“安全”存储

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:sxlijx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  有人认为当今世界根本不存在可靠的IT环境。
  美国政府安全部门顾问公开表示,如今大多数存储设备制造商根本不知道安全为何物。
  美国时代华纳公司保存了公司60万名在职和离职员工个人信息的40盘磁带在运输途中丢失。
  花旗集团一批记录着390万客户账户及个人信息的备份磁带在运送过程中神秘失踪。
  美洲银行包含120万名联邦政府雇员(其中包括90万属于五角大楼雇员)信用卡记录的备份磁盘在飞机上被偷。
  
  安全问题越来越突出
  
  曾几何时,我们完全依赖口令和防火墙来保护公司数据。但是,根据2004年联邦调查局报告,超过50%的网络攻击从组织内发起,另有34%的攻击没有确定是来自组织内部还是外部。外部威胁同样与日俱增。Deloitte Touche Tohmatsu1的最新研究发现,去年,世界最大的金融机构中有四分之三曾遭受外界破坏。你曾经惊讶于现在报道的数据失窃事件是如此之多吗?其实,你没看到的更多。现在已经有美国23个州立法,以防止数据失窃,而更多的州正在做着准备工作。各个行业组织也在增加对公司、企业的安全审查过程。中国也在加紧制定相应的法规和标准。
  在回顾这些存储安全事件时,安全专家们都会得出这样的结论:尽管这些事件造成了巨大的问题,但总体而言,仍然是一件好事情。这些侵害事件及其在公共关系方面产生的不良后果迫使企业和政府正视并努力解决敏感数据的安全加密问题。数据保护现在已经成为一个C级问题(CEO和CIO关注的问题)。
  市场分析家不约而同地认为,存储加密市场蕴藏着无限商机,市场总额以数亿美元计算。Gartner的报告指出,到2007年底,财富1000强企业中可望有八成为静态关键数据加密,构建安全存储架构。由此可见,存储加密受到了全球企业的广泛关注。
  
