Самошифруемый накопитель (SED)
Определение
Самошифруемый накопитель (SED) — устройство хранения, которое само шифрует записываемые данные, само их расшифровывает при чтении и не даёт доступа без удостоверения. Требования к такому устройству задают отдельные классы защиты, например Opal.
Также ищут: SED · self-encrypting drive · самошифруемый накопитель · самошифрующийся диск · Opal
Зачем это знать
Шифрование внутри накопителя снимает задачу с процессора сервера, но добавляет вторую: ключом и удостоверением надо управлять. Класс Opal — не свойство «есть шифрование», а перечень требований, которым накопитель обязан соответствовать, если заявляет соответствие. Поэтому при подборе сверяют не только надпись на накопителе, но и то, умеет ли платформа и её система управления работать с этим классом.
Карта понятия
Связано
Что подтверждено
Словарь SNIA определяет самошифруемое устройство хранения как устройство, которое собственными средствами шифрует все пользовательские данные при записи и расшифровывает их при чтении и не даёт доступа, пока не предъявлено удостоверение.
Граница применимости: Словарное определение SNIA; алгоритм и порядок управления ключом им не задаются.
Спецификация TCG Storage Security Subsystem Class: Opal версии 2.30 определяет класс защиты Opal и требует, чтобы любое устройство хранения, заявляющее соответствие этому классу, соответствовало спецификации.
Граница применимости: Редакция 2.30 от 30 января 2025 со статусом Published; соответствие конкретной модели проверяется по её паспорту.
Спецификации рабочей группы Storage описывают архитектуру, в которой устройство хранения работает под управлением политики, заданной доверенным узлом-хостом, с учётом возможностей устройства и его состояния в жизненном цикле.
Граница применимости: Раздел области применения спецификации Opal 2.30.
Что проверить
- Проверить, какой именно класс защиты заявлен: надпись о шифровании и соответствие классу Opal — разные утверждения.
- Сверить поддержку со стороны платформы и средства управления ключами до заказа накопителей.
- Записать, кто хранит удостоверение и что происходит при его утрате: без него данные не читаются.
Первоисточники
- SNIA Dictionary: self-encrypting storage device
Устройство шифрует все пользовательские данные при записи и расшифровывает при чтении, не давая доступа без предъявления удостоверения.
- TCG Storage Security Subsystem Class (SSC): Opal
Сайт trustedcomputinggroup.org отвечает нашей сети кодом 403, поэтому 17.09.2026 прочитана архивная копия опубликованной редакции 2.30. Черновик версии 2.02 с пометкой DRAFT источником не служит.
Следующий шаг
Сформулируйте задачу и уточните требования к своей системе.
Подготовить состав проектаОткроется черновик вопроса. Отправьте его, когда будете готовы.