数据灾备往往依托于多部门、多单位甚至是跨系统的综合平台,因此数据在传输过程或存储介质上的安全性问题也会格外突出。在灾备工作的具体实践中,我们主要采用的是基于端的以及基于传输通道的加密方式进行数据的安全保护,但以往的数据灾备更多的企业自主行为,不管是源端、备端还是传输网络都是企业自有资源,安全性有所保证,所以很多灾备系统往往只将注意力集中在可用性和完整性上,对机密性缺乏关注。
现在,云计算尤其是公有云的兴起,企业需要不断加强数据的云端加密保护。首先从备份数据存储安全性的角度来看,备份数据如果在存储介质上以明文方式存放,容易被黑客攻击造成数据外泄。其次,从备份数据传输安全性的角度来看,备份数据如果在网络传输过程中以明文方式传输,容易通过数据包截取等手段造成备份数据泄露。
目前,针对数据的加密方式有很多,简单分类后大体可以分为两种加密方式:
1、源端加密
端加密是对数据的源端产出和目标端的存储进行加密。一个文件系统(比如Windows加密文件系统)或者一个数据库对存储在里面的数据进行加密。如果数据存储时加密了,备份的时候也相应的加密了。简单的来说,源端加密主要包括硬件加密和软件加密两种方式:硬件加密技术一般所指的是采用硬件数据加密技术对产品硬件进行加密,具备防止暴力破解、密码猜测、数据恢复等功能,实现方式有键盘式加密、刷卡式加密,指纹式加密等;而软件加密则是通过产品内置的加密软件实现对存储设备的加密功能。实现方式主要有软件内密码加密、证书加密、光盘加密等。
在实践中,英方i2CDP即采用了AES(Advanced Encryption Standard)这种目前流行的加密算法,AES在软件及硬件上都能快速地加解密,易于应用,且只需要很少的存储器。
2、传输加密
在备份数据发起端与备份介质之间串联一个数据加密网关,备份数据发起端先与加密网关建立安全隧道,备份数据通过安全隧道以保证传输安全。同时加密网关以完全透明的方式让数据在备份传输过程中实时被加密。
在具体应用中,最为理想的情况是采用端加密与传输加密结合的方式,存储设备带数据文件加密功能并提供安全隧道服务。备份数据发起端先与加密网关建立安全隧道,备份数据通过安全隧道进行以保证传输安全。同时在备份数据落地到存储介质前,先对备份数据文件进行加密,保证存储介质上存放的都是密文数据。
根据不同的技术以及加密方式,加密算法和相应的密钥管理体系还有很多内容可以大书特书,由于篇幅有限,本文不再做赘述。如果你正在使用一个基于云的数据加密解决方案,那么就需要确保该数据加密过程是真实有效的,并且将密钥牢牢握在手里。
相关推荐
数据检查与验证可以帮助企业确保灾备系统中的数据与主交易系统的数据是一致的。 灾备切换流程是企业避免灾难的影响,确保业务的可靠性和连续性的重要手段。灾备培训、灾备演练、灾备切换操作和数据检查与验证等都是...
灾备系统的建设是基于灾备设计方法的,旨在于提供一个可靠的数据保护解决方案,以确保业务的连续性和数据的安全。 灾备建设的重要性体现在灾害无处不在。根据国际权威机构瑞士的统计数据,全球在 2004 年因自然灾害...
【数据中心灾备平台方案介绍】 数据中心灾备是确保企业信息系统在面临各种灾害或故障时能够持续运行的关键策略。本文将详细介绍一种一体化的数据中心灾备方案,包括本地数据备份、异地数据容灾和本地及异地应用容灾...
数据灾备建设方案的需求分析旨在确定当前业务环境中的客观存在的威胁和薄弱环节,提供改善可恢复能力级别的有效方案。 风险分析的目的是针对当前核心业务流程,系统环境和所存在的潜在风险确定系统可恢复能力级别。...
* 灾备数据安全风险分析是为了识别和评估灾备数据的安全风险,确定灾备数据的安全要求。 * 灾备数据安全风险分析包括数据的敏感性、存储位置、传输方式等因素。 七、国密安全应用控制要求 * 国密安全应用控制要求...
3. 灾备解决方案要考虑到业务系统的连续性和数据的高可靠性和可用性。 灾备解决方案的技术选择包括: 1. SAN/NAS 技术:可以实现数据的远程备份和同步。 2. 远程镜像技术:可以实现数据的远程备份和同步。 3. 虚拟...
总的来说,物联网、大数据分析和机器学习在灾备中的应用,旨在提升灾备系统的自动化程度和决策效能,以应对不断增长的业务需求和复杂多变的风险环境。通过这些技术的集成,可以实现更加高效、精准的灾备管理,降低...
数据中心灾备解决方案是现代信息技术领域中的重要组成部分,其主要目标是确保企业在面临各种灾难性事件时,能够迅速恢复业务运行,降低数据丢失的风险,保证企业的持续运营。华为作为全球领先的信息与通信技术(ICT)...
在不同的业务场景中,双活数据中心与灾备解决方案可以提供高可用性和灾备能力,保障业务的连续性和可靠性。 四、建设方法 建设双活数据中心与灾备解决方案需要遵循一定的建设方法,包括设计、实施、测试和维护等几...
IBM作为全球领先的IT解决方案提供商,针对中小企业的关键数据灾备提出了专业且全面的建议方案。本文将深入探讨这一方案,旨在帮助中小企业建立有效的数据保护机制,确保在面临灾难性事件时能够迅速恢复业务。 一、...
* 数据保护的实现方法:数据保护可以通过备份、灾备、加密、访问控制等方法来实现。 灾备技术的分类: * 数据备份技术 * 灾备系统技术 * 网络备份技术 * 业务连续性管理技术 灾备技术的重要性: * 损失的数据将...
综上所述,对于金融行业而言,构建一个稳健的灾备体系是确保业务稳定性和数据安全性的关键。这不仅需要技术上的创新和支持,还需要对现有业务流程进行深入理解,并结合实际情况制定出最合适的灾备策略。
【美创灾备解决方案】是针对企业数据安全和业务连续性需求而设计的一套全面的灾备策略。在当前数字化时代,企业的信息系统已经成为业务运行的核心,任何灾难性的事件都可能导致重大的经济损失甚至业务瘫痪。从2001年...
* 数据迁移工具一站式帮助企业不中断,高效无缝迁移业务,为云转移、设备替换、业务割接场景,提供了搬迁、校验、同步、加密等完美体验。 云灾备的低成本应用场景包括: * 本地机房数据云灾备UCACHE 灾备云方案...
IBM提供的中小企业关键数据灾备...通过上述知识点,我们可以看到IBM提出的中小企业关键数据灾备方案在技术上和产品上都做了精心设计,旨在帮助中小企业有效地防范各种数据风险,确保企业信息的可靠性和业务的连续性。
数据中心灾备体系设计详细介绍与分析
1、备份和容灾体系的现状和目标 2、CDP灾备一体化技术介绍 3、持续数据保护平台灾备系统案例分析
- 电信公司在灾备业务中,需展现100%的专业支撑能力,以确保传统业务(如场地和线路)的同时,获取增值服务的市场份额。 总结来说,金融行业灾备业务的销售研究涉及到深入理解客户需求、灾备市场的动态、提供定制...
第三章介绍灾备业务实施及服务质量评价,包括建设内容、灾备演练以及灾 备服务质量评价等内容。 第四章介绍企业上云与云灾备相关知识,包括上云等具体步骤,云灾备相关 发展历程和具体实施事项等。 第五章重点介绍...