1. 程式人生 > >22、【華為HCIE-Storage】--Smart Erase

22、【華為HCIE-Storage】--Smart Erase

HCIE storage hostman

------------------------------------重要說明------------------------------------

以下部分內容來網絡,部分自華為存儲官方教材

具體教材內容請移步華為存儲官網進行教材下載

網絡引用內容無法找到原創,如有侵權請通知

------------------------------------重要說明------------------------------------

數據銷毀是指采用各種技術手段將計算機存儲設備中的數據予以徹底刪除,避免非授權用戶利用殘留數據恢復原始數據信息,以達到保護關鍵數據的目的,當用戶使用完某個LUN後,可以以LUN為銷毀單位,創建SmartErase任務,保證該LUN的數據不能被恢復,從而保證數據安全性。

OceanStor 提供的是基於LUN 為單位的銷毀方式, —種用戶可見存儲單元的銷毀方式,減小銷毀粒度,節省時間,提供硬盤的可重復利用性,而友商提供了以硬盤為粒度進行數據銷毀的功能,而往往這種粒度太大,浪費時間,銷毀的都是無效區域。

提供對Thick LUN的兩種數據銷毀方式:DoD和用戶自定義方式,用戶可以根據效率和安全性靈活的選擇不同的銷毀方式或則配置不同的銷毀參數。

DoD 5220.22-M:美國國防部(US Department of Defense)提出的數據銷毀標準,標準提出了一種對可寫存儲介質進行數據銷毀的軟件方法,三次覆蓋寫。

自定義方式:自定義數據的覆蓋次數,系統內部生成隨即字符進行覆寫,覆寫次數越大,數據銷毀越徹底。

3~99次,默認是7次。


SmartErase 根據用戶配置的不同方式,啟動後臺進程使用DoD標準所描述的數據生成算法向LUN寫入隨機數據,銷毀完成向用戶呈現銷毀完成狀態。

用戶創建LUN銷毀後,系統自動開啟後臺進程,生成隨機數據按照LUN的邏輯順序,依次寫入隨機數據。

創建時,若選擇DoD方式,則系統認為預期銷毀次數是3次,開始啟動後臺銷毀進程,每次向LUN寫入完整隨機數據後,則觸發檢查是否達到預期次數,達到則系統呈現銷毀完成狀態。

創建時,若選擇自定義方式,默認情況下,則系統認為預期銷毀次數是7次(用戶可選3到99次),開始啟動後臺銷毀進程,每次向LUN寫入完整隨機數據後,則觸發檢查是否達到預期次數,達到則系統呈現銷毀完成狀態。

和所有的特性都不兼容,如果由其他的特性,數據銷毀並無法實現。應為LUN的原始數據還存在於其他存儲空間,無法徹底銷毀。

技術分享圖片

22、【華為HCIE-Storage】--Smart Erase