安全性
自加密硬盘

SED

自加密硬盘
256位元进阶加密

AES

256位元进阶加密
储存装置安全标准

TCG

储存装置安全标准

安全抹除

SE

安全抹除
电磁干扰防护

EMI Safety

电磁干扰防护
静电放电防护

ESD Safety

静电放电防护
Trusted Computing Group - Opal Storage Specification

Trusted Computing Group - Opal Storage Specification

储存装置安全标准

Trusted Computing Group - Opal Storage Specification
什么是TCG?

TCGTrusted Computing Group)是一个制定信息安全标准的国际组织,专门针对硬件平台与接口设备制定通用的安全规范。TCG为储存装置订定了「如何上锁」和「如何管理钥匙」的统一规则,而TCG PyriteTCG OpalTCG Enterprise(简称TCGe)、TCG Ruby是这套规则针对不同应用场景所衍生出的安全标准。

 

TCG Pyrite

TCG Pyrite是在不进行数据加密的前提下,提供最低限度且可互通的储存装置锁定与访问控制的储存安全标准。Pyrite仅规范「是否允许存取数据」,而不规范数据内容的保护方式,因此数据仍以明文形式储存,仅通过逻辑锁定机制来限制存取。

特点:

  • 定义基本的装置锁定与解锁行为(Lock / Unlock
  • 安全指令与状态定义最少
  • 数据以明文形式储存
  • 适用于无数据加密合规要求,但仍需由装置端提供基本访问控制与跨平台互操作性的应用

 

TCG Opal

TCG Opal是目前市面上普及最多的安全标准,广泛用于Client PCEnterprise PCIndustrial PC,保护数据不被未授权存取,并提供更细致、可管理的数据保护能力。

特点:

  • 硬件自加密:所有数据在写入SSD时由控制器自动以AES加密,读取时再实时解密
  • 多区块加密管理(Multiple Locking Ranges):支持将SSD划分多个逻辑区域(LBA Ranges),每个区域可设定不同密码和不同访问权限,有相对应密钥者才可进入该分区,进行权限内的作业
  • 开机前验证(Pre-Boot Authentication, PBA):Opal通过MBR Shadow / Hidden Area机制,让系统在加载OS前先进入SSD的隐藏验证区。用户在这个区域完成身份验证后,SSD才会解锁并允许OS启动

 

TCG EnterpriseTCGe

TCG Enterprise是为传统企业级储存系统设计的安全标准,其典型实作多见于SCSI / SAS架构的服务器与储存数组环境。

特点:

  • 硬件自加密:与Opal同样采用Inline Encryption(写入即加密、读取即解密)
  • MBR Shadow / PBA:服务器多部署于受控机房并需24/7自动化运作,不依赖人工输入密码,因此不采用Opal的开机前验证机制
  • Bands架构:采用「Bands」而非「Ranges」进行区域切割。其权限管理结构较为严格且固定(例如BandMaster绑定特定Band),适合权限阶层固定的传统大型主机环境
  • TCGe的安全架构与指令集更适合数据中心的大规模管理需求
  • 专业指令集:指令集设计上更贴近SCSI/SAS协定

 

TCG Ruby

TCG Ruby是专为新一代企业级与数据中心NVMe储存装置所设计的安全标准。它结合了Opal的灵活架构(Range-based)与企业级的需求,旨在取代TCG Enterprise标准,成为NVMe SSD在服务器领域的主流规范。

特点:

  • 针对NVMe优化:原生支持NVMe接口特性,特别是支持Namespaces的管理,可针对不同的Namespace独立设定锁定范围
  • 硬件自加密:所有数据在写入SSD时由控制器自动以AES-256加密,读取时再实时解密
  • 弹性的权限管理:采用类似Opal的「LBA Ranges」架构,而非Enterprise的「Bands」架构,让权限分配(多使用者、多范围)更具弹性,适应云端多租户环境
  • 开机前验证(PBA)可选:虽然规格支持Shadow MBR,但在企业服务器环境中通常不启用

 

