嵌入式設(shè)計(jì)人員必須掌握的存儲(chǔ)技術(shù)
新型SAS控制器旨在利用基于硬件的加密。有些SAS控制器不需要硬件加密設(shè)備即可提供加密支持。SAS控制器一般支持一個(gè)或多個(gè)磁盤陣列,一般使用熱插拔更換壞驅(qū)動(dòng)器。由于驅(qū)動(dòng)器被更換或轉(zhuǎn)移到新的位置,密鑰管理現(xiàn)已成為控制器的一個(gè)問題。
遺憾的是,與基于軟件的加密策略相比,全盤加密可能無法實(shí)現(xiàn)精細(xì)地使用存儲(chǔ)器。安全USB閃存驅(qū)動(dòng)器等一些系統(tǒng)可以將驅(qū)動(dòng)器分成兩個(gè)邏輯部分,一個(gè)加密部分,一個(gè)非加密部分。這兩個(gè)部分以兩個(gè)驅(qū)動(dòng)器出現(xiàn),因此無需更改操作系統(tǒng)。
一種新的驅(qū)動(dòng)器支持T10保護(hù)信息(PI)端到端加密,包括Seagate公司的Constellation 2.這種技術(shù)還需要操作系統(tǒng)和應(yīng)用支持,因?yàn)轵?qū)動(dòng)器的扇區(qū)實(shí)際上更大。
在這種情況下,應(yīng)用程序處理加密和解密過程。這意味著,數(shù)據(jù)在離開應(yīng)用程序之前是安全的,因此研究iSCSI鏈路的通信沒什么作用。
T10 PI還需要匹配的控制器支持,最新的SAS控制器可以提供這種支持。另外,由于復(fù)制數(shù)據(jù)可以提供對(duì)非加密內(nèi)容的訪問,因此它還可以對(duì)驅(qū)動(dòng)器進(jìn)行備份。
現(xiàn)在,存儲(chǔ)問題涵蓋的技術(shù)五花八門,嵌入式設(shè)計(jì)人員甚至也需要對(duì)這些技術(shù)進(jìn)行考慮。當(dāng)涉及到網(wǎng)絡(luò)時(shí),存儲(chǔ)也不再局限于手頭的設(shè)備。
評(píng)論