Lindungi Drive Anda

Keamanan di garis depan desain dan manufaktur drive.

4 Pilar Keamanan

Untuk membantu melindungi drive Anda dari gangguan dan kontrol yang tidak diinginkan, Western Digital memiliki
proses dan pendekatan komprehensif untuk mendukung keamanan yang didasarkan pada enclave yang aman.

Produksi yang aman

Selama produksi, drive perusahaan dilindungi dengan perintah yang diautentikasi oleh Modul Keamanan Perangkat Keras (Hardware Security Module, HSM) internal.

Perintah ini adalah:

  • • Hanya tersedia dalam fasilitas Western Digital
  • • Penggunaan sekali pakai
  • • Terbatas untuk nomor seri drive tertentu

Booting aman

Fitur booting aman memastikan firmware drive berasal dari sumber yang diautentikasi—setiap kali drive di-booting. Dengan sistem loader multitahap, setiap tahap loader bertanggung jawab untuk memuat dan memverifikasi image berikutnya sebelum mentransfer kontrol ke image berikutnya. Ini mengimplementasikan rantai kepercayaan selama proses booting, yang didukung oleh enclave yang aman.

Unduhan Aman

Fitur unduhan aman memastikan bahwa hanya firmware yang ditandatangani Western Digital yang diterima oleh drive. Algoritme tanda tangan digital digunakan untuk memverifikasi tanda tangan firmware. Untuk menjamin pemisahan kriptografis, kunci unik digunakan untuk beberapa pelanggan dan model keamanan. Selain itu, fitur pencegahan rollback dan pencabutan kunci yang aman tersedia.

Diagnostik aman

Ketika perusahaan melakukan pengiriman keluar dari fasilitas manufaktur, semua port debug fisik dan logis dinonaktifkan. Perintah untuk mengaktifkan kemampuan debug pada drive diautentikasi oleh HSM. Selain itu, terdapat kemampuan analisis kegagalan lapangan terdokumentasi yang memanfaatkan mekanisme autentikasi yang sama.

Audit Pihak Ketiga

Selain validasi internal proses keamanan, kami bekerja sama dengan pihak ketiga tepercaya untuk mengauditklaim integritas perangkat dan perlindungan data saat tidak digunakan (at rest). Audit pihak ketiga ini mengonfirmasi bahwa kami memiliki praktik pengembangan suarayang baik, dengan dokumentasi pendukung dan implementasi yang kuat.