Pyrite, Opal, Enterprise, Ruby总结
  1. OpalPyrite是针对个人计算机(Client)的『加密与非加密』选项
  2. EnterpriseRuby则是针对服务器(Server)的『旧世代(SCSI / SAS)与新世代(NVMe)』标准
  3. 其中Ruby更是采用了Opal的灵活架构来解决Enterprise过于僵化的问题

 

TCGSED的关系

TCG PyriteTCG OpalTCGeTCG Ruby是用来规范储存装置的访问控制行为与安全管理模型的标准,本身并不等同于加密技术。

  • SEDSelf-Encrypting Drive)是「具备自加密能力的硬件(架构)」,描述的是储存装置在数据写入与读取过程中,能于硬件层完成加密与解密的能力。
  • TCG PyriteTCG OpalTCGeTCG Ruby是「管理标准(规范)」,定义主机与储存装置之间如何沟通,以及数据如何上锁、解锁、身分验证与许可证管理。

在实务部署中,TCG OpalTCGeTCG Ruby几乎一定搭配SED使用,两者相互搭配,才能在不同应用情境中建立完整且可验证的储存安全架构。(欲了解SED的运作方式,可参考《SED技术介绍》

 

 

08-tcg-opal-01

 

相关产品
CA8 M.2 2280

NVMe™ SSD

512GB / 1024GB / 2048GB / 4096GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen5 x4

连续读取:最高 14,000MB/s

连续写入:最高 12,000MB/s

PL1 M.2 2280 (pSLC)

NVMe™ SSD

40GB / 80GB / 160GB / 320GB / 640GB / 1280GB

NAND Flash: 3D pSLC(TLC)

接口: PCIe® Gen3 x4

连续读取: 最高 3,100 MB/s

连续写入: 最高 1,500 MB/s

PL1 M.2 2280

NVMe™ SSD

128GB / 256GB / 512GB / 1024GB / 2048GB /4096GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 3,100 MB/s

连续写入: 最高 1,500 MB/s

PL1 M.2 2242 (pSLC)

NVMe™ SSD

40GB / 80GB / 160GB / 320GB / 640GB / 1280GB

NAND Flash: 3D pSLC(TLC)

接口: PCIe® Gen3 x4

连续读取: 最高 3,100 MB/s

连续写入: 最高 1,500 MB/s

PL1 M.2 2242

NVMe™ SSD

128GB / 256GB / 512GB / 1024GB / 2048GB /4096GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 3,100 MB/s

连续写入: 最高 1,500 MB/s

PJ1 E1.S (eTLC)

NVMe™ SSD

960GB / 1600GB / 1920GB / 3200GB / 3840GB / 7680GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,600 MB/s

连续写入: 最高 3,500 MB/s

EJ5 E3.S (eTLC)

NVMe™ SSD

3840GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen5 x4

连续读取:最高 14,000MB/s

连续写入:最高 7,500MB/s

CVD M.2 2280

SATA SSD

128G / 256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: SATA 3 (6Gb/s)

连续读取: 最高 500 MB/s

连续写入: 最高 260 MB/s

CVD 2.5"

SATA SSD

128G / 256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: SATA 3 (6Gb/s)

连续读取: 最高 500 MB/s

连续写入: 最高 260 MB/s

CVC M.2 2280 (pSLC)

SATA SSD

40GB / 80GB / 160GB / 256GB / 320GB / 640GB

NAND Flash: 3D pSLC(TLC)

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

CVC M.2 2242 (pSLC)

SATA SSD

40GB / 80GB / 128GB / 160GB / 256GB / 320GB / 640GB

NAND Flash: 3D pSLC(TLC)

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

CVC 2.5" (pSLC)

SATA SSD

40GB / 80GB / 160GB / 320GB / 640GB

NAND Flash: 3D pSLC(TLC)

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

CL4 M.2 2280 (pSLC)

NVMe™ SSD

80GB / 160GB / 256GB / 320GB

NAND Flash: 3D pSLC(TLC)

接口: PCIe® Gen4 x4

连续读取: 最高 3,700 MB/s

连续写入: 最高 2,600 MB/s

CL4 M.2 2230 (pSLC)

