當前位置:首頁 > 報告詳情

OCP L.O.C.K..pdf

上傳人: 張** 編號:161247 2024-05-05 37頁 765.94KB

word格式文檔無特別注明外均可編輯修改,預覽文件經過壓縮,下載原文更清晰!
三個皮匠報告文庫所有資源均是客戶上傳分享,僅供網友學習交流,未經上傳用戶書面授權,請勿作商用。

相關圖表

本文介紹了一種名為OCP L.O.C.K.的開放源代碼加密密鑰管理項目,旨在為存儲設備提供安全的密鑰管理服務。該項目基于CHIPS聯盟推出的Caliptra規范,后者是一個為數據中心硬件提供硅根信任的IP塊的開放標準。OCP L.O.C.K.通過構建分層、開源的密鑰管理系統,解決了數據中心的存儲設備在數據生命周期中的安全問題,包括硬盤的采購、使用和 decommissioning。 主要關鍵點包括: 1. 為了防止數據泄露, decommissioned的硬盤通常要被銷毀,這不僅產生了大量的電子垃圾,也對硬盤所有者的財務狀況和二手市場造成影響。 2. 傳統的覆寫方法存在問題,如硬盤故障或NVMe頁面管理問題,導致覆寫失敗。 3. 解決方案包括使用自我加密的NVMe驅動器,其中驅動器自身管理加密密鑰,并允許將密鑰與地址范圍或用戶 granularly mapping。 4. OCP L.O.C.K.項目通過提供一個基于Caliptra的開放實現,確保了密鑰管理的透明度和可重用性,同時引入了Key Management Block (KMB),用于生成和保護密鑰。 5. KMB與現有的存儲控制器固件結合,確保了數據在存儲設備入口和出口處的線速率加密,并管理用戶和包裝密鑰。 6. OCP L.O.C.K.通過建立信任邊界,消除了對數據靜止TCB的管理和控制接口,從而在保持最小TCB的同時,實現了I/O路徑的創新。 7. 項目計劃在今年夏天發布0.5版規范,并邀請有興趣的機構加入CHIPS聯盟,共同協作實現這一項目。
"OCP L.O.C.K.如何保障數據安全?" "如何解決多層加密中的NVMe頁面管理問題?" "Caliptra與KMB在數據存儲安全中扮演什么角色?"
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站