設(shè)控制 (可選)

  U盤(pán)運(yùn)用USB Mass Storage Class(MSC)技術(shù)通過(guò)兩個(gè)批量(bulk)端點(diǎn)和主控端進(jìn)行通訊,USB 大容量存儲(chǔ)控制器負(fù)責(zé)USB 枚舉(enumeration)與MSC處理事務(wù)。

  如果使用SLC(Single-Level-Cell)/MLC(Multi-Level-Cell)型NAND作存儲(chǔ)介質(zhì),存儲(chǔ)介質(zhì)管理工作就包含了耗損均衡平均技術(shù)(wear leveling)、故障區(qū)塊跟蹤、錯(cuò)誤校正碼(ECC)保護(hù),以及NAND接口處理。若用Managed NAND作為存儲(chǔ)介質(zhì),NAND將自己管理耗損均衡技術(shù)、故障區(qū)塊以及ECC 。在一個(gè)通用U盤(pán)(generic USB)中,對(duì)于USB控制器與主控端而言,內(nèi)存的存取狀況淺顯易懂,并不需外加控制。

  加密鎖(Secure Dongle)保護(hù)個(gè)人存儲(chǔ)內(nèi)容

  U盤(pán)廣泛用來(lái)攜帶個(gè)人資料,僅須運(yùn)用密碼等機(jī)制就能對(duì)數(shù)據(jù)進(jìn)行保護(hù)。網(wǎng)絡(luò)上也有許多軟件可提供更進(jìn)一步的數(shù)據(jù)保護(hù)機(jī)制。這種軟件可用在任何U盤(pán)中,使其具備密碼保護(hù),但這種方法存在許多防護(hù)上的弱點(diǎn):

  • U盤(pán)上的數(shù)據(jù)或安全軟件,在進(jìn)行重新格式化后就能完全刪除。
  • 必須先在PC上安裝特殊軟件才能存取數(shù)據(jù),要在新的系統(tǒng)上存取這個(gè)U盤(pán),必須先從網(wǎng)絡(luò)下載這個(gè)軟件,然后安裝到計(jì)算機(jī),因而U盤(pán)的使用便利性就受到限制。

  另一種作法是把防護(hù)軟件放在U盤(pán)內(nèi),和數(shù)據(jù)分開(kāi)存放于不同的分區(qū),用戶無(wú)法刪除防護(hù)軟件。如果USB大容量存儲(chǔ)控制器有足夠的靈活性,就能在內(nèi)存中切割出數(shù)個(gè)分區(qū),然后控制每個(gè)內(nèi)存分區(qū)的訪問(wèn)權(quán)限,現(xiàn)今市場(chǎng)上的控制器,例如Cypress的West Bridge Astoria與NX2LP都提供這樣的功能?! ?/p>

 

上一頁(yè) 1 2 3 4 下一頁(yè)

關(guān)鍵詞: U盤(pán) USB

評(píng)論


相關(guān)推薦

技術(shù)專區(qū)

關(guān)閉