  数据加密的三种方式
  
  各个厂商已经在数据加密上投入了很大的关注,无论是通过收购或是新产品的研发,都希望在数据加密领域占得先机。
  对企业而言,如何选择适合自己企业的加密技术和产品的前提是,了解目前存在的加密方法。数据加密有各种分类方法,按照实现手段来分,可以分为三层:主机软件层、中间连接层、存储层。
  主机软件加密已经推出很多年,但是它的复杂性和性能局限性使很多人更愿意去承受数据被盗取的风险,而不是去选择软件加密。现在看来,这样做是非常危险的。
  基于软件的加密在针对如表格、文件、笔记本电脑或者光盘时是可行的。但是当我们面对一个企业的数据加密时,面对TB级别的数据容量,我们需要考虑的是性能和管理是否能满足我们的需要。在这一点上,基于软件的加密机制还是有其局限性的。
  在中间连接层的嵌入式加密设备。嵌入式加密设备放在存储区域网(SAN)中,介于存储设备和请求加密数据的服务器之间。这种专用设备可以对通过上述这些设备一路传送到存储设备的数据进行加密,可以保护静态数据,然后对返回到应用的数据进行解密。嵌入式加密设备很容易安装成点对点解决方案,但扩展起来难度大,或者成本高。如果部署在端口数量多的企业环境,或者多个站点需要加以保护,就会出现问题。这种情况下,跨分布式存储环境安装成批硬件设备所需的成本会高得惊人。此外,每个设备必须单独或者分成小批进行配置及管理,这给管理添加了沉重负担。
  基于存储层的加密方式,由存储本身提供加密功能,可以真正解决数据安全问题。IBM推出的TS1120磁带驱动器保证了所有被保存或备份在磁带上的数据均处于加密状态。TS1120采用了AES256的数据加密,同时配合基于Java的管理工具,可以方便地为客户提供加密和解密的功能。即使这些磁带被他人借走、偷盗或遗失,上面的数据也不会被他人读取。
其他文献
在线病毒、间谍软件扫描已经从一种概念中的产品转为一种真正意义上的服务,瑞星、趋势科技和熊猫公司所提供的在线服务也成为了网络公民遭到病毒入侵后的第一应急方案。  然而,全球目前最活跃的在线杀毒网站不是这些大牌安全厂商所提供的服务,而是在“911”之后由一群黑客创办的antispyware911.com。这个网站看起来非常正统,完全就像是一个正规的而且可信的安全网站,但其实这是个彻头彻尾的恶意网站。 
智能化不是一种新技术,而是一个市场性的定义方法。只有对市场进行清理,才能避免用户在模糊不清的概念和厂商单方面的宣传中失去判断的依据。  網络领域的概念太多且很多没有确切解释,因此不同厂商的产品功能往往参差不齐。以智能交换机为例,尽管是各大厂商关注的重点,但是智能的含义至今仍不明确。不过,大家心里都非常明确一点:智能化,是网络发展的必然方向。  为避免过早地被淘汰出局,每个网络厂商都在大打智能牌。然
光伏产业井喷发展    在未来能源结构中,太阳能必将占据极为重要的地位。光伏电池作为太阳能应用的主力,被广泛应用在并网发电、通信和信号、特殊商业和工业、农村离网发电、消费品和大型独立电站等诸多方面。  在“十五”和“十一五”规划期间,科技部通过863计划,支持国内研究机构在光伏电池领域的研究,加速了光伏产业的发展。2009年工业和信息化部主导制订的《中国电子信息产业振兴规划(2009年—2011年
虽然收购金额并不是史无前例,但是收购BEA称得上迄今为止甲骨文发起的最具争议的并购之一。并购之后,甲骨文将如何消化BEA与自己严重重叠的产品线,备受肯定的Weblogic、Tuxedo将何去何从,BEA是否面临大幅裁员……这些围绕收购产生的疑问都在7月15日得到了明确的解答。  在甲骨文总部召开电话会议半个月之后,经过精心的准备,7月15日,甲骨文亚太总部在北京正式召开了发布会,试图解开外界,尤其
四年前,在斯坦福大学的校园里,创办一家数字音乐方面的公司还只是雷鸣和同学的一个想法。  四年后,在中关村,雷鸣和怀奇创办的北京酷我科技有限公司(以下简称酷我)已经拥有两层办公室,近百名员工。  四年间,酷我从一个名不见经传的小公司快速成长为数字音乐领域一流的企业。  而这家公司的CEO雷鸣也和他的公司一样充满传奇色彩,十年间他经过多次变身,经历了常人难以理解的抉择。  2009年9月22日,在财智
如果你是喜好轻薄笔记本电脑的商务用户,那么新选择来了。设计代号为Kodachi(小武士刀)的ThinkPad X300日前发布,作为ThinkPad史上最轻薄的划时代产品,其发布时间与苹果MacBook Air上市如此之近,且都为重量级厂商推出,主打轻薄设计,不可避免地被认为是两款针锋相对之作。ThinkPad X300能否后来居上?    晒晒新变化    我们在ThinkPad X300正式发
乐盒L8网络高清点播机是北京宏景捷讯网络技术股份有限公司自主研发、生产、运营、销售的一款基于“云分享”和“三屏融合”理念,将互联网视听资源应用于家庭电视终端,并加以平台化运营的创新家庭娱乐产品。只需通过简单的遥控器操作,用户就可以在电视机上方便地观看到丰富的互联网视频内容,产品可以支持1920×1080高清视频本地播放和音乐、图片本地播放。  乐盒L8网络高清点播机与乐合频道(http://www
本报讯 IBM近日宣布,成就治理能力、交付灵活架构和扶持开发社区成为其Rational品牌2008年的三大发展重点。  IBM大中华区软件集团Rational总经理夏然表示,治理能力的提升将最大程度地发挥开发者的智慧,把人力资源的价值和灵活性最大化。模块化的设计理念能够减少重复开发,交付灵活架构,实现对SOA的支持;借助社区的凝聚力,开发团队将能够获得更多的开发智慧支持,充分地利用社会资源为开发服
现如今,恶意软件已不仅仅存在于恶意网站之中。合法的主流网站也常常成为恶意软件的宿主,将恶意软件传递给毫无戒心的访客。  “实际上,在用户访问包含恶意软件的网站时,网站上的恶意软件会设法偷偷入侵到用户的计算机中。恶意程序完全可以在用户毫不知情的情况下,自动入侵用户的计算机,窃取用户的数据、个人资料,甚至是银行账户信息。”赛门铁克中国区技术支持部首席解决方案顾问林育民说。    恶意代码创纪录    
如果你做过教师,你会发现,学生群体是极具个性的群体,学生们的需求也是复杂的。这一点,从每个高校里的众多官方和民间的社团和兴趣组织就可以看出。因此,针对学生的笔记本电脑,也不能千篇一律。  “传统的观点认为,学生们出于经济因素的考虑,在选购PC时可能会更关注低端机型。但现在我们发现,其实学生对PC产品的需求也趋向不同,有的喜欢玩游戏,有的喜欢听音乐,还有的希望提高上网体验。”宏碁中国整合行销顾问孟蕾