嵌入式設計人員必須掌握的存儲技術
新型SAS控制器旨在利用基于硬件的加密。有些SAS控制器不需要硬件加密設備即可提供加密支持。SAS控制器一般支持一個或多個磁盤陣列,一般使用熱插拔更換壞驅動器。由于驅動器被更換或轉移到新的位置,密鑰管理現已成為控制器的一個問題。
遺憾的是,與基于軟件的加密策略相比,全盤加密可能無法實現精細地使用存儲器。安全USB閃存驅動器等一些系統可以將驅動器分成兩個邏輯部分,一個加密部分,一個非加密部分。這兩個部分以兩個驅動器出現,因此無需更改操作系統。
一種新的驅動器支持T10保護信息(PI)端到端加密,包括Seagate公司的Constellation 2.這種技術還需要操作系統和應用支持,因為驅動器的扇區實際上更大。
在這種情況下,應用程序處理加密和解密過程。這意味著,數據在離開應用程序之前是安全的,因此研究iSCSI鏈路的通信沒什么作用。
T10 PI還需要匹配的控制器支持,最新的SAS控制器可以提供這種支持。另外,由于復制數據可以提供對非加密內容的訪問,因此它還可以對驅動器進行備份。
現在,存儲問題涵蓋的技術五花八門,嵌入式設計人員甚至也需要對這些技術進行考慮。當涉及到網絡時,存儲也不再局限于手頭的設備。













評論