安全高效的可移动存储介质数据加密技术

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:szhanyc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Gartner预计,到2007年,大约80%的“财富1000强”企业将在存储上采用某种数据加密方式。
  有关加密技术的实现根据不同的厂商与产品被分成基于主机、基于网络(数据传输)以及基于存储设备三类。
  基于主机的加密技术主要通过软件加密来实现。使用基于软件加密技术的加密备份要比其相应的非加密备份多花费30%的时间。当然,这个数字可能存在巨大的差异,这取决于部分硬件的效率。基于主机层的加密会加重服务器的工作负荷,影响系统整体性能,同时还会增加数据管理与调用的复杂性,所以基本上只适用于需要进行点对点加密的小型企业。
  基于网络层的加密,事实上就是在设备I/O的端口外接一个硬件加密装置。在数据传输的过程中,对所有经过的数据都一视同仁地做了加密。基于网络的加密硬件设备使得备份几乎能够像相应的非加密备份一样快,这是因为它们已经把加密过程分配给了专门的CPU来完成。但使用专用的加密硬件是昂贵的,而且在连接上有一定的兼容性要求。
  基于存储设备的加密方式,就是传统磁带厂商的优势与机遇所在。通过在磁带存储设备上对数据进行加密,可以使数据得到更安全的保护,且不需要额外的管理和备份策略的改变。
  事实上,三种加密方式都有各自的优势与劣势,但由于长期归档、固定内容和法规遵从的需求,用户更倾向于使用存储设备加密技术。所以在加密要求下,通过磁带机/库存储设备加密这种方式有更强的优势,而且相对前面两种方式,使用磁带加密的方式在市场上出现得最早。
  
  Spectra BlueScale Encryption技术
  
  Spectra Logic在2005年11月就推出了针对磁带库的加密方式—Spectra BlueScale Encryption,现在可用于Spectra T120和Spectra T950磁带库。
  Spectra Logic的BlueScale环境现在支持基于硬件的加密技术。Spectra BlueScale Encryption技术是仅有的在磁带和另外一些可移动介质上集成数据加密的技术。它让你无缝和经济地将加密技术增加到你的备份策略中,不用改变备份方式,不需要另外的硬件和软件,只要简单的步骤,就能加密和备份数据。因为加密是基于硬件的,它最低限度地影响备份窗口,也不会增加网络负担。管理加密技术和用于加密数据的密钥也很简单,因为所有的处理都是通过在Web和前面板上的图形界面完成的。
  
  QIP微处理器
  
  Spectra磁带库使用模块化的控制器—Quad接口处理器, 或称为QIP。它提供了与更广泛的网络的连接性。这些模块化的部件能根据需要增加。
  使用Spectra BlueScale Encryption技术,数据通过QIP模块上的一个加密微处理器被保护。通过使用硬件实施加密,加密处理非常快,并且不增加大型网络的负担。更重要的是,微处理器提供了真正的随机数生产,比使用软件生成的随机数更安全。
  用QIP执行加密,提供了很高的加密伸缩方案,它的总吞吐量不会受到像软件方案里常见的CPU带宽的限制,也不会受到类似于独立加密设备的数量限制。
  
