色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

儲存加密的分類及應用研究

電子設計 ? 來源:電子工程網 ? 作者:電子工程網 ? 2021-05-22 17:28 ? 次閱讀

儲存加密指的是當數據從前端服務器輸出,或在寫進儲存媒體之前通過系統為數據加密,以確保存放在儲存媒體上的數據只有經過授權才能讀取。

一、存儲加密問題的提出

長久以來,儲存系統的安全是企業信息系統中較容易受到忽略的環節,由于過去的儲存設備都是采用DAS架構,直接與前端的主機連接,外界要存取儲存設備的唯一通道是經由前端的主機,因此只要主機安全,則后端的儲存設備也是安全的。 然而許多大型企業的儲存架構,多半已改用儲存局域網絡(SAN)或網絡儲存系統(NAS),通過光纖信道(FC)或IP網絡的連接,整合整個企業的儲存資源,以提高運用效率。但由于含有許多交換器或網關器的儲存網絡可允許用戶從多個接入點存取儲存資源,因此儲存資源遭受攻擊或非授權存取的機率也就大為提高。

不過企業本地端的SAN或NAS畢竟是由企業自行掌控,因此問題相對較小,除非遭遇企業內鬼。但如果是將數據送到遠程供作異地備援時,所會遭遇的風險程度就會完全不同。 在不同數據中心的SAN之間,只要通過主機端、網關器端或儲存設備端的復制軟件,就能將數據以同步或異步的方式復制數據。然而由于數據離開數據中心后,所經過的線路設備所有權并不是企業所擁有,而多是固網業者提供給企業租用。即使這些線路是由企業所自行建置,但管理單位也與SAN的管理單位不同,因此在數據傳輸的同時,也會面臨在黑客從網絡上任一節點擷取數據,導致數據外泄的風險。

所以企業數據的保護可分為3個層級:第一層為網絡防護,這部分包括防火墻、防毒軟件、入侵偵測軟件或VPN等;第二層為身份認證,也就是對不同身份的人員分別建立不同存取權限,也可搭配辨識系統使用;第三層則是數據保護,即儲存加密,對寫入儲存媒體系統的數據進行加密編碼,就算數據遺失也無法被解讀出有意義的內容,從而減輕數據遺失造成的損失,所以說加密是數據安全的最后一道關卡。

二、儲存加密的分類

加密可以從信息系統的多個環節,分別以多種方式進行,以加密裝置可分為硬件加密或軟件加密,以執行加密的環節則可區分為主機層(Host-base)、網絡層(Network-base)與儲存層(Storage-base)。

1. 硬件加密與軟件加密

軟件加密的優點是使用方便,只要安裝軟件,開啟選項即能自動執行。但軟件加密的缺點是加密運算將會增加系統負擔,拖累效能。而且密鑰檔的保管也相當麻煩,如果密鑰存放在服務器上,則有可能遭到黑客的復制或盜取;如果將密鑰轉出并交由管理人員保管,則又有容易遺失的問題。另外一旦密鑰文件損毀,則還原資料就會遇到許多困難。這時候硬件加密裝置就成為另一種選擇。

硬件加密則是可通過獨立的加密硬件來進行加密運算,因此不會拖累系統效能。另外密鑰管理也是通過獨立硬件進行,不會受到前端服務器損毀的影響,而且還可結合IC卡提供更進階的保護機制。當然反過來說硬件加密裝置也有價格較高,以及需要額外布建裝置的麻煩。

表1 硬件加密與軟件加密對比

2. 主機、網絡與儲存媒體加密

主機層,即加密存儲的管理軟件安裝在主機上,如卷管理器,卷復制器。主機層加密的做法,是在前端欲加密的主機上安裝加密軟件,當數據從服務器輸出時就已是加密狀態。

網絡層是指數據在數據于儲存網絡上流通時加密,而儲存層則是由儲存媒體自身來加密。網絡層加密則是通過在儲存網絡中插入特殊加密硬件,或是在欲加密的服務器上安裝加密軟件。而儲存層加密則通過使用某些帶有身分認證與加密機制的硬盤或磁帶機就能達成。理論上,自身附帶加密機制的儲存設備在部署上較為方便,用戶無須再購買任何特殊軟硬件。但就管理來說,由于企業通常擁有數十臺甚至上百、上千臺儲存裝置,如果加密是依靠這許多的儲存裝置自身分別執行,顯然會給管理人員帶來許多困難。相較下主機層與網絡層加密就有統一管理的好處,可藉由整合的監控臺來統一控管,不過在主機層加密有損耗服務器運算效能的缺點,而網絡層雖不會耗損服務器資源,但會影響網絡帶寬。

