Veiligheid in de voorhoede van het ontwerp en de productie van drives.
Om je drive te helpen beschermen tegen ongewenste indringing en controle, heeft Western Digital een uitgebreid proces en aanpak voor schijfbeveiliging die is gebaseerd op een beveiligde enclave.
Tijdens de productie worden ondernemingsdrives beschermd door opdrachten die worden geverifieerd door een interne Hardware Security Module (HSM).
Deze opdrachten zijn:
• Alleen beschikbaar binnen de Western Digital-vestiging
• Eenmalig gebruik
• Beperkt tot een specifieke serienummer voor drives
De functie voor beveiligd opstarten verifieert dat de firmware van een drive afkomstig is van een geverifieerde bron - telkens wanneer de drive wordt opgestart. Met een uit meerdere fasen bestaand laadsysteem is elke laderfase verantwoordelijk voor het laden en verifiëren van de volgende afbeelding voordat de besturing naar de volgende afbeelding wordt overgedragen. Dit implementeert een chain-of-trust tijdens het opstartproces, mogelijk gemaakt door een beveiligde enclave.
De veilige downloadfunctie zorgt ervoor dat alleen door Western Digital ondertekende firmware door een drive wordt geaccepteerd. Er wordt een algoritme voor digitale handtekeningen gebruikt om de firmwarehandtekeningen te verifiëren. Om cryptografische scheiding te garanderen, worden unieke sleutels gebruikt voor verschillende klanten en beveiligingsmodellen. Daarnaast zijn beveiligde rollback-preventie en functies voor het intrekken van sleutels beschikbaar.
Wanneer ondernemingsdrives vanuit onze productiefaciliteiten worden verzonden, worden alle fysieke en logische foutopsporingspoorten uitgeschakeld. Opdrachten om debugmogelijkheden op de schijf in te schakelen worden geverifieerd door de HSM. Daarnaast zijn er gedocumenteerde mogelijkheden voor foutanalyse in het veld die gebruikmaken van hetzelfde verificatiemechanisme.
Naast interne validatie van onze beveiligingsprocessen werken we samen met betrouwbare derden om de integriteit van apparaten en claims over gegevensbescherming in ruste te controleren. Deze audits door derden bevestigen dat we goede ontwikkelingspraktijken hebben, met sterke ondersteunende documentatie en implementatie.
Opmerkingen
Verwijzingen naar bepaalde functies of services impliceren niet dat deze in alle landen of voor alle producten beschikbaar zullen zijn.