安规网

 找回密码
 注册安规
安规论坛 | 仪器设备 | 求职招聘 | 国家标准 公告 | 教程 | 家电 | 灯具 | 环保 | ITAV 签到 充值 在线 打卡 设备 好友| 帖子| 空间| 日志| 相册
IP淋雨机 | 证书查询 | 规范下载 | 资质查询 招聘 | 考试 | 线缆 | 玩具 | 标准 | 综 合 红包 邮箱 打卡 工资 禁言 分享| 记录| 道具| 勋章| 任务
水平垂直燃烧机 | 针焰 | 灼热丝 | 漏电起痕
IP防水防尘设备|拉力机|恒温恒湿|标准试验指
灯头量规|插头量规|静风烤箱|电池设备|球压
万年历 | 距劳动节还有
自2007年5月10日,安规网已运行
IP淋雨设备| 恒温恒湿箱| 拉力机| 医疗检测设备ASTC+那尔|沙特SASO Saber GCC 埃及COC水平垂直燃烧机|灼热丝|针焰试验机|漏电起痕试验机
灯头量规|试验指|插头插座量规|灯具检测设备耐划痕试验机|可程式恒温恒湿试验箱 | 耦合器设备广东安规-原厂生产-满足标准-审核无忧
查看: 590|回复: 0

[业内新闻] 标准化组织TCG公布硬件加密新安全规范

 关闭 [复制链接]
发表于 2009-2-11 16:03 | 显示全部楼层 |阅读模式
广东安规检测
有限公司提供:
         所有人都认为敏感数据是应该经过加密的,不管是保存在数据中心、PC或者笔记本电脑中,或者随身携带在可移动存储设备中。正如最近几个头条新闻指出,问题是没有几个企业机构愿意处理这个麻烦事。就在最近,一位新西兰人在俄克拉荷马州购买了一部MP3播放器,结果发现里面保存了60份包括有美国军方人员的姓名和个人信息的文件。在此之前发生过多次保存有未经加密的敏感数据的硬盘、磁带和笔记本电脑事件。
: w1 g$ b: ^. @: c# E5 m$ e! m$ C8 H7 a8 F# s/ v6 [! C9 ^6 ^8 ]
  行业标准组织和多家硬盘制造商都致力于让数据保护变得更容易。TrustedComputingGroup(TCG)本周公布了三项新规范,针对用于所有类型存储设备和密钥管理规划的全盘加密。因为基于这三项规范的加密管理技术将被集成到硬件设备中,甚至用户在启动采用了这项技术的存储设备之前需要输入密码。% V7 ?0 `1 O9 t$ k

5 s/ j4 J% q9 M+ z' |% H  适用于这三项规范的设备从小型消费品、标准PC、笔记本、数据中心驱动器、服务器、一直到大型存储阵列。分析公司SpireSecurity研究总监PeteLindstorm表示:“这是让加密成为硬盘产品一项标准功能方面迈出的一大步。”2 X  J' g  E! q7 v% {- L9 \

. P/ C3 |) _* n# o3 w  这三项规范包括:
: ]5 h% x# \# _
6 r6 X' W  w7 x/ M. W  ·存储界面交互
- f$ G1 t* q( H+ \8 v; ]
/ I. {! o# l, |' H8 M9 r) c2 G7 z3 l  这项规定详细规定了所有TCG规范是如何与存储互连与界面规范(包括ATA、ATAPI、SCSI、光纤通道等)进行交互的。
6 h0 b& I( {8 R; c5 l/ R( f5 }+ M- W" v, U/ ^
  ·Opal
8 x) O- B6 f+ x+ X* p1 y* w' ^( q+ W% c9 j$ o
  这项规范详细阐述了PC和笔记本电脑混合存储介质的相关要求。+ i. t8 g9 M6 h# A- K5 A( H: g! ]/ T
2 G% e  F' u$ y! Z4 ~. n' i
  ·企业级安全子系统等级3 p% c2 p  H% q; _, \( S6 U1 T

, ]. h. C3 O; ?/ ^* y  这项规范主要针对数据中心驱动器和高容量应用,往往这些方面的安全架构比较薄弱。
* v! J! d  o6 x* ^! F: r- g3 W) J9 h6 w3 Y" O1 t- u& @
  目前支持TCG和新规范的厂商包括富士通、日立环球、IBM、LSI、希捷、三星、东芝、WaveSystem以及西部数据。$ k" O& |0 \6 Y6 Q/ q

% ]! M3 ]) `4 [- \  分析公司TheOgrenGroup分析师ErciOgren表示:“现在有许多洲际法律规定必须对保存有消费者数据的笔记本电脑进行全盘加密。企业应该了解现在像WindowsBitLocker这样的工具中提供了终端加密功能。”, q( l& X/ s; f6 p, S8 [
& n- Y$ N, P9 d6 c3 b
  Ogren表示:“这是1.0版本规范,也就是说,这只是一个开始。存储厂商意识到,应该把用户青睐的功能特性添加到他们的产品路线图中,随着TCG规范的成熟而不断完善。”
) t8 b) F5 H2 m  Q8 N  ^$ U) ]- f- C% {& N; u
  企业存储管理者应该持有一种不同的态度。他说:“然而现在的IT管理者是承担不起等待这项标准的代价的。他们需要确保他们可以安全地管理所需的所有密钥。”
% b" k$ p  P4 [* T3 W+ N
- @- C6 b0 E1 {2 c. K. a9 V( ^8 M  包括富士通、日立和希捷在内的许多硬盘厂商已经开始在一些版本的产品中提供了对部分标准的支持,一些企业已经采用了加密技术来保护他们的数据。WaveSystem和WinMagic等开发加密管理软件的安全厂商也推出了通过这项标准认证的应用。
0 w( Z+ A8 l% l) z+ z
! M+ ~( _9 \4 N( x8 j. [+ O
$ Z5 ]: {# I! ~( W, |1 x& ^4 q3 G$ G$ A 来源:IT商网
您需要登录后才可以回帖 登录 | 注册安规

本版积分规则

QQ|关于安规|小黑屋|安规QQ群|Archiver|手机版|安规网 ( 粤ICP13023453-10 )

GMT+8, 2026-4-12 04:47 , Processed in 0.059793 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表