NVMe™ SSD

80GB / 120GB / 160GB / 320GB

NAND Flash: 3D pSLC(TLC)

接口: PCIe® Gen4 x4

连续读取: 最高 3,700 MB/s

连续写入: 最高 2,600 MB/s

EJ5 U.2 (eTLC)

NVMe™ SSD

3200GB / 3840GB / 6400GB / 7680GB / 12800GB / 15360GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen5 x4

连续读取:最高 14,000MB/s

连续写入:最高 7,500MB/s

PJ1 U.2(eTLC)

NVMe™ SSD

1920GB / 3840GB / 7680GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 7,000 MB/s

连续写入: 最高 4,200 MB/s

CA6 M.2 2280

NVMe™ SSD

256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flas

接口: PCIe® Gen4 x4

连续读取: 最高 6,800 MB/s

连续写入: 最高 4,800 MB/s

CL4 M.2 2280

NVMe™ SSD

256GB / 512GB / 1024GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 3,700 MB/s

连续写入: 最高 2,600 MB/s

CL4 M.2 2242

NVMe™ SSD

256GB / 512GB / 1024GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 3,700 MB/s

连续写入: 最高 2,600 MB/s

CL1 M.2 2230

NVMe™ SSD

128GB / 256GB / 512GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 2,000 MB/s

连续写入: 最高 1,100 MB/s

CL1 M.2 2280

NVMe™ SSD

128GB / 256GB / 512GB /1024GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 2,000 MB/s

连续写入: 最高 1,100 MB/s

CL4 M.2 2230

NVMe™ SSD

128GB / 256GB / 512GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 2,000 MB/s

连续写入: 最高 1,100 MB/s

CL6 M.2 2242

NVMe™ SSD

256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,000 MB/s

连续写入: 最高 5,300 MB/s

CL6 M.2230

NVMe™ SSD

256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,000 MB/s

连续写入: 最高 5,300 MB/s

PJ1 M.2 22110(eTLC)

NVMe™ SSD

960GB / 1920GB / 3840GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,000 MB/s

连续写入: 最高 2,400 MB/s

PJ1 M.2 2280(eTLC)

NVMe™ SSD

480GB / 960GB / 1920GB / 3200GB / 3840GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,000 MB/s

连续写入: 最高 2,400 MB/s

CL1 M.2 2242

NVMe™ SSD

128GB / 256GB / 512GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen3 x4

连续读取: 最高 2,000 MB/s

连续写入: 最高 1,100 MB/s

CL6 M.2 2280

NVMe™ SSD

256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: PCIe® Gen4 x4

连续读取: 最高 6,800 MB/s

连续写入: 最高 4,800 MB/s

CVC M.2 2242

SATA SSD

128G / 256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

CVC M.2 2280

SATA SSD

128G / 256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

CVC 2.5"

SATA SSD

128G / 256GB / 512GB / 1024GB / 2048GB

NAND Flash: 3D TLC NAND Flash

接口: SATA 3 (6Gb/s)

连续读取: 最高 550 MB/s

连续写入: 最高 510 MB/s

洽询车

你的洽询车总计 0 件产品

比较清单

最多可选择 4 件产品进行比较。

依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的营销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意采用目前的设定。

管理Cookies

隐私权偏好设定中心

依据欧盟施行的个人资料保护法,我们致力于保护您的个人资料并提供您对个人资料的掌握。
按一下「全部接受」,代表您允许我们置放 Cookie 来提升您在本网站上的使用体验、协助我们分析网站效能和使用状况,以及让我们投放相关联的营销内容。您可以在下方管理 Cookie 设定。 按一下「确认」即代表您同意采用目前的设定。

查看隐私权政策

管理同意设定

必要的Cookie

一律启用

网站运行离不开这些 Cookie 且您不能在系统中将其关闭。通常仅根据您所做出的操作(即服务请求)来设置这些 Cookie,如设置隐私偏好、登录或填充表格。您可以将您的浏览器设置为阻止或向您提示这些 Cookie,但可能会导致某些网站功能无法工作。