Samoszyfrujący dysk wymaże dane w sytuacji zagrożenia

PC World 14 kwietnia 2011 14:20 IDG News Service , Radosław Szpunar
Toshiba przedstawiła serię samoszyfrujących dysków twardych, które mogą automatycznie wymazywać dane po podłączeniu ich do nieznanego komputera. Nowe modele dysków japońskiej firmy pozwalają na dostosowywanie, jakie dane i kiedy mają być usuwane.
Modele Toshiba MKxx61GSYG to samoszyfrujące dyski (SED) o formacie 2,5 cala i 7 200 obr / min. Mają znaleźć zastosowanie w komputerach, kopiarkach, drukarkach wielofunkcyjnych i urządzeniach stosowane przez administrację, sektor finansowy, medyczny i inne wymagające ochrony poufnych informacji. Dyski będą dostępne w pojemnościach 160 - 640 GB z 16 MB buforem pamięci. Używają magistrali SATA 2.0, która pozwala na przepustowość 3 Gbit/s.

Przy pierwszym rozruchu, nowe dyski Toshiby i system do którego są podłączane przeprowadzają uwierzytelnienie. Można skonfigurować dyski, by w przypadku jego niepowodzenia odmawiały dostępu lub wykonywały kryptograficzne wymazywanie określonych bloków danych. Proces ten usuwa klucz pozwalający systemowi na odszyfrowanie danych, co trwale uniemożliwia ich odczytanie.

Nowe dyski używają 256-bitowego algorytmu szyfrowania AES, by chronić dane w spoczynku (data at rest) oraz firmowej technologii wymazywania danych, która korzysta ze specyfikacji Opal od Trusted Computing Group. Pozwala ona na tworzenie polityki uwierzytelniania, tak by dysk mógł określać, kiedy jest podłączony do bezpiecznego systemu.

Dla odrębnych zakresów danych można ustawiać różne rodzaje zabezpieczenia. Szyfrowanie lub trwałe wymazywanie danych w dyskach MKxx61GSYG może dotyczyć konkretnych danych. Przy błędzie uwierzytelnienia lub restarcie zakresy danych na dysku będą traktowane zgodnie z wytycznymi. Firma Toshiba mówi, że jako pierwsza daje taką możliwość.

Testy dla klientów i produkcja rozpocznie się w drugim kwartale roku. Toshiba skupia się na określonych producentach sprzętu i oprogramowania, tak by mogli zintegrować najnowszą technologię wymazywania danych ze swoimi produktami.


Komentarze (21)

  • Gość
  • 2011-04-14 14:51:51

Jeżeli usuwanie określonych bloków danych ogranicza się do usunięcia tylko klucza do deszyfracji, to dla chcącego dotrzeć do cennej zawartości deszyfracja może być już opłacalna (zależy jakie ma zasoby dana służba i jak cenne dane uzyska). Jeżeli miałby wymazywać znacznie więcej sektorów, to przecież można podmienić oprogramowanie w dysku lub w laboratorium przenieść talerze do własnego napędu i skopiować, wtedy mając klucz deszyfracji można się cieszyć dalszą zabawą.

  • raj
  • 2011-04-14 15:38:59

Przy szyfrowaniu algorytmem AES-256 słabo widze mozliwość deszyfracji przy braku klucza, nawet przez NSA... ;)

  • Gosć
  • 2011-04-14 18:10:19

raj: fakt, niemniej jednak NSA po to ma liczne długie szeregi superkomputerów cray w ogromnych serwerowniach i nsa była lata temu zdolna deszyfrować kilkanaście tysięcy wybranych strumieni na bieżąco (oczywiście tylko zwykle szyfrowanych 128 bitowym kluczem, stosowanych przy transmisji internetowej czy szyfrowanych rozmowach telefonicznych). Teraz nastąpił duży postęp, równiez w wyszukiwaniu słabych stron algorytmów - zmniejszających liczbę koniecznych obliczeń nawet gdy klucz jest tworzony z wykorzystaniem liczb eliptycznych. Wiadomo, najlepiej przełożyć talerze do własnego mechanizmu i skopiować, wtedy jest sporo czasu - o ile to jest warte zużytego prądu i nie robienia czegoś innego w tym czasie.

  • nick...
  • 2011-04-14 22:19:12

Jeeezu, ale problem. Podmienić płytkę od identycznego, niezabezpieczonego dysku i jedziemy. Oczywiście trzeba to zrobić, zanim spowoduje się wywołanie procedury autodestrukcji.

  • nick...
  • 2011-04-14 22:58:39

Podsunąć to komuś jako dysk przenośny... ;)

  • ~Bander zwierz
  • 2011-04-14 23:19:22

Tańszy sprzęt zaszyfrować zwyczajnie, TrueCryptem, a na tym samoszyfrującym trzymać tylko pliki kluczowe. BTW: Jestem pewien, że w trakcie testów klienckich przede wszystkim sprawdzone będą podane tu propozycje włamań...

  • ~marcin
  • 2011-04-15 09:24:33

@Gość, co do serwerowni NSA, to raczej, nie są to cray''e i nie maszyny z windows. .... jak myślisz jaki OS tam siedzi ??? :-) @nick, jeżeli ktoś sensownie nad tym pomyślał, to przełożyć mechaniki się nie da, bo zapewne część klucza (albo dodatkowy klucz) jest zapamiętany w pamięci nieulotnej elektroniki.

  • ~albert
  • 2011-04-17 12:29:50

tylko po sie tak meczyc. Haslo - jak nie sklada sie z imienia sympatii z cyferka na koncu - to jest zapisane na ostatniej stronie notatnika. W ostatecznosci uzytkownik sciagnie sobie falszywego antywirusa lub zainstaluje konia trojanskiego ze znalezionego pena.

  • ~gość
  • 2011-04-18 14:32:26

Idealny dysk dla ksiegowego mafii !! :) 4 a l l . p l

  • nick...
  • 2011-07-05 13:30:53

Never seen a bteter post! ICOCBW

  • nick...
  • 2011-07-05 16:25:32

So true. Honesty and evreyhtnig recognized.

  • nick...
  • 2011-07-06 03:12:33

Thanks guys, I just about lost it lkooing for this.

  • nick...
  • 2011-07-06 05:56:29

Your article was excellent and eruidte.

  • nick...
  • 2011-07-06 13:57:24

Holy concsie data batman. Lol!

  • nick...
  • 2011-07-06 14:05:53

Well macamdaia nuts, how about that.

  • nick...
  • 2011-07-06 14:26:27

Your article was execllent and erudite.

  • nick...
  • 2011-07-06 14:27:27

I'll try to put this to good use immedaitley.

  • nick...
  • 2011-07-08 03:45:35

Well macadmiaa nuts, how about that.

  • nick...
  • 2011-07-08 05:56:39

It was dark when I woke. This is a ray of sunsihne.

  • nick...
  • 2011-07-08 06:00:11

It's sopkoy how clever some ppl are. Thanks!

  • nick...
  • 2011-07-09 06:19:34

I?m not wtorhy to be in the same forum. ROTFL

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001