数据中心磁盘和磁带加密手段

 
   | |

导读:显然,对硬盘驱动器和磁带进行加密是保护数据的关键。本文介绍几种数据中心磁盘驱动器和磁带加密手段及产品。

关键词:数据中心磁盘加密 数据中心磁带加密

 
正在加载数据...   显然,对硬盘驱动器和磁带进行加密是保护数据的关键。那么为什么企业机构并不急于这么做呢?管理密钥的复杂性是阻碍加密技术普及的最主要因素。毕竟,加密的方法有很多种,但是对密钥的管理要么成功要么失败。而且失败极有可能是几年之后才会发生的,这时候存在的漏洞已经很深了。一些信息必须保存数十年之久,而要成功保存密钥10年或者20年的确是一个严峻的挑战。
  
  所幸的是,现在那些降低丢失密钥几率的密钥管理技术不断升级,越来越多确保备份流程每个步骤加密数据的新技术选择也层出不穷。大多数厂商都意识到了这个问题,并且积极致力于解决它。例如,RSA的KeyManagementSuite能够兼容RSA合作伙伴的加密产品,为IT用户提供一个管理所有密钥的统一平台。
  
  加密厂商也开始将密钥管理技术集成到他们的产品中,或者将其作为一项选配功能提供给那些并不急于应用这项技术的用户。
  
  磁带的传奇
  
  安全分析师比较倾向于在所有数据发送到备份服务器之前在主机上对其进行加密。这确保了终端对终端的隐私性,尽可能较少发生错误的位置。现在有许多产品都提供了这种功能。赛门铁克公司的NetBackup就是一个很好的例子——它只生成一个密钥,只需要点击用户界面的一个按钮就可以完成所有数据组的加密。备份服务器指导用户在数据传输过程中对其进行加密。
  
  然而这种方法也存在一些缺点。因为是在主机上加密数据,所有必须在服务器上进行重复数据删除操作。加密操作向服务器增加了负载,延长了备份窗口等待时间,这可能会影响到整体性能水平。而且,用户可能无法从随机数据中辨别出加密数据,这样就可能导致磁带驱动器压缩是完全没有用处的。因为大多数磁带驱动器的硬件压缩率至少在2:1左右,所有服务器层级的加密轻易就使你的磁带消耗翻一番。
  
  但是密钥管理可能是最大的问题。现在只有备份厂商开始向他们的软件中增加密钥管理功能,而大多数厂商仍然依赖于备份管理者来处理这个管理任务。
  
  自动操作
  
  将加密靠近磁带驱动器的是那些在加密数据传输带磁带库的设备。这些设备可以与SAN的光纤通道架构相连接,SCSI与磁带驱动器或者iSCSI网络连接,这提供很高的灵活性。应用设备将处理负载从服务器上卸载下来,它以其备份软件和硬件的多样化选择、快速安装以及配置简易性受到用户的青睐。NetApp的Decru部门和nCipher的NeoScaleCryptoStor甚至可以在机箱中进行加密,另外独立的密钥管理设备或者软件系统提供了密钥归档和安全性。
  
  也许现在在磁带加密方面最激动人心的技术变革就是向驱动器本身加入了加密功能。Sun的StorageTek10000B、惠普、昆腾以及IBM的LTO4Ultrium驱动器都嵌入了加密硬件。这不会带来很多成本的增加,而且会性能的影响很小。压缩可以在加密之前完成,这样最大程度上节约了存储空间,而且更重要的是,加密数据只能在被写入和解密之后才能被读取,这确保了错误的发生。
  
  IBM的磁带加密技术配合RSA的KeyManagementSuite,IBM还出货了他们自己的EnterpriseKeyManager(EKM),它支持一系列合作伙伴产品。IBMEKM使用公开密钥加密系统在保存合作伙伴开放密钥的磁带上加密数据,然后合作伙伴使用他们的私人密钥来读取数据。这样在合作伙伴之间就不存在密钥的交换,但是磁带仍然是安全的。
  
  磁带方面有很多选择,而且可以弥补磁盘存储加密的一些不足。PGP的NetShare对那些保存研究机构或者信用部门等用户机密数据的企业用户提供了不错的选择。这些用户的计算机可能已经安装了NetShare,任何时间内容都被写入到一个加密文件夹,认证用户使用公开密码就可以对这些文件进行加密。
  
