ClevX开发了一种新的自加密驱动器(SED)平台,该平台不依赖于主机硬件和操作系统来进行用户身份验证,并且可以在几分钟内完成部署。ClevXDataLockSecured几乎可以应用于任何内部或外部固态驱动器或硬盘驱动器,因为它只需要一个小芯片、一个蓝牙天线、来自ClevX的软件和现代智能手机。该平台甚至可以确保驱动器只能在选定的地理位置解锁。
虽然ClevX的DataLockSecured提供了非常强大的安全功能,但它是一个相对简单的平台。在硬件方面,它由一个小芯片组成,该芯片使用AES-256算法加密数据,拥有唯一的密码以解锁数据,以及一个蓝牙天线。这个小芯片可以安装在任何SSD或HDD上,前提是它具有正确的控制器和固件。由于ClevX与所有主要的SSD控制器开发商合作,包括Marvell、Phison和SiliconMotion,驱动器制造商有很多选择。
具有ClevX的DataLock的外部存储设备可以配备一个键盘来输入密码(请参阅金士顿的IronKeyKeypad200),但对于支持DataLock的内部驱动器(M.2、2.5英寸等),运行Android或iOS的智能手机是足够了——即使是AppleWatch也可以。如果所有条件都满足,ClevX的智能手机软件会向驱动器发送一个唯一的加密PIN码——密码正确、生物识别数据匹配、地理位置和时间合适等。
ClevX的DataLockSED平台符合FIPS140-2/3Level3标准,支持远程管理(需要管理智能手机程序),但由于它独立于主机/操作系统,因此不需要任何特殊的驱动程序、软件更新、BIOS增强、TPM模块或要安装的管理员配置。作为额外的奖励,ClevX的DataLockSED平台支持数据丢失防护云解决方案——自然而然地,这是一项额外收费的单独服务。
ClevXDataLock安全平台的主要优势之一是其灵活性。除了主流的M.2和2.5英寸SSD,它还可以应用于所有外形尺寸和设备。例如,现代打印机和扫描仪存储了大量数据,没有人希望最终落入坏人之手。NAS、物联网、医疗和工业设备也是如此。添加ClevX的DataLockSecured加密芯片和蓝牙接收器不会显着增加物料清单成本、设备复杂性或尺寸,因此DataLock硬件可以应用于几乎所有类型的存储设备。
ClevX的DataLockBTSecured的另一个重要之处在于它对操作系统是无缝的,因此它可以用于运行Windows、Linux、Chrome、各种实时和工业操作系统,甚至是Apple的MacOS的机器(至少对于外部/添加-在存储设备上)目前依赖于Apple处理器启用的加密。
数据保护对组织和个人都至关重要,但在安全性方面,保护强度和易用性之间始终存在平衡。本质上,部署和身份验证过程越复杂,使用起来就越不方便,这就是为什么在某些情况下人们会完全忽略预防措施。换句话说,过于严格的安全性如果太不方便,最终可能会花费数千万美元。(摩根士丹利的数据加密丑闻就是一个很好的例子)。有两种方法可以保护客户端上的数据:使用基于软件的加密,如WindowsBitLocker或来自ESET或McAfee的类似物,或者使用基于OPAL的SED,当涉及到客户端系统时,它们特别难以部署。(请注意,Apple的最新平台如今已具备SED功能。)基于软件的加密和SED都存在已知漏洞。此外,基于OPAL的SED不易管理。
ClevXDataLockSecured是一个独立的平台,可无缝托管硬件和软件(这就是它独立于主机/操作系统的原因),使用强大的256位AES算法加密数据,并使用现代智能手机的便捷身份验证功能解锁数据——许多人已经使用的功能。ClevX为硬件制造商提供参考设计,其DataLock软件可从Apple和Google的应用商店获得。