成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

應(yīng)用解析:如何實(shí)現(xiàn)企業(yè)級數(shù)據(jù)加密技術(shù)
2012-04-12   CBSi中國·ZOL

 

數(shù)據(jù)安全性在未來幾年會有一個(gè)快速發(fā)展的過程。IT近二十年高速發(fā)展使得數(shù)據(jù)的重要性越來越得以接受,并通過各類技術(shù)實(shí)現(xiàn)數(shù)據(jù)的高速訪問和不間斷運(yùn)行,這點(diǎn)可以從市場上已有的各類數(shù)據(jù)容災(zāi)、備份產(chǎn)品中看出,其中不乏一線存儲和專業(yè)廠商的旗艦級產(chǎn)品。而在數(shù)據(jù)安全領(lǐng)域,雖然相關(guān)討論不絕于耳,但相應(yīng)市場和應(yīng)用狀況較數(shù)據(jù)可用性產(chǎn)品仍明顯地遲緩。

  數(shù)據(jù)加密產(chǎn)品有其應(yīng)用領(lǐng)域的特殊性,許多行業(yè)出于安全性的考慮會有一些相應(yīng)的產(chǎn)品屬性限制,比如限制產(chǎn)品所應(yīng)用的技術(shù)專利或加密算法應(yīng)當(dāng)歸屬在本國國內(nèi)或通過相應(yīng)認(rèn)證。這在一定程度上影響了數(shù)據(jù)安全類技術(shù)的通用性和規(guī)模市場效應(yīng)。不過也正因此,隨著國內(nèi)外日益增多的安全事件,數(shù)據(jù)加密產(chǎn)品正處于百花齊放的發(fā)展階段。

  部署或應(yīng)用數(shù)據(jù)安全策略時(shí),一般的加密技術(shù)以及其優(yōu)劣分析如下所示:

  1、 磁盤/磁帶級加密,或稱介質(zhì)級加密。這類加密方式在存儲陣列上實(shí)現(xiàn),一般通過在控制器或磁盤柜的數(shù)據(jù)控制器上實(shí)現(xiàn)靜態(tài)的數(shù)據(jù)加密算法。其旨在保護(hù)存儲在硬件介質(zhì)上的數(shù)據(jù)不會因?yàn)槲锢肀I取而泄露數(shù)據(jù),但是在陣列或磁帶以外,所有的數(shù)據(jù)均以明文處理、傳輸和存儲。因此介質(zhì)級加密方式一般只是作為一種附加的安全策略,并為一些特殊應(yīng)用,比如通過物理磁盤/磁帶運(yùn)輸實(shí)現(xiàn)數(shù)據(jù)備份,提供數(shù)據(jù)安全性保障。

  2、 嵌入式加密。這種加密產(chǎn)品部署在存儲陣列和交換機(jī)設(shè)備之間,通過專用產(chǎn)品進(jìn)行加解密算法。雖然提升了性能,但其加密范圍仍然只限于介質(zhì)級別,在應(yīng)用端仍以明文方式存取數(shù)據(jù),因此很多地方也將這種方式視為另一種形式的介質(zhì)加密。

  以上兩種方式的應(yīng)用較為有限,畢竟對于想要盜取數(shù)據(jù)的一方,采用物理手段進(jìn)入機(jī)房,偷取存儲媒介再讀取數(shù)據(jù)的場景只會出現(xiàn)在電影場景之中。

  3、 文檔安全系統(tǒng),或稱文件級加密,即屬于文件級別的DLP(數(shù)據(jù)泄露防護(hù)Data leakage prevention)。這種針對非結(jié)構(gòu)化的數(shù)據(jù)保護(hù)方式一般在網(wǎng)絡(luò)附加存儲NAS這一層嵌入實(shí)現(xiàn),由于加密算法在NAS機(jī)頭內(nèi)實(shí)現(xiàn),這種實(shí)現(xiàn)方式所帶來的最大問題在于其對于性能的影響。并且許多產(chǎn)品提供諸如終端數(shù)據(jù)不留痕,將大量的應(yīng)用數(shù)據(jù)并發(fā)放在后臺。因此文件級加密方案大多支持橫向擴(kuò)展方式,以針對大用戶或大文件的應(yīng)用提供高吞吐量支持。

