Серверные накопители

Самошифруемый накопитель (SED)

Определение

Самошифруемый накопитель (SED) — устройство хранения, которое само шифрует записываемые данные, само их расшифровывает при чтении и не даёт доступа без удостоверения. Требования к такому устройству задают отдельные классы защиты, например Opal.

Также ищут: SED · self-encrypting drive · самошифруемый накопитель · самошифрующийся диск · Opal

Зачем это знать

Шифрование внутри накопителя снимает задачу с процессора сервера, но добавляет вторую: ключом и удостоверением надо управлять. Класс Opal — не свойство «есть шифрование», а перечень требований, которым накопитель обязан соответствовать, если заявляет соответствие. Поэтому при подборе сверяют не только надпись на накопителе, но и то, умеет ли платформа и её система управления работать с этим классом.

Связи из словаря

Карта понятия

Самошифруемый накопитель (SED)
Доказательная часть

Что подтверждено

  1. Словарь SNIA определяет самошифруемое устройство хранения как устройство, которое собственными средствами шифрует все пользовательские данные при записи и расшифровывает их при чтении и не даёт доступа, пока не предъявлено удостоверение.

    Граница применимости: Словарное определение SNIA; алгоритм и порядок управления ключом им не задаются.

  2. Спецификация TCG Storage Security Subsystem Class: Opal версии 2.30 определяет класс защиты Opal и требует, чтобы любое устройство хранения, заявляющее соответствие этому классу, соответствовало спецификации.

    Граница применимости: Редакция 2.30 от 30 января 2025 со статусом Published; соответствие конкретной модели проверяется по её паспорту.

  3. Спецификации рабочей группы Storage описывают архитектуру, в которой устройство хранения работает под управлением политики, заданной доверенным узлом-хостом, с учётом возможностей устройства и его состояния в жизненном цикле.

    Граница применимости: Раздел области применения спецификации Opal 2.30.

Перед спецификацией

Что проверить

  1. Проверить, какой именно класс защиты заявлен: надпись о шифровании и соответствие классу Opal — разные утверждения.
  2. Сверить поддержку со стороны платформы и средства управления ключами до заказа накопителей.
  3. Записать, кто хранит удостоверение и что происходит при его утрате: без него данные не читаются.
Открытые основания

Первоисточники

  • Стандарт1
  • Документация1
  • Официальная документация
    SNIA Dictionary: self-encrypting storage device SNIA Technical Council · онлайн-словарь SNIA, статья без номера ревизии · проверено

    Устройство шифрует все пользовательские данные при записи и расшифровывает при чтении, не давая доступа без предъявления удостоверения.

  • Первичная спецификация
    TCG Storage Security Subsystem Class (SSC): Opal Trusted Computing Group · версия 2.30 от 30 января 2025 года, статус Published · проверено

    Сайт trustedcomputinggroup.org отвечает нашей сети кодом 403, поэтому 17.09.2026 прочитана архивная копия опубликованной редакции 2.30. Черновик версии 2.02 с пометкой DRAFT источником не служит.

Карта знаний

Связанные понятия

Выбрать курс в Школе Делектуса →

В каталоге

  • SSD — Поддержку класса защиты указывают в карточке накопителя.
  • HDD — Самошифруемые модели встречаются и среди жёстких дисков.

Следующий шаг

Сформулируйте задачу и уточните требования к своей системе.

Подготовить состав проекта

Откроется черновик вопроса. Отправьте его, когда будете готовы.

Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие