[發(fā)明專利]一種基于SSD去重技術(shù)的數(shù)據(jù)安全刪除方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201710059169.8 | 申請(qǐng)日: | 2017-01-24 |
| 公開(公告)號(hào): | CN106886370B | 公開(公告)日: | 2019-12-06 |
| 發(fā)明(設(shè)計(jì))人: | 童薇;劉景寧;馮丹;雷霞;方才華;魏學(xué)亮;高陽;蔣瑜 | 申請(qǐng)(專利權(quán))人: | 華中科技大學(xué) |
| 主分類號(hào): | G06F3/06 | 分類號(hào): | G06F3/06 |
| 代理公司: | 42201 華中科技大學(xué)專利中心 | 代理人: | 李智<國(guó)際申請(qǐng)>=<國(guó)際公布>=<進(jìn)入國(guó) |
| 地址: | 430074 湖北*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ssd 技術(shù) 數(shù)據(jù) 安全 刪除 方法 系統(tǒng) | ||
本發(fā)明公開了一種基于SSD去重技術(shù)的數(shù)據(jù)安全刪除方法及系統(tǒng),屬于SSD存儲(chǔ)控制領(lǐng)域。本發(fā)明方法在寫數(shù)據(jù)時(shí)對(duì)寫更新操作先將原映射關(guān)系標(biāo)記為無效,之后基于去重?cái)?shù)據(jù)寫入,同時(shí)修改寫入數(shù)據(jù)的元數(shù)據(jù);在刪除數(shù)據(jù)時(shí),首先進(jìn)行數(shù)據(jù)的安全刪除,刪除相關(guān)物理頁P(yáng)PN數(shù)據(jù)和映射關(guān)系;之后進(jìn)行元數(shù)據(jù)的安全刪除,徹底消除痕跡。本發(fā)明還提供了一種基于SSD去重技術(shù)的數(shù)據(jù)安全刪除系統(tǒng)。本發(fā)明利用數(shù)據(jù)去重技術(shù)減少安全刪除帶來的開銷,同時(shí)通過安全刪除元數(shù)據(jù)來解決該塊因被其他文件引用而沒有被安全刪除的這一問題,確保被刪除文件徹底地執(zhí)行了安全刪除。
技術(shù)領(lǐng)域
本發(fā)明屬于SSD存儲(chǔ)控制領(lǐng)域,更具體地,涉及一種基于SSD去重技術(shù)的數(shù)據(jù)安全刪除方法及系統(tǒng)。
背景技術(shù)
隨著數(shù)據(jù)恢復(fù)技術(shù)的發(fā)展,當(dāng)前計(jì)算機(jī)操作系統(tǒng)對(duì)文件的刪除已經(jīng)變得不再可靠,通過恢復(fù)處理存儲(chǔ)介質(zhì)上殘留的數(shù)據(jù),攻擊者可以竊取已刪除的機(jī)密信息,這已經(jīng)成為威脅存儲(chǔ)系統(tǒng)信息安全的重要隱患。2016年Blancco Technology Group做了一次調(diào)查報(bào)告,他們從eBay和Craigslist購買了200多塊二手硬盤(93%是機(jī)械硬盤,剩余是SSD),發(fā)現(xiàn)超過78%的二手硬盤里存在剩余數(shù)據(jù),其中67%的硬盤能恢復(fù)出個(gè)人機(jī)密信息,11%的硬盤包含公司敏感數(shù)據(jù)。另外調(diào)查顯示,36%的硬盤包含殘留數(shù)據(jù),即用戶進(jìn)行了刪除操作后仍有數(shù)據(jù)殘留;40%的硬盤進(jìn)行過格式化,但仍然有數(shù)據(jù)殘留在硬盤中;僅僅只有10%的硬盤采取過正確的安全擦除數(shù)據(jù)手段。這充分說明普通的刪除和格式化操作并不能真正的刪除數(shù)據(jù),用戶需要正確的安全刪除手段來防止數(shù)據(jù)泄露。
所謂數(shù)據(jù)安全刪除是指通過各種技術(shù)手段,使存儲(chǔ)載體中的數(shù)據(jù)被刪除后不可恢復(fù),且設(shè)備可二次利用。現(xiàn)在已經(jīng)針對(duì)磁介質(zhì)提出多種基于復(fù)寫的安全刪除方法,其主要思想是,刪除文件時(shí),重寫該文件對(duì)應(yīng)的LBA空間,覆蓋寫存有文件原始數(shù)據(jù)的物理介質(zhì),以此來安全刪除文件。但由于閃存異地更新的特點(diǎn),當(dāng)重寫該文件對(duì)應(yīng)的LBA空間時(shí),存有文件原始數(shù)據(jù)的物理頁將變?yōu)闊o效,覆蓋寫的數(shù)據(jù)被寫入到新的物理頁,無法達(dá)到覆蓋寫文件原始數(shù)據(jù)的效果。同時(shí),在經(jīng)過大量讀寫后,文件的每個(gè)數(shù)據(jù)頁都有可能存在若干個(gè)副本,這些數(shù)據(jù)頁副本在存儲(chǔ)介質(zhì)里保存的時(shí)間是不可預(yù)測(cè)的,只能在垃圾回收時(shí)回收一部分,占用了固態(tài)盤空間的同時(shí),泄露了已刪除文件中的信息。因此,針對(duì)基于閃存的固態(tài)盤,需要引進(jìn)一種新的安全刪除技術(shù)以改變這種困境。
