Шесть крупнейших производителей жестких дисков обнародовали
финальные спецификации единого стандарта шифрования, который можно будет
использовать на всех традиционных жестких дисках, твердотельных накопителях SSD
и в приложениях для управления ключами шифрования. После включения такого
шифрования любой жесткий диск с поддержкой этого стандарта будет требовать
пароль даже для загрузки.
В состав группы TSG (Trusted Computing Group), создавшей новый
стандарт, вошли такие именитые компании, как Fujitsu, Hitachi GST, Seagate Technology,
Samsung, Toshiba, Western Digital, Wave Systems, LSI Logic, ULink Technology и IBM.
Сам стандарт включает в себя три базовых спецификации – Opal для настольных ПК и
ноутбуков, ESSCS (Enterprise Security Subsystem Class Specification) для накопителей,
используемых в центрах обработки данных и промышленных приложениях и SIIS (Storage
Interface Interactions Specification) для описания взаимодействия стандартов
шифрования с интерфейсами и транспортными протоколами накопителей. В частности,
стандарт полностью определяет поддержку параллельного и последовательного
интерфейса ATA, SCSI SAS, Fibre Channel и ATAPI.
Наличие единого стандарта шифрования всех данных на диске,
как надеется группа TSG, поможет всем производителям жестких дисков встроить
мощную систему безопасности в микропрограммы своих изделий с минимальными
затратами. Для заказчиков преимущество такого стандарта заключается в унификации
работы с накопителями всех производителей. Теперь заказчикам не придется каждый
раз думать, какой марки накопитель нужно защитить – работа по шифрованию дисков
будет полностью унифицирована.
По усмотрению производителя, система тотального шифрования
жесткого диска на базе алгоритма AES может использовать ключи длиной 128 или
256 бит. При передаче жестких дисков на сторону, например, при списании,
достаточно удалить ответный ключ на диске – тогда данные станут полностью
недоступны для прочтения любыми доступными средствами
