驅(qū)動器自動加鎖保護數(shù)字內(nèi)容存儲安全
采用外部硬盤驅(qū)動器是一種為電子產(chǎn)品擴展數(shù)字存儲的簡便方法,深受消費者青睞,但其便攜性會產(chǎn)生安全風險。
本文引用地址:http://m.butianyuan.cn/article/202593.htm 而且,規(guī)模不斷增長的驅(qū)動器,以及可將用戶所有重要數(shù)據(jù)拷貝到外部硬盤驅(qū)動器上的備份程序還會使這種風險大大加劇。此外,廠商不得不在為消費者提供可擴展的存儲與內(nèi)容提供商的需求之間進行平衡,提供商需要一種可確保收費服務(wù)內(nèi)容按預期方式使用的數(shù)字版權(quán)管理(DRM)方案。
存儲處理器的驅(qū)動器自動加鎖機制使用訪問控制方法,為基于硬盤驅(qū)動器的存儲器提供內(nèi)容安全保護。它使用一個隱藏的密碼來將驅(qū)動器鎖定到存儲處理器,該密碼被燒錄入存儲處理器,而如果不把驅(qū)動器放在特定主機上,驅(qū)動器將無法工作。在存儲處理器上實現(xiàn)這種功能的主要優(yōu)勢是,它不需要用戶干預。驅(qū)動器自動加鎖為用戶和支持內(nèi)部或者外部硬盤驅(qū)動器存儲的設(shè)備提供了很多益處。
基于磁盤的存儲器
向新的方向擴展
外部驅(qū)動器可為數(shù)字錄像機與高清晰度電視/個人錄像機擴展容量,并為視頻、音樂與圖片存儲提供更大空間。甚至在電子游戲控制臺上也迅速流行開來;PlayStation 3配有一個內(nèi)置式硬盤驅(qū)動器,而Xbox 360則包括添加一塊外部硬盤驅(qū)動器的選項。附加存儲器允許用戶直接將游戲、電影預告片以及其他收費服務(wù)內(nèi)容下載到他們的游戲控制臺上。
外部硬盤驅(qū)動器的物理安全
由于外部硬盤驅(qū)動器的物理安全性較差,那些在外部驅(qū)動器上存儲或者備份敏感數(shù)據(jù)的用戶遇到了許多問題,這些數(shù)據(jù)包括家庭錄像和照片,敏感的商業(yè)文件以及政府職員的資料。
系統(tǒng)備份在外部驅(qū)動器上創(chuàng)建了系統(tǒng)所有數(shù)據(jù)的一個拷貝。這種設(shè)備可以幫助用戶避免由于系統(tǒng)或者驅(qū)動器故障而丟失數(shù)據(jù),與此同時,由于外部驅(qū)動器沒有安全機制,系統(tǒng)備份使得數(shù)據(jù)或者身份竊取變得更為容易。
在數(shù)字攝像機等消費電子產(chǎn)品中配置連接外部驅(qū)動器端口的做法已經(jīng)變得非常普遍。如果存儲于那些驅(qū)動器上的不全是收費服務(wù)內(nèi)容,情況則更嚴重。這些內(nèi)容受到版權(quán)保護,而且它在何時何地播放都會受到限制。這種將驅(qū)動器鎖定到一個特定機頂盒 (STB)或者數(shù)字攝像機的能力,在現(xiàn)有加密方案的基礎(chǔ)上,為內(nèi)容安全增加了另外一層保護。
總之,外部硬盤驅(qū)動器相對較弱的物理安全性意味著其數(shù)據(jù)很容易受到攻擊,而且,這些數(shù)據(jù)類型也使它們成為吸引人的目標。這個問題對重視自己內(nèi)容的所有各方都有影響,從希望保存?zhèn)€人錄像、照片、納稅申報單與銀行帳戶等私密信息的家庭,到希望保護敏感數(shù)據(jù)的公司與政府部門等,消費電子產(chǎn)品制造商也對使用訪問控制來保護具有版權(quán)內(nèi)容,以保護外部設(shè)備安全很感興趣。這些是困擾行業(yè)的真正問題,而且,他們需要一種有助于通過提供訪問控制級別來保護外部驅(qū)動器的解決方案。SteelVine存儲處理器上的驅(qū)動器自動加鎖功能就是滿足這種需求的一種完整、自動而且易用的解決方案。
驅(qū)動器自動加鎖功能
保護外部存儲數(shù)據(jù)的物理安全主要有三種方式。第一種方式是使用某種設(shè)備來防止驅(qū)動器被偷竊,比如使用一個金仕頓(Kensington)鎖,從物理上保證驅(qū)動器在其位置上不被偷竊。第二種方式是加密數(shù)據(jù)流,或者在主機傳輸之前加密,也可以在某些情況下由硬盤驅(qū)動器自行加密,隨后,用戶必須提供正確的認證鑰來解密數(shù)據(jù)。
第三種方式是對驅(qū)動器實行控制訪問。當與一個隱藏完好的密碼結(jié)合使用時,訪問控制是一種特別強的安全形式。與加密機制不同,訪問控制方法在正確的密碼被提供之前,不允許進行數(shù)據(jù)傳輸。因此,如果沒有密碼,數(shù)據(jù)就不可能被復制和解密。驅(qū)動器自動加鎖,利用一個燒錄入存儲處理器隱藏保護區(qū)的唯一128位密碼,來達到這種安全級別。
上述所有方法和技術(shù)是相互補充的,而不是相互競爭。同時協(xié)調(diào)使用這三種技術(shù),將為驅(qū)動器上存儲的數(shù)據(jù)提供最大的安全保護。
工作原理
SteelVine存儲處理器上的驅(qū)動器自動加鎖使用上述的第三種方法,即訪問控制,來鎖定驅(qū)動器。幾乎所有現(xiàn)代消費電子產(chǎn)品的硬盤驅(qū)動器的運行都是基于ATA標準的,它規(guī)定了存儲設(shè)備如何連接到主機系統(tǒng)。這個標準包括最大安全模式的定義,當這種模式被激活時,它將硬盤驅(qū)動器鎖定,直到接收到正確的密碼為止。
當一個ATA兼容驅(qū)動器被連接到具有驅(qū)動器自動加鎖功能的存儲處理器上,而且給預備寫入的驅(qū)動器發(fā)送枚舉命令時,可以使用一個唯一的128位密碼激活最大安全模式,該密碼在產(chǎn)生時被燒錄入存儲處理器ROM。由于某些SteelVine存儲處理器可以支持多個級別的驅(qū)動器(容量擴展),所以,連接到存儲處理器的所有驅(qū)動器,包括層疊級驅(qū)動器,都是使用這一個密碼來鎖定的。
一旦激活安全模式,在每次驅(qū)動器重啟或者熱插拔時,驅(qū)動器將自動鎖定,并在給出正確密碼前不允許進行數(shù)據(jù)訪問。因為在這種情況下,密碼是存儲于存儲處理器內(nèi)部的一個唯一串,只有存儲處理器才能解鎖驅(qū)動器。如果將驅(qū)動器移到其他主機上,即便是另外一個配有支持驅(qū)動器自動加鎖存儲處理器的主機,驅(qū)動器仍將保持鎖定,同時,該數(shù)據(jù)也不可訪問。對于在第一次連接時驅(qū)動器加鎖以及在它們重啟時解鎖驅(qū)動器的管理,無需任何用戶干預便可自動完成。
評論