快捷搜索:

解析IBM存储数据加密技术

有人觉得当当代界根本不存在靠得住的IT情况!!!

美国政府安然部门顾问公开表示,如本大年夜多半存储设备制造商“根本不知道安然为何物!

美国期间华纳公司保存公司60万名在职和离人员工小我信息的40盘磁带在运输途中损掉。

花旗集团一批记录着390万客户账户及小我信息的备份磁带在输送历程中神秘掉踪……

美洲银行包孕120万名联邦政府雇员(此中包括90万属于五角大年夜楼雇员)信用卡记录的备份磁盘在飞机上被偷;

曾几何时,我们完全依附口令和防火墙来保护公司数据。然则,根据2004年联邦查询造访局申报,跨越50%的收集进击从组织内提议,另有34%的进击没有确定是来自组织内部照样外部。外部要挟同样一日千里。Deloitte Touche Tohmatsu1 的最新钻研发明,在去年,天下最大年夜的金融机构中,有四分之三曾遭受外界破坏。

你曾经惊疑于现在报道的数据掉窃事故是如斯之多吗?着实,你没看到更多,现在已经有美国23个州立法关于若何防止数据掉窃而更多的州正在做着筹备事情。各个行业组织也在增添对公司企业的安然检察历程,海内也加紧拟订响应的律例和标准。各类司法要求以是企业保留尽可能多的数据,这增添了数据损掉和潜在的被入侵的风险。

在回首这些存储安然事故时,安然专家们都邑得出这样的结论:只管这些事故造成了伟大年夜的问题,但总体而言,仍旧是一件好工作。这些损害事故及其在公共关系方面孕育发生的不良后果迫使企业和政府正视并努力办理敏感数据的安然加密问题。数据保护现在已经成为一个C级问题(CEO和CIO关注的问题)。险些每一位首席信息官都邑受到来自首席履行官/企业老板的压力,要求他们解释企业若何保护敏感数据。保护数据的最佳措施是对其进行加密。

市场阐发财不约而合地觉得,存储加密市场蕴藏着无限商机,市场总额以数亿美元谋略。Gartner的申报指出,到2007岁尾,“财富1000强企业 中可望有八成为静态关键数据加密,构建安然存储架构,由此可见存储加密受到了举世企业的广泛关注。

各个厂商已经在数据加密上投入了很大年夜的关注,无论是经由过程收购或是新产品的研发,都盼望在数据加密领域占得先机。

对企业而言,若何选择得当自己企业的加密技巧和产品的条件是懂得今朝的存在的加密措施。数据加密有各类分类措施,按照实现手段来分可以分为三层:主机软件层/中心连接层/存储层。

主机软件加密已经推出很多年,然则它的繁杂性和机能局限性使很多人更乐意去遭遇数据被窃取的风险而不是去选择软件加密,现在看来,这样做是异常异常的危险。

基于软件的加密在针对如表格,文件,手提电脑或者光盘时是可行的。然则当我们面对一个企业的数据加密时,面对TB级其余数据容量,我们必要斟酌的是机能和治理是否能满意我们的必要。而这点,基于软件的加密机制,照样有其局限性的。

在中心连接层的嵌入式加密设备,嵌入式加密设备放在存储区域网(SAN)中,介于存储设备和哀求加密数据的办事器之间。这种专用设备可以对经由过程上述这些设备、一起传送到存储设备的数据进行加密,可以保护静态数据,然后对返回到利用的数据进行解密。嵌入式加密设备很轻易安装成点对点办理规划,但扩展起来难度大年夜,或者资源高。假如支配在端口数量多的企业情况,或者多个站点必要加以保护,就会呈现问题。这种环境下,跨散播式存储情况安装成批硬件设备所需的资源会高得惊人。此外,每个设备必须零丁或者分成小批进行设置设置设备摆设摆设及治理,这给治理添加了沉重包袱。

基于存储层的加密要领,由存储本身供给加密功能,可以真正办理数据安然问题。IBM 推出的TS1120磁带驱动器包管了所有被保存或备份在磁带上的数据均处于加密状态。TS1120 采纳了AES256 的数据加密,同时共同基于Java的治理对象,可以方便的为客户供给加密和解密的功能。

纵然这些磁带被他人借走、盗窃或遗掉,上面的数据也不会被他人读取。TS1120 被称为“有史以来最先辈的加密谋略机系统。

TS1120 磁带驱动器最高可支持 100 MB/秒的非压缩数据传输速度。在一个应用 2:1 压缩比对数据进行压缩的范例开放系统情况中,TS1120 磁带驱动器的数据传输速度最高可以达到 200 MB/秒。同时TS1120可以安装在IBM供给的各类磁带库中,而且密匙的治理可以采取多种机动的要领。

IBM盼望经由过程TS1120强大年夜的加密功能和周全的数据安然办事为用户供给真正的“安然存储,赞助客户欢迎新的寻衅,使磁带备份真正成为客户的保险箱。

您可能还会对下面的文章感兴趣: