推荐 9.5
Conf: 50%
论文面向企业数据丢失防护(DLP)与存储介质安全删除难以统一的现实问题,提出一种带“保留感知”语义的版本化固态硬盘(Versioning SSD)。传统 DLP 通常依赖上层应用拦截和文件系统快照,面临性能开销大、回收不彻底、数据残留等挑战;本文把版本管理和保留期控制下沉到SSD内部,每当主机发生覆盖或删除操作时,底层存储控制器不仅记录新版本的映射,也会按策略保留旧版本生命周期,使合法的误删恢复和勒索软件事件取证得以实现,同时通过感知每个版本的最小保留期、最长保留期,让垃圾回收在保证有效版本的前提下尽量缩减对空闲块的消耗,避免写入放大和磨损加剧。文章还着重探讨安全删除语义:达到保留期限的版本应被不可逆擦除,甚至可用物理擦除或密钥销毁机制保证敏感数据不会残留在闪存中。若用于 DLP 策略,还可增加审计契约,使管理员能够以可证明方式确认过期数据已删除。文中很可能设计了某种原型,通过盘内固件或 FPGA 平台测量多工作负载下的吞吐、延迟与回收效率,并与常规快照、Copy-on-Write 文件系统做对比。该项工作的启示是系统安全可进一步“下沉”到存储硬件,把版本控制转化为稳定可信的安全基座,同时兼顾主机侧不可信运行环境。
💡 推荐理由: 安全运维中数据被误删、被勒索锁死或攻击后残留是常见难题。该论文将保留与回收控制内置SSD,使恢复不再完全依赖备份,也支持符合合规的策略化销毁,对防御勒索软件和满足数据最低留存期限要求均有参考价值。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)