当前位置:七道奇文章资讯安全技术网络技术
日期:2010-08-01 00:15:00  来源:本站整理

用加密技术保护备份磁带的安全避免丧失[网络技术]

赞助商链接



  本文“用加密技术保护备份磁带的安全避免丧失[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

近来几年仿佛呈现了很多的安全事故.固然有些事故比方网络服务器和数据库被黑客攻破可以归因于黑客,但是假如采纳了得当的预防办法,很多其他的事故本来是可以避免的,特别是客户数据丧失的事故. 最常见的做法中包含将备份磁带加密.一旦数据经过加密,那么即便数据丧失大概落入犯罪分子手中也会变成没用的数据.

  2005年,在线交易商Ameritrade声明,处理其备份磁带的厂商丧失了一盘包含有大约20万客户资料的磁带.花旗集体也在那一年承认,它丧失了一盘包含近400万零售客户数据的备份磁带.乃至连存储供应商Iron Mountain也在2005年承认它丧失了很多客户备份磁带.那一年还呈现了很多这类丧失数据的丑闻,一样在那一年,康涅狄格州Bridgeport的People's United Bank找到了一种可以确保它不会丧失未加密磁带的办法.

  People's United Bank的高级架构工程师Mark Depathy表示:“我们公司董事会决意,我们应当采纳一些办法来确保备份的安全性,并且必须即刻举行.我们知道,假如丧失的磁盘事前经过加密,那么发现它的人只会得到一块没用的塑料片.”

  当时并没有加密主机备份磁带的有效办法.Depathy表示:“市场上没用可以满意我们的要求的产品. 一开始我们想找一种可以在我们全部的平台上集合加密和管理全部备份磁带的产品,但是市场上没用具有这种功效的产品.”

  Depathy负责这家银行的z/OS主机,他查核了市场上的很多产品.此中大部份产品都位于主机和备份设备之间,在磁带通过期举行加密. 但是Depathy认为那种办理筹划存在很多问题.

  他说:“加密钥放在硬件中.假如发生火灾,你真的但愿冲进火场去找寻那些硬件设备? 出于安全和恢复的目的,我们每天都将备份磁带带到其他地方.” 当时CA公司为Depathy供应了一个试用其新款beta版CA Tape Encryption磁带加密软件的机会.那款软件的售价为27295美圆.

  与磁带加密硬件差别的是,CA公司的软件为People's United Bank供应了一种离线无缝管理密钥的办法.作为一个附加的安全层,密钥是按照利用该硬件的用户数目而生成的. 备份磁带只保存了一个指向密钥的指导器,密钥还通过离线方法被写入银行的灾难恢复中央站点.他说:“一旦磁盘经过加密并且密钥产生后,你不但需求密钥,还要让密钥与硬件相匹配.”

  目前很多厂商都供应备份磁带加密技术,比方Sun、IBM、惠普和昆腾等厂商都已经将加密功效集成到各自的系统产品之中. 这对小型企业来说大概是个好消息,因为它们不用再利用一个密钥,并且不用保证备份离线了.当时大型企业普通需求别离数据,这就意味着会产生多个密钥.这些公司可以利用CA的磁带加密技术大概挑选NetApp、nCipher或Spectra Logic等厂商的密钥管理系统.

  后果证明,银行购置CA的测试软件是值得的,但是也呈现了别的一个问题.

  Depathy指出:“我们有太多的磁带没有加密.”具体来说有3万个磁带. 将全部的磁带加密将是一项非常艰难的任务.由于内部政策的关系,银行不能将任何一盘磁带留在在线状况超越24小时. 他说:“在三个月的时间里,我们每隔一天都要收回300盘磁带举行加密.”

  这些勤奋能否值得呢? 银行认为是值得的.目前,假如一盘磁带在运输历程中从卡车上掉下来大概被偷走,那么耽忧的只有银行,监管机构和客户都不用耽忧. Depathy说:“目前我们全部的磁带都是加密过的.”


  以上是“用加密技术保护备份磁带的安全避免丧失[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • 利用加密技术保护Java源代码
  • 用加密技术保护备份磁带的安全避免丧失
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .