成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SSD固態(tài)硬盤設(shè)計(jì)存在安全缺陷!

存儲(chǔ) 存儲(chǔ)設(shè)備
研究人員卻發(fā)現(xiàn)固態(tài)硬盤設(shè)計(jì)存在一處缺陷,這導(dǎo)致它們極容易受到某種特定類型的攻擊,因而導(dǎo)致固態(tài)硬盤過早失效和數(shù)據(jù)損毀。

傳統(tǒng)硬盤(HDD)還沒有步馬車的后塵,也就是說還沒有被歷史拋棄,不過鑒于固態(tài)硬盤(SSD)人氣飆升,SSD成為標(biāo)準(zhǔn)、HDD被逐步淘汰是早晚的事情。考慮到固態(tài)硬盤在速度和可靠性方面具有優(yōu)勢(shì),更不用說最近價(jià)格不斷下滑,這種轉(zhuǎn)變完全在情理之中。

然而卡內(nèi)基·梅隆大學(xué)的研究人員卻發(fā)現(xiàn)固態(tài)硬盤設(shè)計(jì)存在一處缺陷,這導(dǎo)致它們極容易受到某種特定類型的攻擊,因而導(dǎo)致固態(tài)硬盤過早失效和數(shù)據(jù)損毀。這個(gè)缺陷的技術(shù)細(xì)節(jié)非常深?yuàn)W,不過我會(huì)在這里盡量講得簡單明了。

很顯然,這個(gè)問題只影響多層單元(MLC)固態(tài)硬盤。單層單元(SLC)固態(tài)硬盤不受影響,但是由于MLC固態(tài)硬盤速度快,因而變得更受歡迎,這個(gè)風(fēng)險(xiǎn)波及多得多的設(shè)備。雖然該研究報(bào)告沒有探討三層單元(TLC)固態(tài)硬盤,不過ExtremeTech指出,由于TLC使用了與MLC相同類型的多階段編程周期,TLC可能也易受攻擊。

[[194081]]

這個(gè)安全漏洞源自MLC的編程方式。不像SLC固態(tài)硬盤,MLC固態(tài)硬盤從閃存單元將數(shù)據(jù)寫入到緩沖器,而不是從固態(tài)硬盤的閃存控制器將數(shù)據(jù)寫入到緩沖器。如果攔截這個(gè)過程,攻擊者就可以破壞需要寫入的數(shù)據(jù)。

顯而易見的結(jié)果是,內(nèi)存中存儲(chǔ)的數(shù)據(jù)損壞,但是這還可能對(duì)固態(tài)硬盤本身造成破壞,因而縮短其使用壽命。

 

當(dāng)然,上面這番解釋高度簡單化了,但如果你精通技術(shù)行話,可以上Semantic Scholar 閱讀研究人員的全文下載,文章標(biāo)題為《MLC NAND 閃存編程中的安全漏洞:實(shí)驗(yàn)性分析、漏洞利用及緩解技術(shù)/方法》。

解決這個(gè)問題來得比較簡單直觀。固態(tài)硬盤廠商只要改而通過閃存控制器來運(yùn)行數(shù)據(jù),就像處理SLC那樣。然而,這使延遲時(shí)間增加了約5%,這多少影響了MLC固態(tài)硬盤相比SLC固態(tài)硬盤具有的主要優(yōu)勢(shì)之一。

如果卡內(nèi)基·梅隆大學(xué)能搞清楚這個(gè)問題,黑客恐怕也有這個(gè)本事。要是黑客還沒有聽說過這個(gè)漏洞,他們現(xiàn)在應(yīng)該聽說了。我們還沒有聽到有誰報(bào)告利用這個(gè)安全漏洞的攻擊;固態(tài)硬盤廠商們肯定已經(jīng)在竭力尋找方法,在不影響速度的情況下堵住這個(gè)漏洞。

即使廠商確實(shí)搞清楚了如何修復(fù)新固態(tài)硬盤中的缺陷,已經(jīng)用于消費(fèi)類設(shè)備中的固態(tài)硬盤該怎么辦?有沒有軟件補(bǔ)丁可以修復(fù)這個(gè)問題?是否可以編寫病毒定義,以便檢測(cè)有人是否編寫了某個(gè)軟件或應(yīng)用程序來利用這個(gè)安全漏洞?