三、典型部署網絡環境

在圖1中,應用環境中的所有數據經過光纖交換機與客戶端的加密(使用Ipsec),在圖中所有由以太網交換機過FC傳輸到NAS存儲設備的數據都經過加密(使用硬件加密)。

圖1 加密存儲的簡單網絡環境

四、當前儲存加密產品概覽

目前供企業使用的儲存加密產品有主機型、網絡型加密產品以及加密型儲存媒體三大類,主機型加密產品一般都是軟件產品,而網絡型與加密型儲存媒體則多為 硬件設備。目前主要的硬件加密廠商有剛被NetApp收購的Decru,以及Neoscale與MaXXan等,至于曾被美國國安局列為指定供貨商的Kasten Chase則已在今年年中停止營業,因此其著名的Assurancy SecureData加密器也將隨之逐漸退出市場。

1. Decru DataFort

設備是企業級的存儲加密系統,這種基于硬件的系統旨在獲得高可用性和可擴展性,性能。DataFort 硬件提供 AES–256 加密、集成密鑰管理以及策略執行,對性能的影響幾乎可忽略不計。 可擴展性。初始部署后易于擴展,能夠用一個管理界面管理企業數百個設備。簡單性。DataFort 是一種成套設備,對于應用程序/操作系統是透明的。

DataFort是一種網關式應用服務器型產品,典型的部署方式是采后端加密方式運作,將DataFort直接接上IP 交換器或光纖信道交換器,透過交換器將前端送來的數據指向DataFort,經DataFort加密后才會送到儲存裝置。在比較大型的SAN中也可采取前端加密部署,將前端的服務器分組分別接上DataFort,然后再將數據經交換器送到儲存裝置上。 DataFort提供的加密機制為AES256與SHA-1與SHA-256,產品有支持IP網絡環境的E系列、支持光纖SAN環境的FC系列,以及專門針對SCSI磁帶機的S系列。另外還有稱做Lifetime Key Management的密鑰管理應用服務器,可為網絡中的多部 DataFort提供自動化的密鑰管理。 圖1 的典型部署網絡環境使用的基于硬件的加密設備使用的就是 DataFort F 系列:SAN/磁帶的 2Gbit 光纖通道。

圖2 Decru DataFort C-Series

Decru的DataFort有E、FC與S三個系列,可分別支持IP網絡、光纖信道與SCSI總線。

2. Neoscale

Neoscale的加密器在功能與定位上均與Decru的DataFort相近,產品主要有支持FC儲存網絡的CryptoStor FC系列,以及針對FC或SCSI信道磁帶加密的CryptoStor Tape,均能提供3DES、AES與SHA-1、SHA-256等加密機制,可采前端或后端部署。另外也有一款稱為CryptoStor KeyVault的密鑰管理應用服務器。

隨著用戶受到的遵從壓力越來越大,NeoScale的2U機架高度的CryptoStor FC 712設備是以更高速度鎖住更多數據的一條途徑。你現在可以在一臺設備后面支持更多的磁帶驅動器,并支持本地的4Gb/s服務器速度。NeoScale現有的2Gb/s加密設備FC 702支持兩臺LTO-3磁帶驅動器或5臺LTO-2驅動器。FC 712根據壓縮率的不同,可以連接多達兩倍數量的驅動器。

由于內建加密功能的儲存設備才剛陸續推出,因此目前企業應用的加密產品以主機或網絡型產品為主流。而加密硬件雖較昂貴,但因效能及可與儲存網絡整合的優勢,應用上和軟件產相比應用更加廣泛一些。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 光纖
    +關注

    關注

    19

    文章

    3983

    瀏覽量

    73953
  • 交換機
    +關注

    關注

    21

    文章

    2667

    瀏覽量

    100460
收藏 人收藏

    評論

    相關推薦

    乙醇在柴油機上的應用研究

    乙醇在柴油機上的應用研究本文對柴油乙醇混合燃料的相溶特性、粘溫特性、蒸餾特性進行試驗研究,對混合燃料的十六烷值、低熱值進行了數值計算。對非增壓CA6110A1 型直噴式發動機燃用E10,E20 燃料
    發表于 04-16 13:31

    基于嵌入式實時操作系統MQX的內核分析及應用研究

    基于嵌入式實時操作系統MQX的內核分析及應用研究
    發表于 08-18 15:29

    基于DSP的圖像處理系統的應用研究

    基于DSP的圖像處理系統的應用研究摘要   本文介紹了一種基于FPGA+DSP結構的具有通用性、可擴充性的高速數字圖像處理系統硬件平臺。重點介紹了以高速數字信號處理器TMS320DM642
    發表于 12-19 11:05

    ZigBee技術在礦燈監控中的應用研究

    ZigBee技術在礦燈監控中的應用研究
    發表于 03-15 13:27

    改進的D-S理論在ETC系統中的應用研究是什么?

