當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 領(lǐng)域應(yīng)用 > 辦公管理系統(tǒng) > 設(shè)備管理系統(tǒng)
企業(yè)級(jí)數(shù)據(jù)加密技術(shù)的優(yōu)劣分析
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
設(shè)備管理系統(tǒng)近二十年高速發(fā)展使得數(shù)據(jù)的重要性越來(lái)越得以接受,并通過(guò)各類(lèi)技術(shù)實(shí)現(xiàn)數(shù)據(jù)的高速訪問(wèn)和不間斷運(yùn)行,這點(diǎn)可以從市場(chǎng)上已有的各類(lèi)數(shù)據(jù)容災(zāi)、備份產(chǎn)品中看出,其中不乏一線存儲(chǔ)和專(zhuān)業(yè)廠商的旗艦級(jí)產(chǎn)品。而在數(shù)據(jù)安全領(lǐng)域,雖然相關(guān)討論不絕于耳,但相應(yīng)市場(chǎng)和應(yīng)用狀況較數(shù)據(jù)可用性產(chǎn)品仍明顯地遲緩。
數(shù)據(jù)加密產(chǎn)品有其應(yīng)用領(lǐng)域的特殊性,許多行業(yè)出于安全性的考慮會(huì)有一些相應(yīng)的產(chǎn)品屬性限制,比如限制產(chǎn)品所應(yīng)用的技術(shù)專(zhuān)利或加密算法應(yīng)當(dāng)歸屬在本國(guó)國(guó)內(nèi)或通過(guò)相應(yīng)認(rèn)證。這在一定程度上影響了數(shù)據(jù)安全類(lèi)技術(shù)的通用性和規(guī)模市場(chǎng)效應(yīng)。不過(guò)也正因此,隨著國(guó)內(nèi)外日益增多的安全事件,數(shù)據(jù)加密產(chǎn)品正處于百花齊放的發(fā)展階段。 部署或應(yīng)用數(shù)據(jù)安全策略時(shí),一般的加密技術(shù)以及其優(yōu)劣分析如下所示: 1、磁盤(pán)/磁帶級(jí)加密,或稱(chēng)介質(zhì)級(jí)加密。 這類(lèi)加密方式在存儲(chǔ)陣列上實(shí)現(xiàn),一般通過(guò)在控制器或磁盤(pán)柜的數(shù)據(jù)控制器上實(shí)現(xiàn)靜態(tài)的數(shù)據(jù)加密算法。其旨在保護(hù)存儲(chǔ)在硬件介質(zhì)上的數(shù)據(jù)不會(huì)因?yàn)槲锢肀I取而泄露數(shù)據(jù),但是在陣列或磁帶以外,所有的數(shù)據(jù)均以明文處理、傳輸和存儲(chǔ)。因此介質(zhì)級(jí)加密方式一般只是作為一種附加的安全策略,并為一些特殊應(yīng)用,比如通過(guò)物理磁盤(pán)/磁帶運(yùn)輸實(shí)現(xiàn)數(shù)據(jù)備份,提供數(shù)據(jù)安全性保障。 2、嵌入式加密。 這種加密產(chǎn)品部署在存儲(chǔ)陣列和交換機(jī)設(shè)備之間,通過(guò)專(zhuān)用產(chǎn)品進(jìn)行加解密算法。雖然提升了性能,但其加密范圍仍然只限于介質(zhì)級(jí)別,在應(yīng)用端仍以明文方式存取數(shù)據(jù),因此很多地方也將這種方式視為另一種形式的介質(zhì)加密。 以上兩種方式的應(yīng)用較為有限,畢竟對(duì)于想要盜取數(shù)據(jù)的一方,采用物理手段進(jìn)入機(jī)房,偷取存儲(chǔ)媒介再讀取數(shù)據(jù)的場(chǎng)景只會(huì)出現(xiàn)在電影場(chǎng)景之中。 3、文檔安全系統(tǒng) 或稱(chēng)文件級(jí)加密,即屬于文件級(jí)別的DLP(數(shù)據(jù)泄露防護(hù)Data leakage prevention)。 這種針對(duì)非結(jié)構(gòu)化的數(shù)據(jù)保護(hù)方式一般在網(wǎng)絡(luò)附加存儲(chǔ)NAS這一層嵌入實(shí)現(xiàn),由于加密算法在NAS機(jī)頭內(nèi)實(shí)現(xiàn),這種實(shí)現(xiàn)方式所帶來(lái)的最大問(wèn)題在于其對(duì)于性能的影響。并且許多產(chǎn)品提供諸如終端數(shù)據(jù)不留痕,將大量的應(yīng)用數(shù)據(jù)并發(fā)放在后臺(tái)。因此文件級(jí)加密方案大多支持橫向擴(kuò)展方式,以針對(duì)大用戶或大文件的應(yīng)用提供高吞吐量支持。 4、數(shù)據(jù)庫(kù)加密,又稱(chēng)安全存儲(chǔ)網(wǎng)關(guān) 和文件級(jí)加密類(lèi)似,數(shù)據(jù)庫(kù)加密針對(duì)結(jié)構(gòu)化數(shù)據(jù)實(shí)現(xiàn)加密保護(hù),部署在數(shù)據(jù)庫(kù)前端。由于數(shù)據(jù)庫(kù)操作中涉及到大量查詢修改語(yǔ)句,因此數(shù)據(jù)庫(kù)加密會(huì)對(duì)整個(gè)數(shù)據(jù)庫(kù)系統(tǒng)造成重大影響。 