英文:

Vulnerabilities in MLC NAND Flash Memory Programming: Experimental Analysis, Exploits, and Mitigation Techniques

Abstract

Modern NAND flash memory chips provide high density by storing two bits of data in each flash cell, called a multi-level cell (MLC). An MLC partitions the threshold voltage range of a flash cell into four voltage states. When a flash cell is programmed, a high voltage is applied to the cell. Due to parasitic capacitance coupling between flash cells that are physically close to each other, flash cell programming can lead to cell-to-cell program interference, which introduces errors into neighboring flash cells. In order to reduce the impact of cell-to-cell interference on the reliability of MLC NAND flash memory, flash manufacturers adopt a two-step programming method, which programs the MLC in two separate steps. First, the flash memory partially programs the least significant bit of the MLC to some intermediate threshold voltage. Second, it programs the most significant bit to bring the MLC up to its full voltage state. In this paper, we demonstrate that two-step programming exposes new reliability and security vulnerabilities. We experimentally characterize the effects of two-step programming using contemporary 1X-nm (i.e., 15–19nm) flash memory chips. We find that a partially-programmed flash cell (i.e., a cell where the second programming step has not yet been performed) is much more vulnerable to cell-to-cell interference and read disturb than a fully-programmed cell. We show that it is possible to exploit these vulnerabilities on solid-state drives (SSDs) to alter the partially-programmed data, causing (potentially malicious) data corruption. Building on our experimental observations, we propose several new mechanisms for MLC NAND flash memory that eliminate or mitigate data corruption in partially-programmed cells, thereby removing or reducing the extent of the vulnerabilities, and at the same time increasing flash memory lifetime by 16%.

責(zé)任編輯:武曉燕 來源: 中國存儲(chǔ)網(wǎng)
相關(guān)推薦

2023-06-28 09:48:51

SSD存儲(chǔ)

2018-09-05 12:10:07

固態(tài)硬盤SSD

2009-09-08 08:21:46

Windows 7固態(tài)硬盤

2019-12-24 15:16:16

SSD固態(tài)硬盤CPU

2018-03-19 09:35:24

機(jī)械硬盤固態(tài)硬盤混合硬盤

2024-10-30 09:42:43

固態(tài)硬盤SSD閃存

2018-09-18 10:29:44

SSD固態(tài)硬盤

2012-06-18 10:29:31

英特爾SSD硬盤

2018-06-08 14:31:11

固態(tài)硬盤SSD

2018-11-08 11:23:13

SSD固態(tài)硬盤

2010-11-04 09:07:25

2018-11-26 14:55:33

固態(tài)硬盤SSD選購

2018-06-21 08:48:55

SSDNAND閃存

2012-07-06 09:22:24

英特爾固態(tài)硬盤

2009-01-21 10:45:43

希捷硬盤固件

2012-09-26 10:12:39

固態(tài)硬盤SSD服務(wù)器

2012-06-21 15:27:53

英特爾SSD寶通

2013-01-07 10:34:23

2018-10-16 14:07:47

SSD固態(tài)硬盤方法

2011-12-30 11:13:42

英特爾SSD固態(tài)硬盤
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久亚洲国产精品 | 一级在线观看 | 国产成人高清在线观看 | 亚洲播放一区 | 亚洲日韩中文字幕一区 | 国产精品久久久久久久7电影 | 亚洲精品乱码久久久久久按摩观 | 国产精品成人一区二区三区 | 成人国产精品入口免费视频 | 亚洲第一女人av | 国产一区| 国产一卡二卡三卡 | 欧洲尺码日本国产精品 | 国产精品毛片一区二区在线看 | 免费精品| 精品一区二区三区中文字幕 | 米奇7777狠狠狠狠视频 | 欧美精品久久久 | 青娱乐自拍 | 午夜视频在线免费观看 | 精品伦精品一区二区三区视频 | 日韩在线观看 | www.一区二区三区 | 夜色www国产精品资源站 | 欧美成人手机视频 | 国产精品嫩草影院精东 | 日韩一级欧美一级 | 奇米在线 | 亚洲成人精品在线 | 中文字幕视频在线观看免费 | 欧洲一区在线观看 | 国产成都精品91一区二区三 | 国产精品看片 | 亚洲成人精品国产 | 欧美一级免费看 | 精品国产乱码久久久久久图片 | jizz在线免费观看 | 亚洲第一视频 | 久久精品国产99国产 | 国产在线h | 亚洲国产成人av好男人在线观看 |