存儲評論網

購買自加密驅動器 (SED) 的十大理由

希捷於 2007 年推出了首款內建加密功能的筆記型電腦硬碟。此後,可信任運算組織 (TCG) 制定了名為 Opal 的 SED 標準,該標準為希捷、日立等領先的硬碟製造商、美光、三星等快閃記憶體供應商以及 CMS 等外接硬碟供應商提供了基於 Opal 的各種 SED 產品。戴爾、惠普和聯想等 PC 廠商在各種系統中提供這些 SED,幾乎無需額外費用。 Gartner 預測,五年內所有硬碟都將採用硬體加密。那麼,什麼是 SED 呢?

為什麼要購買自加密驅動器?

#1:合規
全球數據保護法律和法規對加密的要求越來越嚴格,規定了更高的處罰,並要求更嚴格的合規性。

#2:性能
SED 集成了加密硬件,因此結果是:零性能影響。 對於掃描、備份和大文件操作等數據密集型應用,SED 可以提供比軟件 FDE 產品高出兩倍以上的驅動器性能。

#3:更強的安全性
由於SED的安全性獨立於操作系統,因此對操作系統、BIO等的軟件攻擊對SED無效。 SED 不易受到攻擊,例如使用 CD 或 USB 密鑰的替代引導方法(例如 Evil Maid 攻擊); 或內存攻擊以發現系統內存中保存的加密密鑰(例如:普林斯頓冷啟動攻擊)

#4:集成身份驗證
用戶身份驗證由 SED 執行,以便解鎖驅動器。 身份驗證無法與驅動器分離,並且由受保護的預啟動操作系統執行,當驅動器執行用戶身份驗證時,該操作系統是系統中的唯一軟件。

#5:對軟件透明
SED 在硬件級別運行,使其加密和身份驗證功能對系統軟件(包括操作系統)完全透明。

#6:無需加密密鑰管理
加密密鑰在 SED 控制器中生成,並且永遠不會離開驅動器。 因此,無需在本地或集中備份、恢復或存儲加密密鑰。

#7:易於使用
使用 SED,用戶只需在啟動時對驅動器進行身份驗證,然後根據需要更改密碼/憑據。 結果是加密對用戶來說是不可見的,並且整個系統以高性能運行,不會影響用戶的工作效率。

#8:工廠集成
SED 通常會作為 PC OEM 新平台的一項功能進行購買,這對用戶來說是有利的,因為: SED 是一個經過所有硬件和軟件測試的系統; 加密始終開啟; PC OEM 為平台和加密解決方案提供單點支持; SED 管理軟件可以作為工廠映像的一部分進行預加載。

#9:易於部署
SED 始終進行加密,因此,對驅動器進行映像後,即可立即使用。

#10:總擁有成本低
即使就購置成本而言,與全磁盤加密相比,SED 在部署、IT 管理、性能、用戶生產力和安全性/合規性方面也為加密解決方案提供了最低的總體擁有成本。

關於作者

Lark Allen – 業務開發執行副總裁, 波浪系統

Allen 先生負責 Wave 的業務和企業發展,特別是建立戰略技術關係並評估有潛力實現 Wave 戰略目標的機會。 此外,艾倫先生還負責監督與安全產品相關的一系列核心市場和戰略的開發,從而進一步提升公司的競爭地位。