  这听上去与微软的EncryptingFileSystem有些类似,但是它将这个理念进行了延伸。NetShare不仅可以保存在目标文件系统中,而且还可以被复制到其他文件夹、服务器、甚至是可移动存储设备中。这对那些拥有多样化服务器环境或者经常传输文件的用户来说非常有用。


数据中心固态盘存储
 如何将固态硬盘及其系统数据集成到数据中心?
 数据中心和企业IT需求将推动SSD增长六倍
 数据中心固态盘应用倍受关注
 数据中心磁盘和磁带加密手段

原文出处:http://www.jifang360.com/news/20091217/n46603622.html
 
来源:机房360    
 
 
 
 
 

存储硬件

 
创建一个具有弹性的虚拟数据中心最关键的是集中存储,所有虚拟机都应该放到一个集中的存储池中,所有宿主服务器都可以访问这个存储池。
 
思科和HP近期的举措使其在数据中心硬件方面的战争有所升温,他们上周分别推出了在硬件设施方面的长远计划。但是,VARs在这场战争中也不只是扮演旁观者的角色……
 
Taneja集团高级分析师Jeff Boles在此为大家讲解一下存储刀片在数据中心的应用,以及该技术如何与服务器、存储虚拟化以及思科新推出的联合运算系统(UCS)共同使用。
 
当Oracle在Sun和IBM的收购谈判破裂后突然出击将Sun收归帐下后,许多顾客认为Sun最终在两大恶魔之间选择了一个略显善良的主顾。

热门技术手册排行

 

当前,随着企业和社会数据量的不断增加,数据中心的规模不断扩大。伴随着数据集中在电子政务、企业信息化等领域的逐渐展开,以及基于Web的应用不断普及深入,新一代的企业级数据中心建设已成为行业信息化的新热点。虚拟化、云计算等新技术和概念的提出更是为数据中心的发展开辟了新的道路。但是,数据中心愈加壮大,对数据中心安全性的要求就愈加严格。而作为确保数据中心安全的一个重要方面,数据中心灾难恢复就显得尤为重要。作为数据中心管理人员,数据中心灾难恢复有何重要性?如何制定数据中心灾难恢复规划?虚拟化、重复数据删除等技术在灾难恢复中将起到什么作用?本专题将为你解答这些问题,对数据中心灾难恢复趋势与技巧进行分析。

 

近年来,随着企业和社会数据量的增加,原有的数据中心已无法满足数据处理的要求。许多企业在扩大原有数据中心规模的同时,开始引入新的数据中心规划与设计项目。而如今,在全行业打造绿色高效数据中心的大环境下,企业的数据中心管理人员如何选择数据中心设计团队及建设承包商?数据中心如何选址?城区数据中心有何规划和设计原则?数据中心与企业总部应该布局在一起还是分处两地?如何规划数据中心的容量?如何设计具有高成本效益的数据中心?本指南将为你解答这些问题,助你打造绿色高效数据中心。

 

数据中心TIA-942新标准已经出台将近一年了,10Gb的一些新标准也已公布或正在制定中。然而,无论采用什么标准,网络架构师和布线施工人员都必须想办法设计一个既节约能耗又符合成本效益的数据中心网络——并且还不能以牺牲性能为代价。那么,如何创建数据中心网络基础架构?数据中心网络设计过程中应该考虑哪些因素?如何确定数据中心的布线要求?如何补救数据中心电缆?数据中心布线成本如何计算?本手册将为您解答这些问题。

 

在数据中心普及化的高潮中,服务器整合与虚拟化是两个主要趋势。目前,许多机构都在实施数据中心整合策略,试图以此来降低IT成本并增加容量。许多人认为,更新的技术以及更少的数据中心必然会节省大量的运营成本。然而,数据中心整合项目究竟是否物有所值?数据中心整合项目实施过程中有哪些注意事项?在整合过程中有哪些常见问题,这些问题如何解决?本技术手册将为您解答这些问题。</P

 

如今,随着数据中心容量的增加、规模的扩大以及新型设备与技术的引入,数据中心运行与维护的难度也在加大。但是,无论如何,提高数据中心性能、降低数据中心能耗、降低数据中心运维成本始终是数据中心管理人员的终极目标。具体来讲,如何做好数据中心冷却?如何保证数据中心电源系统稳定高效的运行?如何对数据中心实现“绿色”运营?如何对数据中心网络进行监管,并保证数据中心的网络性能?这一切都是摆在数据中心管理人员的难题,本技术手册将对这些问题进行解答。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录