    D-S證據理論概述及改進改進的D-S理論信息融合算法在ETC系統中的應用研究
    發表于 05-14 06:12

    RSD開關在脈沖電源中的應用研究

    RSD開關在脈沖電源中的應用研究
    發表于 04-21 00:04 ?2704次閱讀

    COOLMOSICE2A系列的應用研究

    COOLMOSICE2A系列的應用研究 摘要:由InfineonTechnologies(IT)公司推出的COOLMOSICE
    發表于 07-08 11:22 ?776次閱讀

    調頻步進雷達信號理論與應用研究

    調頻步進雷達信號理論與應用研究DD 通過研究可以發現其應用的方向與前景。
    發表于 11-23 14:40 ?3次下載

    基于UWB無線通信技術在礦井中的應用研究

    基于UWB無線通信技術在礦井中的應用研究
    發表于 11-18 09:41 ?11次下載

    IT硬件能耗測試方法應用研究_黃植勤

    IT硬件能耗測試方法應用研究_黃植勤
    發表于 03-19 11:27 ?2次下載

    TL431的原理及應用研究

    TL431的原理及應用研究
    發表于 09-16 09:19 ?33次下載
    TL431的原理及<b class='flag-5'>應用研究</b>

    同態加密技術及其在云計算隱私保護中應用研究進展

    數據的過程中既保證數據的隱私性,又保證其可用性是面臨的一大難題,同態加密技術作為解決這一問題的關鍵手段,是近年來國際國內學界的熱點問題。本文介紹了云計算隱私安全和同態加密研究進展、同態加密
    發表于 12-14 13:34 ?14次下載
    同態<b class='flag-5'>加密</b>技術及其在云計算隱私保護中<b class='flag-5'>應用研究</b>進展

    功率MOSFET應用研究及主電路設計

    功率MOSFET應用研究及主電路設計。
    發表于 03-22 17:23 ?31次下載

    低溫焊接,應用研究-AN90032

    低溫焊接,應用研究-AN90032
    發表于 02-10 18:38 ?2次下載
    低溫焊接,<b class='flag-5'>應用研究</b>-AN90032

    常見加密算法分類

    在開發過程中,為了保證程序能夠安全高效運行,數據信息不被泄露,我們通常都會對要操作的數據進行加解密,從而提高程序的安全性。常見加密算法分類見下圖,可分為對稱加密、非對稱加密、散列
    的頭像 發表于 11-21 10:08 ?1589次閱讀
    常見<b class='flag-5'>加密</b>算法<b class='flag-5'>分類</b>
    主站蜘蛛池模板: 啪啪漫画无遮挡全彩h同人 啪啪激情婷婷久久婷婷色五月 | 年轻漂亮的妺妺中文字幕版 | 亚洲精品AV无码喷奶水糖心 | 啦啦啦影院视频在线看高清... | 爱啪国产精品视频在线 | 日本一卡2卡3卡四卡精品网站 | 成人欧美一区二区三区白人 | 无人区免费一二三四乱码 | 一区两区三不卡 | 中国午夜伦理片 | 国产精品免费观看视频 | 工口肉肉彩色不遮挡 | 精品久久久噜噜噜久久7 | 无码99久热只有精品视频在线 | 亚洲日韩国产成网站在线 | 久久久久久久国产精品视频 | 国产AV天堂一区二区三区 | 美女乱草鲍高清照片 | 总攻催眠受的高h巨肉np | 秘密教学26我们在做一次吧免费 | 欧美另类videosbest | 午夜精品久久久久久久99蜜桃 | 亚洲激情网站 | 97在线精品视频 | 日本一二三区视频在线 | 国产亚洲精品久久久久久久 | 国产网站免费观看 | 久久精品国产96精品亚洲 | 免费看欧美xxx片 | 国产精品久久人妻互换毛片 | 主播蜜汁丝袜精品自拍 | 人驴交f ee欧美 | 免费看大黄高清网站视频在线 | 国产亚洲欧美日韩综合综合二区 | 最新亚洲中文字幕在线观看 | 软糯白嫩双性受h | 99久久精品国产免费 | 国产白丝精品爽爽久久蜜臀 | 香蕉eeww99国产精品 | 久久亚洲精品成人 | 爽死你个放荡粗暴小淫货漫画 |