5、主機(jī)應(yīng)用加密 這類(lèi)產(chǎn)品部署在主機(jī)端,目前大多整合在備份產(chǎn)品之中,作為其中的一項(xiàng)功能件實(shí)現(xiàn)數(shù)據(jù)備份的安全策略。主機(jī)應(yīng)用的加密負(fù)載由主機(jī)自身承擔(dān),對(duì)網(wǎng)絡(luò)及后臺(tái)存儲(chǔ)的影響較小,但主機(jī)在面對(duì)海量數(shù)據(jù)的加密處理時(shí)性能會(huì)比較吃緊。 數(shù)據(jù)加密只是企業(yè)信息安全的一部分,針對(duì)數(shù)據(jù)生命周期在企業(yè)內(nèi)部這一過(guò)程中的安全存取。在考慮部署數(shù)據(jù)加密技術(shù)時(shí),應(yīng)當(dāng)綜合考慮企業(yè)現(xiàn)有設(shè)備管理系統(tǒng)規(guī)模和數(shù)據(jù)保障目標(biāo)。對(duì)于不同類(lèi)型的數(shù)據(jù)采用不同的數(shù)據(jù)加密策略。例如對(duì)于機(jī)要文檔的存取可以通過(guò)物理隔離的文檔安全系統(tǒng),而對(duì)于機(jī)密結(jié)構(gòu)化信息的存放需要分配單獨(dú)的數(shù)據(jù)庫(kù)系統(tǒng)。 信息安全永遠(yuǎn)是一個(gè)策略在先的系統(tǒng)化工程,設(shè)備管理系統(tǒng)只是用以實(shí)現(xiàn)這一系統(tǒng)化工程的工具。在規(guī)劃信息安全策略中需要對(duì)各類(lèi)信息進(jìn)行歸檔,分類(lèi),并制定不同的保護(hù)策略。當(dāng)然,還可以參考目前國(guó)內(nèi)的分級(jí)保護(hù)、等級(jí)保護(hù)等法律法規(guī)及行業(yè)標(biāo)準(zhǔn)規(guī)范。【推薦閱讀】
◆設(shè)備管理軟件軟件專(zhuān)區(qū)
◆巧用泛普BTNM智能分析設(shè)備管理軟件軟件解決網(wǎng)絡(luò)故障
◆探討云端數(shù)據(jù)安全的實(shí)施方案
◆設(shè)備管理系統(tǒng)運(yùn)維管理:企業(yè)數(shù)據(jù)庫(kù)安全實(shí)踐方案
◆設(shè)備管理系統(tǒng)運(yùn)維管理專(zhuān)區(qū)
本文來(lái)自互聯(lián)網(wǎng),僅供參考- 1下一代設(shè)備管理系統(tǒng):靠譜的SDN與不靠譜的OpenFlow
- 2如何構(gòu)建數(shù)據(jù)中心安全管理體系
- 3中型企業(yè)的IT運(yùn)維策略
- 4倫敦奧運(yùn)會(huì)中的網(wǎng)絡(luò)、網(wǎng)站和無(wú)線節(jié)點(diǎn)們
- 5云計(jì)算時(shí)代的IT運(yùn)維走向何方?
- 6頂級(jí)CIO必不可犯的八大IT失誤
- 7智能數(shù)字化管理軟件的建設(shè)意義
- 8Gartner:大數(shù)據(jù)分析人才將供不應(yīng)求
- 9設(shè)備管理系統(tǒng)員經(jīng)驗(yàn):路由器怎么設(shè)置防止局域網(wǎng)病毒傳播
- 10設(shè)備管理系統(tǒng)一般都包括以下部分
- 11小區(qū)停車(chē)場(chǎng)管理系統(tǒng)中所含設(shè)備用什么品牌最好?
- 12企業(yè)設(shè)備管理系統(tǒng)安全漏洞解決方案
- 13未來(lái)IT技術(shù)展現(xiàn)——虛擬化技術(shù)大盤(pán)點(diǎn)
- 14實(shí)驗(yàn)室設(shè)備管理系統(tǒng)背景?
- 15未來(lái)云計(jì)算和大數(shù)據(jù)如何發(fā)展
- 16數(shù)據(jù)中心運(yùn)維管理的問(wèn)題和對(duì)策
- 17企業(yè)如何高效管理設(shè)備臺(tái)賬?
- 18設(shè)備管理系統(tǒng)管理平臺(tái)改進(jìn)目標(biāo)
- 19數(shù)據(jù)中心耗電驚人浪費(fèi)嚴(yán)重 云技術(shù)能省電卻遇阻力
- 20機(jī)電設(shè)備管理軟件?
- 21設(shè)備管理系統(tǒng)管理平臺(tái)現(xiàn)狀分析
- 22企業(yè)網(wǎng)絡(luò)帶寬管理的八個(gè)技巧
- 23CIO關(guān)心十年的問(wèn)題:IT和業(yè)務(wù)調(diào)整
- 24設(shè)備管理系統(tǒng)的作用是什么?
- 25數(shù)據(jù)中心遷移的流程和問(wèn)題
- 26IT運(yùn)維管理安全五大錯(cuò)誤解析
- 27設(shè)備管理系統(tǒng)與傳統(tǒng)模式的區(qū)別
- 28設(shè)備管理系統(tǒng)管理平臺(tái)功能模塊
- 29八步舉措助CIO留住IT頂尖人才
- 30安全不是買(mǎi)來(lái)的!六個(gè)高性價(jià)比管理措施
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