Спецификация хранения Opal

Спецификация хранения Opal (англ. Opal Storage Specification) — это набор стандартов для функций устройств хранения данных (например, жёстких дисков и твердотельных накопителей), которые повышают их уровень безопасности. В частности, она определяет методы шифрования данных, хранящихся на устройстве, с тем чтобы неавторизованный пользователь, получивший доступ к устройству, не смог просмотреть его содержимое. Иными словами, эта спецификация предназначена для самошифрующихся накопителей (SED).

Спецификация публикуется рабочей группой по хранению данных организации Trusted Computing Group.

Обзор

Стандарт Opal SSC (Security Subsystem Class, класс подсистем безопасности) представляет собой профиль реализации для устройств хранения данных (SD), разработанный для:

  • Защиты конфиденциальности пользовательских данных от несанкционированного доступа после выхода устройства из-под контроля владельца (например, после выключения питания и последующей деаутентификации).
  • Обеспечения совместимости между продуктами различных производителей устройств хранения данных[1].

Функции

Класс Opal SSC включает в себя следующие функции:

  • Поддержка провайдеров безопасности
  • Протокол обмена данными с интерфейсом
  • Криптографические возможности
  • Аутентификация
  • Управление таблицами
  • Контроль доступа и персонализация
  • Выпуск (issuance)
  • Обнаружение SSC

Возможности

  • Поддержка Security Protocol 1
  • Поддержка Security Protocol 2
  • Коммуникационные функции
  • Команды сброса протокольного стека

Безопасность

В ноябре 2018 года исследователи Радбаудского университета сообщили о наличии уязвимостей в некоторых твердотельных накопителях с аппаратным шифрованием, включая определённые реализации стандарта Opal[2].

Разработчики SSC

Производители устройств

Производители контроллеров хранения данных

Разработчики программного обеспечения

Производители компьютеров (OEM)

Примечания

Ссылки