另一方面,在大數(shù)據(jù)時(shí)代,盲目地增加存儲(chǔ)容量并不是解決數(shù)據(jù)規(guī)模激增問題的有效方式。研究人員分析了多種存儲(chǔ)系統(tǒng),發(fā)現(xiàn)這些存儲(chǔ)設(shè)備中廣泛存在重復(fù)數(shù)據(jù)。例如,微軟的研究人員發(fā)現(xiàn)個(gè)人電腦中普遍存在40%左右的重復(fù)數(shù)據(jù);EMC的研究者發(fā)現(xiàn)備份存儲(chǔ)系統(tǒng)的重復(fù)數(shù)據(jù)高達(dá)90%;德國(guó)研究者發(fā)現(xiàn)數(shù)據(jù)中心存在15-30%的重復(fù)數(shù)據(jù)。這些重復(fù)數(shù)據(jù)不僅增加了存儲(chǔ)成本,且在寫入時(shí)增加了數(shù)據(jù)傳輸量。可以通過減少重復(fù)數(shù)據(jù)的存儲(chǔ)來有效提高存儲(chǔ)設(shè)備的利用率,且對(duì)SSD而言,減少重復(fù)數(shù)據(jù)還有著提高SSD使用壽命的作用。
現(xiàn)在數(shù)據(jù)去重技術(shù)在備份系統(tǒng)中已經(jīng)得到了廣泛應(yīng)用,閃存安全刪除技術(shù)正在被廣泛研究,本專利將數(shù)據(jù)去重技術(shù)和閃存安全刪除技術(shù)結(jié)合起來,利用數(shù)據(jù)去重技術(shù)減少安全刪除帶來的開銷,進(jìn)一步提升了固態(tài)存儲(chǔ)設(shè)備的性能和安全性。在存儲(chǔ)體系中,重刪和安全刪除結(jié)合會(huì)帶來一些問題,其中一個(gè)最重要的問題是無用數(shù)據(jù)是否真正的被安全刪除了。如圖1,當(dāng)沒有使用重刪技術(shù)時(shí),安全刪除一個(gè)文件A(共有a,b,c,d這4個(gè)數(shù)據(jù)塊,注:數(shù)據(jù)塊對(duì)應(yīng)閃存頁)需要對(duì)這4個(gè)數(shù)據(jù)塊依次安全刪除;倘若這時(shí)使用重刪技術(shù),另一個(gè)文件B(共有a,b1,c,d1這4個(gè)數(shù)據(jù)塊)與文件A有兩個(gè)數(shù)據(jù)塊a,c是共享的,這樣數(shù)據(jù)安全刪除時(shí)這兩個(gè)數(shù)據(jù)塊就不需要進(jìn)行處理,減少了開銷。但是這樣又會(huì)帶來文件A是否真正被安全刪除這一問題。
發(fā)明內(nèi)容
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華中科技大學(xué),未經(jīng)華中科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710059169.8/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F3-00 用于將所要處理的數(shù)據(jù)轉(zhuǎn)變成為計(jì)算機(jī)能夠處理的形式的輸入裝置;用于將數(shù)據(jù)從處理機(jī)傳送到輸出設(shè)備的輸出裝置,例如,接口裝置
G06F3-01 .用于用戶和計(jì)算機(jī)之間交互的輸入裝置或輸入和輸出組合裝置
G06F3-05 .在規(guī)定的時(shí)間間隔上,利用模擬量取樣的數(shù)字輸入
G06F3-06 .來自記錄載體的數(shù)字輸入,或者到記錄載體上去的數(shù)字輸出
G06F3-09 .到打字機(jī)上去的數(shù)字輸出
G06F3-12 .到打印裝置上去的數(shù)字輸出
- 有助于固態(tài)硬盤的磨損平衡的方法和裝置
- 一種固態(tài)硬盤數(shù)據(jù)銷毀方法、裝置及系統(tǒng)
- 用于聚合的網(wǎng)上NVMe裝置的聚合存儲(chǔ)方法
- 用于目標(biāo)檢測(cè)的SSD框架的生成方法及裝置
- 一種固態(tài)硬盤數(shù)據(jù)銷毀裝置及系統(tǒng)
- SSD測(cè)試系統(tǒng)及SSD測(cè)試方法
- 一種SSD測(cè)試方法、系統(tǒng)及存儲(chǔ)介質(zhì)
- 一種Ruler SSD用防呆防撞條
- SSD測(cè)試載板及SSD測(cè)試系統(tǒng)
- SSD硬盤故障診斷與數(shù)據(jù)恢復(fù)工具
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫的技術(shù)推薦方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





