不可不知:磁带备份加密的最佳操作指南[网络技术]
本文“不可不知:磁带备份加密的最佳操作指南[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
基于主机的加密技术是最有效的,但其加密时需求一个单独的系统或一组别离的系统.基于主机的加密办法不大概将主机上要输出的全部数据都举行加密.市场上基于主机的加密办法有很多,可以通过利用技术(如数据库列加密软件)、主机代理、专门存储或有加密功效的网络适配卡举行加密.供应商供应的每一个产品都有一个重要的适配器,存储供应商供应多通道的,其他代理人供应带内交互,存储供应商供应虚拟化等等.
带内设备加密采取非常近似的方法,通过电线传输的数据被加密,然后到达存储衔接中,让很多差别的利用程序和主机同享.在主机和设备之间传输的数据普通是非加密的.这种装配通过一种简单的办法来实现对多台主机和多个范例的存储举行加密,包含主存储,归档层,乃至磁带.
这些设备普通是有挑选性地只实用于一些加密存储层.利用带内加密设备加密的厂商包含博科交换机,思科系统公司的MDS存储介质加密与NetApp的DataFort.
媒体加密技术采取多种技术来加密媒体特定格局的数据.这些技术大概会整合存储阵列,以使阵列中的每个驱动器都被加密.更典型的是磁带加密,一台媒体备份服务器、磁带库、虚拟磁带库(VTL)或单独的磁带驱动器(LTO - 4或LTO - 5驱动器),当它们往磁盘或磁带写入数据时就举行加密.比方,IBM的DS8000系布阵列,充分操纵加密驱动器可供应驱动器级的加密办法.还有量子公司内置LTO - 5驱动器的标量系列ATL库,和其他供应商供应的库一样可以举行加密.
磁带备份加密技术的最佳做法
每挑选一种复杂的磁带备份办法都有很多对应的阐明可供挑选.磁带备份加密办法最佳做法具体以下:
1. 保证全部的磁带都被加密.公司应当探求一种办理筹划保证全部的磁带都被加密,而非让其他多个途径能拜候到磁带(如多个归档和备份系统)或给管理造成不必要的复杂性.
2. 接近目的地加密.完善的产品将对底子设备层的数据举行加密,以对数占据优化本领和管理本领,以充分施展他们的作用.按照法则而言,全部磁带都应当被加密,但是假如从数据源就开始加密的话,数据的机动性和效率都将大打折扣.比方,假如磁盘上的反复数据被删除或被紧缩,又大概跨广域网的数据链丧失,诸如备份文件之类的数据扫描将会变得很艰难.此外,除了全部磁盘加密之外,还可以考虑接近主机的加密办理筹划.
3. 基于媒体的加密磁带介质加密是为了削减风险和把突发事件应对的概率降到最小.过期的媒质或已经破坏的媒质需求及时精确地处理. 这就意味着每个磁带,在最坏的情形下,一组备份磁带或数据集需求一个密钥.那样,密钥和媒质都遭到最好的保护,失去一个密钥顶多丧失一个磁带,削减管理的最佳做法就是保持按期处理到期的密钥,以避免磁带失效.
以上是“不可不知:磁带备份加密的最佳操作指南[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |