当前位置:首页 > 报告详情

OCP L.O.C.K..pdf

上传人: 张** 编号:161247 2024-05-05 37页 765.94KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了一种名为OCP L.O.C.K.的开放源代码加密密钥管理项目,旨在为存储设备提供安全的密钥管理服务。该项目基于CHIPS联盟推出的Caliptra规范,后者是一个为数据中心硬件提供硅根信任的IP块的开放标准。OCP L.O.C.K.通过构建分层、开源的密钥管理系统,解决了数据中心的存储设备在数据生命周期中的安全问题,包括硬盘的采购、使用和 decommissioning。 主要关键点包括: 1. 为了防止数据泄露, decommissioned的硬盘通常要被销毁,这不仅产生了大量的电子垃圾,也对硬盘所有者的财务状况和二手市场造成影响。 2. 传统的覆写方法存在问题,如硬盘故障或NVMe页面管理问题,导致覆写失败。 3. 解决方案包括使用自我加密的NVMe驱动器,其中驱动器自身管理加密密钥,并允许将密钥与地址范围或用户 granularly mapping。 4. OCP L.O.C.K.项目通过提供一个基于Caliptra的开放实现,确保了密钥管理的透明度和可重用性,同时引入了Key Management Block (KMB),用于生成和保护密钥。 5. KMB与现有的存储控制器固件结合,确保了数据在存储设备入口和出口处的线速率加密,并管理用户和包装密钥。 6. OCP L.O.C.K.通过建立信任边界,消除了对数据静止TCB的管理和控制接口,从而在保持最小TCB的同时,实现了I/O路径的创新。 7. 项目计划在今年夏天发布0.5版规范,并邀请有兴趣的机构加入CHIPS联盟,共同协作实现这一项目。
"OCP L.O.C.K.如何保障数据安全?" "如何解决多层加密中的NVMe页面管理问题?" "Caliptra与KMB在数据存储安全中扮演什么角色?"
客服
商务合作
小程序
服务号
折叠