  密钥管理软件
  
  无论使用硬件的还是软件的磁带加密产品,备份加密都依赖于密码本(key),这意味着一些严重的后果。例如,如果密码本丢失,那么任何使用该密码本被加密的数据就成为不可读取的数据。同样,如果密码本面临着危险,那么任何使用该密码本被加密的数据也都面临着同样的危险。在进行磁带加密之前,首先应该优化密码本管理策略。
  使用Endura密钥管理应用程序,普通的界面提供了访问所有密钥功能的能力。这个应用程序集中了密钥管理,并支持所有密钥管理,包括创建密钥、分配密钥给分区、输出密钥(为安全存储)并再次把它们输入。
其他文献
关键字:精益制造/加工    贯彻精益哲学通常会导致成本降低和员工授权,许多人倾向将精益理解为吝啬。这是因为,尽管精益不一定就是严酷削减成本意义上的吝啬,但是客户价值最大化与消除隐藏浪费的方法必然导致消除不必要的运营成本。以下列出七类典型的浪费:  1.生产过剩。生产过剩有两种:生产了不需要的过多的货物;过早地或者过量地生产了需要的货物。这可以描述成致力于按需生产(just-in-case)而非准
便携组笔记本电脑评价体系构成    商务组笔记本电脑评价体系构成    消费组笔记本电脑评价体系构成  时值8月末,我们准备已久的横评时机终于成熟。Santa Rosa一石激起千层浪,厂商连环跟进,新机型陆续上市。选择这个时候推出本专题,主要是基于这样的判断:目前处于主流厂商推出新产品的两次高峰期之间,步伐虽然趋缓,但产品已经足够丰富。  我们组织的这次横评,主题是针对目前市场上主流的双核笔记本电
关键字:神州数码/ERP     对话人物:  神州数码控股有限公司总裁兼CEO 郭为  鼎新电脑股份有限公司董事长 孙蔼彬  神州数码管理系统有限公司总经理 李绍远  中国计算机报高级副总编 郭旭    2001年,神州数码与台湾鼎新签约成立合资公司——神州数码管理系统有限公司(Digital China Management Systems Limited,DCMS),专注国内的ERP市场。到
在盘阵日渐普及的今天,不论是已经存在的用户或是准备建制并应用盘阵技术的潜在用户,都应该了解如何建置一个可以正常运行的盘阵系统,以确保您所服务的或拥有的企业或单位的资产(数据)能被妥善保管及应用    RAID (Redundant Array of Independent Disks)技术使得用户除了使用硬盘存储数据之外,还能得到更多像是数据保护、容错、增加执行效能及扩大存储容量等用途。在盘阵日渐
关键字:孙振耀/符标榜     从儒雅孙振耀到骁勇符标榜,中国惠普掌门人的变化正反映了马克赫德对惠普的全球战略布局。  “现在,时机终于成熟了。”——当马克赫德签署中国惠普换帅令的时候,或许正在这样判断。  2007年4月6日,马克赫德就任惠普CEO两年零五天,惠普中国宣布了一条爆炸性消息:孙振耀卸任中国惠普总裁,符标榜接任。  这是两个IT圈里响当当的名字。孙振耀,台湾人,大学毕业后进入惠普公司
据京东方和冠捷科技1月19日发布的公告,京东方于18日与UBS AG(下称“瑞银”)签署协议,由瑞银作为代理人,按照每股5.3港元的价格向市场配售公司所持有的冠捷科技2亿股股份,如果未能完成配售则由瑞银自行购入。本次股份出售的总交易金额为10.6亿港元,出售的股份将于23日完成交割。  此时距离京东方宣布与上海广电集团和龙腾控股有限公司签署合作意向书尚不足一个月。  早在收购冠捷科技股权之初,京东
传统的视频播放系统大多由系统集成商来进行项目定制和施工,这样操作起来不仅投入大、工期长,而且在后期更换视频节目时,需要人工到各地去进行手工更换,无法做到实时管理。针对这种应用现状,优派为中国用户带来了一场有500多行业用户参加的“数字视觉网关系统解决方案产品推介會”,并揭开了其第二代数字视觉网关(Digital Signage)新品NMP-500的面纱。    提供全新传播平台    数字视觉网关
2006年笔记本最吸引人眼球的几个关键词就是降价、双核和问题电池。具体而言,2006年笔记本市场呈现出以下特点:    1.降价带动需求增长    许多大品牌都陆续推出了5000元以下的产品,消费类市场主流产品的价格都集中在6000~8000元,只有高端行业用户的产品价位稍微偏高。产品价格的降低带动需求增长,很多消费者的采购意愿已经由购买台式机转为笔记本。    2.双核促进产品发展    200
第21届电子信息百强企业揭晓    本报讯 经企业申报、地方行业主管部门推荐和信息产业部审核,依据企业2006年营业收入排序的第21届电子信息百强企业6月7日揭晓。联想控股有限公司以年营业收入1389亿元的佳绩继续位列百强企业首位,海尔集团公司营业收入1080亿元列第二位,华为技术有限公司、京东方科技集团股份有限公司、美的集团有限公司分别以659亿元、631亿元和518亿元列第三、四、五位。  本
影响范围:★★★★  发生频率:★★  损失大小:★★★★  解决难易:★★★★  2006年10月10日,北京,一连串急促的电话声打破了中国民航信息网络股份公司(简称“中航信”)的平静:首都机场,13时28分起,由于离港系统的主机文件损坏,造成操作系统的核心文件无法使用,机场和航空公司无法在前端提取旅客信息数据,33个航班延误,近千名旅客滞留。  灾难影响多地连锁反应  受影响的机场,并没有止步