动态数据、静态数据分而制之

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luoqiuqiu80
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  根据形态和应用特点的差异,存储系统中的数据被分为两类:动态数据和静态数据。动态数据是指在网络中传輸的数据,而静态数据主要是指存储在磁盘、磁带等存储介质中的数据。安全存储系统对动态数据和静态数据的保护需要根据各自的特点,分别使用不同的实现机制。汉帆(杭州)信息技术有限公司(Hifn)分别针对动态和静态数据保护推出了全面的解决方案。
  
  动态数据的保护
  
  动态数据一般都基于IP网络传输,对它们的保护可以直接借用比较成熟的网络安全机制,采用IPsec协议簇实现全面的保护,另外还需要参照RFC3723等标准文档,以满足存储系统的特殊需求。
  与普通网络的IPsec实现相比,存储系统往往对网络性能有更高的要求,一般都在千兆以上,同时,复杂的存储应用需要消耗大量的主机CPU和内存等,能够用以进行安全处理的资源非常有限。为了保证系统的正常运行,存储应用还需要安全处理具有高可靠性、低延时、低功耗等特性。在具体实施中,普通的网络安全处理机制一般很难充分满足这些要求,而Hifn推出的FlowThrough架构则完美地解决了上述问题,为存储系统中动态数据保护提供了上佳的解决方案。
  基于FlowThrough架构,系统以BITW(Bump in the wire)结构实现了包括密钥协商阶段消息交换(IKE)在内的全部安全协议处理(IPsec/SRTP/MACsec),将主CPU从复杂而繁重的安全处理中彻底解放出来。FlowThrough安全处理器使主CPU只需要进行普通的明文数据处理,安全应用实现了透明化。Hifn 4450安全处理器是Hifn基于FlowThrough架构的第二代产品,并针对存储应用进行了专门优化,已经在各主要存储厂商的产品中获得了广泛应用。Hifn 4450直接通过GMAC接口与主机CPU连接,大大简化系统结构,在提供2Gb/s的全双工线速安全处理的同时,实现报文处理延时的最小化。
  
  静态数据的保护
  
  对静态数据的保护是最近几年才逐渐集中显现出来的要求,相关标准尚未完全成形,目前主要由IEEE存储安全工作组(SISWG)推动,将涵盖加密和密钥管理等内容,最终形成IEEE 1619标准簇。
  在静态数据保护方面,Hifn针对IP SAN市场,为磁盘存储提供了Swarm系列卷级加密解决方案和Sypher系列磁带加密解决方案,从而很好地填补了IEEE 1619标准实施前的空白期,及时为静态数据提供必要保护。
  最近几年,以数据压缩和重复数据删除技术为代表的数据缩减技术获得广泛关注。然而,通常情况下,数据保护所引入的加密处理将从根本上限制数据缩减技术的应用:数据缩减技术的基础是大量数据中存在相似或相同的特性,一旦应用了加密处理,这些相似或相同都会被完全破坏。
  Hifn找到了破解难题的方法,计划于2008年下半年推出的新一代Hifn Express DR系列加速卡,将同时提供重复数据删除、数据压缩和加密功能。在全面支持IEEE 1619和IEEE 1619.1标准的同时,可以帮助存储系统将最终存储的加密数据量减少到原始数据的3%以下,处理性能也将达到1600 MB/s。
  
