Спецификация хранения Opal
Спецификация хранения Opal (англ. Opal Storage Specification) — это набор стандартов для функций устройств хранения данных (например, жёстких дисков и твердотельных накопителей), которые повышают их уровень безопасности. В частности, она определяет методы шифрования данных, хранящихся на устройстве, с тем чтобы неавторизованный пользователь, получивший доступ к устройству, не смог просмотреть его содержимое. Иными словами, эта спецификация предназначена для самошифрующихся накопителей (SED).
Спецификация публикуется рабочей группой по хранению данных организации Trusted Computing Group.
Обзор
Стандарт Opal SSC (Security Subsystem Class, класс подсистем безопасности) представляет собой профиль реализации для устройств хранения данных (SD), разработанный для:
- Защиты конфиденциальности пользовательских данных от несанкционированного доступа после выхода устройства из-под контроля владельца (например, после выключения питания и последующей деаутентификации).
- Обеспечения совместимости между продуктами различных производителей устройств хранения данных[1].
Функции
Класс Opal SSC включает в себя следующие функции:
- Поддержка провайдеров безопасности
- Протокол обмена данными с интерфейсом
- Криптографические возможности
- Аутентификация
- Управление таблицами
- Контроль доступа и персонализация
- Выпуск (issuance)
- Обнаружение SSC
Возможности
- Поддержка Security Protocol 1
- Поддержка Security Protocol 2
- Коммуникационные функции
- Команды сброса протокольного стека
Безопасность
В ноябре 2018 года исследователи Радбаудского университета сообщили о наличии уязвимостей в некоторых твердотельных накопителях с аппаратным шифрованием, включая определённые реализации стандарта Opal[2].
Разработчики SSC
- Hitachi
- Intel[3]
- Kingston Technology[4]
- Lenovo[5]
- Micron Technology[6]
- Samsung[7]
- SanDisk[8]
- Seagate Technology[9][10] как «Seagate Secure»
- Toshiba[11][12][13]
- Absolute Software[17]
- Check Point Software Technologies[18]
- Dell Data Protection[19]
- Cryptomill[20]
- McAfee[21]
- Secude[22]
- Softex Incorporated[23]
- Sophos[24]
- Symantec[25] (Symantec поддерживает накопители с Opal, но не аппаратное шифрование.)[26]
- Trend Micro[27]
- WinMagic[28]
- OpalLock[29] (OpalLock поддерживает управление SSD и HDD с поддержкой Self-Encrypt-Drive; программа разработана компанией Fidelity Height LLC)