  4、 數(shù)據(jù)庫加密,又稱安全存儲網(wǎng)關(guān)。和文件級加密類似,數(shù)據(jù)庫加密針對結(jié)構(gòu)化數(shù)據(jù)實(shí)現(xiàn)加密保護(hù),部署在數(shù)據(jù)庫前端。由于數(shù)據(jù)庫操作中涉及到大量查詢修改語句,因此數(shù)據(jù)庫加密會對整個(gè)數(shù)據(jù)庫系統(tǒng)造成重大影響。

  5、 主機(jī)應(yīng)用加密,這類產(chǎn)品部署在主機(jī)端,目前大多整合在備份產(chǎn)品之中,作為其中的一項(xiàng)功能件實(shí)現(xiàn)數(shù)據(jù)備份的安全策略。主機(jī)應(yīng)用的加密負(fù)載由主機(jī)自身承擔(dān),對網(wǎng)絡(luò)及后臺存儲的影響較小,但主機(jī)在面對海量數(shù)據(jù)的加密處理時(shí)性能會比較吃緊。

  數(shù)據(jù)加密只是企業(yè)信息安全的一部分,針對數(shù)據(jù)生命周期在企業(yè)內(nèi)部這一過程中的安全存取。在考慮部署數(shù)據(jù)加密技術(shù)時(shí),應(yīng)當(dāng)綜合考慮企業(yè)現(xiàn)有IT規(guī)模和數(shù)據(jù)保障目標(biāo)。對于不同類型的數(shù)據(jù)采用不同的數(shù)據(jù)加密策略。例如對于機(jī)要文檔的存取可以通過物理隔離的文檔安全系統(tǒng),而對于機(jī)密結(jié)構(gòu)化信息的存放需要分配單獨(dú)的數(shù)據(jù)庫系統(tǒng)。

  信息安全永遠(yuǎn)是一個(gè)策略在先的系統(tǒng)化工程,IT只是用以實(shí)現(xiàn)這一系統(tǒng)化工程的工具。在規(guī)劃信息安全策略中需要對各類信息進(jìn)行歸檔,分類,并制定不同的保護(hù)策略。當(dāng)然,還可以參考目前國內(nèi)的分級保護(hù)、等級保護(hù)等法律法規(guī)及行業(yè)標(biāo)準(zhǔn)規(guī)范。

原文鏈接:http://stor.zol.com.cn/285/2858929.html

熱詞搜索:

上一篇:云服務(wù)供應(yīng)商安全性:提升云計(jì)算透明度
下一篇:深圳虹安:信息安全國內(nèi)廠商機(jī)遇與威脅

分享到: 收藏
主站蜘蛛池模板: 女人 电影| 武林外传一共多少集| 孤战迷城电视剧剧情分集介绍| 白事专用歌曲100首| 毕业论文5000字免费| 宇宙护卫队电影| 朱莉娅·奥蒙德| 英雄卡片简单又漂亮| 夜生活女王之霞姐| 谭咏麟个人资料简介| 狼来了ppt免费下载| 欧美日本视频在线观看| 绿野仙踪手抄报| 九龙城寨电影| 鬼吹灯之精绝古城演员表| 教育向美而生读书心得体会 | 《红色》电影| 陈稳| 无线新闻| 好像怎么造句 二年级| 1905电影网免费电影| 知否知否应是绿肥红瘦观看| 忍者无敌| 2024年6月思想汇报| 地狱究竟有几层电影| 小妹电影| 战狼15电影在线观看| 陆海涛| 被侵犯| 白皮书电影| 丰满视频| 爱在一起麻辣烫| 一路向北 免费观看 电影在线观看| 凶宅幽灵| 天国恩仇| 女特警分集剧情| 女生被草视频| 性监狱电影| 河南卫视直播| 韩国伦理片在线观看免费| 扎西顿珠的个人资料简介 |