方便的一次性写入媒体以连接到计算机:USB 记忆棒或设备?

信息安全 贮存 本地存储
2021-08-23 23:54:33

什么是与计算机一起使用的方便的一次写入媒体,最好是通过 USB 接口。

我经常以几种方式看到这个用例:

  1. 我有一台服务器,其日志需要保存在以后无法被对手擦除或更改以隐藏其踪迹的介质上
  2. 有些照片或其他媒体需要被转储以供长期存档使用,而不会有风险,例如最近的“勒索软件”特洛伊木马会加密数据,然后勒索用户钱给他解密密钥

传统上,CD / DVD 至少可以满足其中一些用例,但现在它们在尺寸/可用性等方面受到一定限制。

我知道 SanDisk 提供了一个 MemoryVault 产品,他们称之为“仅保留”模式。

http://www.sandisk.com/memoryvault

但我不确定这是软件保护还是硬件级别的保护。更令人困惑的是,他们的 Chronoprotect 技术似乎实际上允许一定数量的写入,然后进入看起来很奇怪的只读模式。

另一种选择是 HP 的 Magneto 光盘:

http://www8.hp.com/us/en/products/storage-media/product-detail.html?oid=62378#!tab=specs

但这似乎有点过于专业化并且可能很昂贵。而且我不确定它比 DVD 更好。

理想的组合似乎是 USB 记忆棒 / 闪存驱动器,在记忆棒本身的控制器级别内部禁用写入,因此不必依赖任何主机细节来保护数据,而数据本身可以在任何设备上读取只要允许标准 USB 访问,通用主机/操作系统。

SD 卡通常带有写保护标签,但不幸的是,这似乎不是强制性的,并且取决于主机控制器是否遵守“只读”建议。例如这个 StackExchange 问题:SD 卡写保护是硬连线的还是可选的?

此外,在某些情况下,写保护选项卡似乎有问题,因为它仍然很可能受到人为错误的影响。否则我可以使用这样的 USB 记忆棒:http ://www.amazon.com/Kanguru-Solutions-Flash-Write-Protect-KF3WP-32G/dp/B008OGNMEI/ref=pd_sim_147_2?ie=UTF8&refRID=166NN5XXCH7FBCHNJTXW

PS。我假设我的对手只是基于软件的。即,让我们忽略可能对介质具有物理访问权以插入其专用硬件装备的对手。

1个回答

这些 WORM(一次写入多次读取)设备根据定义是不方便的,这就是为什么它们很少而且相当昂贵的原因。昂贵的部分是因为它必须有硬件支持。

您可以尝试在对某些用户具有只读权限的同一系统上执行此操作,并使用该immutable属性对其进行强化。即使是 root 也无法删除这些文件,但具有完全访问权限的攻击者可以停止immutable为将来的文件设置属性。但最终,对磁盘的低级写入可能会改变任何事情,因此软件无法防篡改。

即使是处理非常敏感的电子证据的取证团队也使用普通驱动器并结合其他物理安全措施,如异地存储和使用防火保险箱。保存多个证据副本并使用哈希来证明它们没有被篡改是他们采用的另一种方法。这有一个明显的缺点,即受保护的数据是静态的。

全盘加密 (FDE) 具有相同的目的,这可能会给您一些更大的灵活性。尽管某些 FDE 软件在已安装的卷上提供只读选项,但在某些用例中,可以删除整个加密卷。

我最好的建议是通过网络将数据发送到不同的设备

  • 如果您关心日志,Synology 在其 NAS设备上提供 syslog 服务器。
  • 使用会说 syslog 的FreeNAS构建您自己的 NAS
  • 获取便宜的 Raspberry PI 并将硬盘连接到它,然后将sftp任何文件连接到它。
  • 它也可以通过网络文件系统更优雅地完成。

为了真正满足您的 USB 要求,我找到了一家销售具有WORM功能的USB 驱动器的公司