  误区
  将动态数据与静态数据混为一谈,以为用一种传统的网络安全机制就能解决所有的数据安全问题。数据加密技术与数据缩减技术之间存在着不可调和的矛盾,不能同时使用。
其他文献
2007年1月15日,神州数码长沙公司正式成立。在刚刚过去的2006年,神州数码在6月8日建立了安徽合肥平台,在11月29日建立了福建福州平台,至此,神州数码在全国的区域平台达到17个。  神州数码(中国)有限公司副总裁兼东区、南区总裁胡德强表示:“神州数码一贯重视区域平台的建设,不过这两年,我们加快了建设的步伐。2007年,我们还要再建立2~3个区域平台,再加上10多个区域办事处,这样我们就可以
刚买房就接到装修公司的电话,刚买车就接到汽车美容的电话,刚考完试就接到不同学校的录取通知……这些问题都是由于个人信息泄露所引发的。随着近年来个人信息泄露事件频频曝光,其产生的影响也越来越大,个人信息的泄露与保护已经成为当下的热点话题。在今年10月21日大连召开的“信息服务外包行业个人信息保护工作现场交流会”上,工业和信息化部授予大连国内首个“信息服务外包行业个人信息保护试点城市”称号。个人信息保护
日前IBM于上海召开“2009 IBM服务器及存储解决方案全国巡展”,切实履行助力区域市场开拓的承诺。通过这一覆盖全国的百站巡展大型活动,IBM不但针对中小企业的典型需求提供了融汇服务器、存储的六款一体化解决方案,更汇聚多个部门的整合力量,实现向区域市场的全面资源下放。同时,IBM特别提供了有效的渠道赋能举措和新颖独特的市场营销手段,以赢得更多合作伙伴的支持,从而将最新的Power服务器及中端存储
英特尔开发者产品事业部销售和业务发展总监佘飞认为,软件开发人员忽视并行化软件的后果非常危险。  本报讯英特尔于3月4日和6日分别在北京、上海举办2008年软件大会,就并行化、软件优化、高性能计算及多核心等诸多技术进行了研讨,并提出了关于并行化与多核技术的最新优化策略。  英特尔认为,随着多核时代的来临,原本只属于高端应用的并行编程也随之越来越普及,单纯的芯片制造能力和技术,不足以体现多核处理功能和
选型评测    近一段时间来,AMD接连发布多款处理器,在台式机、笔记本和服务器处理器市场保持了持续增长的势头。IBM、HP、Sun、联想、曙光等知名厂商纷纷推出基于AMD处理器的产品。AMD在服务器市场上获得的肯定也令Dell公司把AMD处理器纳入其产品线,PowerEdge SC1435和PowerEdge 6950服务器就是Dell公司推出的第一批基于最新AMD Opteron处理器的服务器
比尔·盖茨退休了。我们可以在国内媒体上看到各种各样的报道。在这些报道中,笔者在经常去的一个翻译分享网站译言看到关于比尔·盖茨的大量文章,都是网友从各种国外网站和刊物上搜罗而来,然后翻译成中文放在上面与别人分享。译言俨然成为一个翻译爱好者分享网站,它每周根据奥运、志愿者等热点推出的《译言周刊》也以独特的视角吸引了大批读者。记者还注意到,像网易等门户网站也推出了在线翻译服务。  很多人都有这样的经历,
随着双、多核处理器的不断发展以及64位平台支持功能的推出,虚拟化技术应用出现下移趋势,基于台式PC的虚拟化应用也已不再是奢望。  随着双、多核处理器的不断发展以及64位平台支持功能的推出,虚拟化技术应用出现下移趋势,基于台式PC的虚拟化应用也已不再是奢望。以Intel、AMD和VMware、微软等为代表的软硬件厂商开始将虚拟化技术引入台式PC,桌面平台的虚拟化应用已初步具备平台基础。  应该说,软
“我们的系统不应该被称作视频监控系统,而应该是教学视频管理系统。”这是湖北警官学院原教务处现代教育技术中心副主任陈宝兴在刚接受采访时向记者强调的。记者与陈宝兴的采访话题也就此展开:究竟湖北警官学院的视频系统提供了怎样的管理功能?学院如何实现这种管理?  视频管理三大应用  “我们的系统主要有三大应用。”陈宝兴向记者侃侃而谈。  据他介绍,学院建设该系统首先是为教务管理。大大小小的教室都装上了摄像头
戴尔在此次收购后将要面对更为复杂的竞争环境    戴尔公司2月13日宣布,将以1.55亿美元现金收购企业电子邮件服务公司MessageOne。除了牵扯的利益方涉及迈克尔戴尔的多个亲人之外,这次交易令业界瞩目的最重要的原因在于,以往专注于硬件业务,而今希望向企业解决方案提供商转型的戴尔将以此为里程碑,展开挑战SaaS大军的漫长征程。目前,全球SaaS领域不断升温,鉴于Email已经成为公司日常生活中
金山预装Windows Live Messenger    本报讯 1月7日,微软MSN和金山公司共同宣布,双方就新一代Windows Live Messenger软件达成了免费授权合作,微软MSN授权金山软件在OEM版软件产品中预装新一代的Windows Live Messenger。合作双方预计,未来一年内,通过金山软件OEM版多种销售渠道,将使几百万用户能够便捷地拥有最新版本的Windows