存储 频道

存储与安全融合之道 数据通路上的宙斯盾

【IT168 资讯】随着数据的重要性日益深入人心,数据的安全也越来越受到重视。数据的安全是多层次的,比如制度安全、技术安全、运算安全、存储安全、传输安全、产品和服务安全等,所以说安全不是简单的加密、解密,公钥、私钥,而是一个广义的概念。也就是说,如何保证数据能能够平平安安的传递和保存。本文将从数据在存储通路上的流动路径为出发点,讲述广义的数据安全。

  网络环境下,数据的行踪

  当今社会网络技术风靡全球,“ 地球村”的概念早已不再是新词汇。在网络环境下,数据是如何传输,它是如何流动,源头和目的地又是怎样,图-1展示了其基本架构。

图-1 数据的整个流动通路

  通常,当个人电脑或工作站连接到网络,并发送请求到相关服务器主机,其数据就会在Internet的高速公路上传输,也就是在各种路由器、交换机之间不断传递,最终到达服务器主机。上世纪90年代开始兴起的网络热潮,带动了前端市场的发展;从而像Cisco、Juniper、华为等国际数据通信厂商的因时而出、迅猛发展,并广为人知。

  而隐藏在服务器后端操作,如何将数据放入到存储介质的过程,却因为其技术门槛以及宣传力度等原因,都秘密地躲在了大众的眼球之后。本世纪初以来, 随着各种应用对存储的巨大需求,存储开始指数级别增长,像EMC、HDS、NetApp、Veritas等存储大厂应运而出,笑傲IT江湖。

  为了更加清晰地划分出数据行踪,可以将服务器主机作为分界线,与因特网连接部分可以称作“数据流动前端”,而与后面存储网络连接部分可以称作“数据流后端”。对于数据流动前端来说,其安全性问题,就是大家所熟知的网络安全,本文不以它作为论述的重点,而是集中在数据流动后端的分析上。

  然而数据流动后端,并非简单地直接从服务器主机到达存储介质,就像网络TCP/IP分层协议那样,它也要通过不同的处理层、模块、传输设备等,而整个传输过程中所流经的每一层,都可能存在潜在的安全问题,这就是在存储通路上的传输安全问题。

0
相关文章