六大指标选择加密备份软件

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mangshengsun1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  尽管直接对磁带数据加密的好处颇多,但也给现有的备份处理带来了显著影响。用户可能需要升级磁带驱动器,更新设备驱动程序,改变备份软件中的驱动设置,并将已有的存储数据迁移到新的存储介质上。
  大多数公司会选择更简单易行的加密处理方法,即对运行在备份服务器上的备份软件进行直接加密。用户可以打开现有备份软件的加密选项,或者把备份软件升级到具备加密功能的最新版,这就不必大量变动备份策略或流程。在备份软件上进行加密常常是目标未知的——可以发送加密数据到任何磁带或者磁盘上,比如磁带库、虚拟磁带库,甚至是通过WAN发送到远程存储系统上。
  需要注意的是,加密处理的计算复杂度很高,软件加密通常需要大量的计算资源,可能会降低40%的备份速度,导致备份时间窗口过长,无法满足备份的要求。和其他加密算法一样,软件加密方案还要具有密钥管理功能,以确保密钥的有效保存和可用性。
  考虑加密对系统的性能影响 所有的软件加密都会对备份服务器的性能造成不良影响,包括服务器的处理能力、加密算法的类型和复杂度以及服务器上其他计算开销等。在选择加密产品之前,要先测试软件在实际负载条件下的运行情况,以确定加密对系统环境的影响程度。一些服务器的性能可以通过主服务器的升级来予以保障。升级处理器对提升性能也会有帮助。
  考虑加密目标 由于加密软件一般会纳入备份软件内,所以要选择一款备份软件,能够将加密数据成功地传送到目标存储系统内。用户需要验证该软件所能支持的磁带驱动器、磁带库、虚拟磁带库、磁盘阵列或者其他存储系统。在采购的早期阶段,需要对要采购的加密产品进行相应的综合测试和评估。
  限定要加密的数据范围 加密很少对所有内容进行加密,只有非常重要和敏感的备份数据才必须加密。限制加密的范围,比如数据文件类型或数据类型,可以为备份服务器减少额外的工作量,也可以减少对性能的不良影响。例如,现在的备份窗口是12小时,对整个备份加密来说,如果影响达到40%,就会使整个备份窗口再增加4.8小时,这是让人无法接受的。
  考虑加密类型和加密强度 LTO-4磁带驱动器使用256位AES加密算法。而软件加密产品则通常提供多种加密方案,包括AES、3-DES和Blowfish。每种加密方案都可以支持几种不同的密钥强度,位数越多,加密强度越大。例如,3-DES使用168位,AES常常采用256位,而Blowfish则多达448位。密钥越长,安全性越好,但也可能对备份软件的性能造成更多不利影响。某些行业提出了加密方法和密钥长度的最低标准,所以要确定软件加密是否可以满足这种最低要求。
  考虑对一次性写入媒介的支持 数据的长期归档对存储稳定性有较高要求,还要满足合规性对数据保留的要求,即數据一旦写入,就不得更改和删除。用户在选择软件加密时,要考虑此软件是否支持光驱(如CD-R、DVD-R)、新兴的全息存储介质以及一次性写入的磁带驱动器等。
  考虑如何存储和使用密钥 加密数据需要密钥,而解密数据同样也需要密钥。这就涉及到如何存储密钥的问题,目的是让备份和存储管理员可以在进行访问操作时随时获得密钥。在某些情况下,加密和解密数据使用同一个密钥,或者为每次加密、解密分配不同的密钥。在另外一些情况下,又可以根据用户的权限分配一系列的密钥,允许进行解密操作。用户要考虑如何将密钥管理系统纳入到公司的安全管理系统中,同时还要评估其复杂性、成本和效果,以避免将来任何硬件的改变或者灾难的发生对密钥管理系统的影响。
其他文献
对于在110个国家和地区都拥有分公司,工作语言多达25种的大型集团企业来说,什么是最有效的管理方式?答案就是网站。天狮集团就是这样一家国际型企业,在平均日访问量和页面点击量分别高达9000人次和30000次的页面阅览的现在,天狮集团是如何进行网站管理的呢?    跟不上国际化脚步的网站    组建于1995年的天狮集团是一个综合性的国际化集团。天狮集团以尖端的生物技术为依托,生产开发的产品包括有保
本报讯3月27日,2008亚洲首席信息官管理层峰会(春季)在上海成功举行。会上,来自杜邦、华特迪士尼、施耐德电气、怡安等国际企业的亚太区CIO和国内众多行业企业CIO就IT与业务融合、流程的集成与优化和成本控制等议题展开讨论。  与会专家称,绿色IT、战略性/综合人才发展、采购战略与全球采购、兼并收购、统一供应商、企业架构、BI、业务流程管理、SaaS、统一通信、开放源代码和企业社会责任都是CIO
上海斐讯数据通信技术有限公司成立于2008年,主要研发成员来自于硅谷的科技实验室及国内知名高校研究机构。公司创业团队中包括始终在美国关注互联网技术发展的技术骨干、熟悉国内客户需求和营销网络的营销精英,以及拥有丰富客服经验的服务专家。  斐讯通信致力于提供ALL IP数据通信网络的解决方案,业务涵盖企业级和SOHO级两大IP数据通信领域,产品包括交换机、路由器、网络安全和管理等。斐讯通信具备面向未来
北京远特通信技术有限公司成立于2004年,致力于下一代通信(NGN)产品研发和市场开拓,拥有工业和信息化部全国范围内授权许可的电信增值服务运营公司,是北京市高新技术企业, 获得科技部科技创新专项基金,是中国领先的一站式通信服务提供商。远特通信的目标是:“做中国最大的统一通信服务提供商”。   远特通信主要业务是为企事业单位提供一站式的通信服务,包括网络传真服务、呼叫中心、加强版400业务、企业总机
面对HP、Acer等对手的强力竞争,联想大中国区面临的压力可想而知,越来越需要寻找新的增长点。联想服务器业务部门也受到这种压力的传导。在2007年下半年,联想服务器部门稍显仓促地高调联合上下游厂商发力虚拟化市场,试图在开始爆发的虚拟化市场分到更多的蛋糕。2008年1月15日,联想又联合知名的存储专业厂商日立数据联合召开了隆重的存储策略发布会,而在以前联想存储策略的发布都是服务器战略发布的一个部分。
知道博彦科技的人不多,但用过或者听说过《即学即会》系列软件的人应该不少;实际上,只要启动Windows中文版,你就开始与博彦打交道了。6月27日,在中国最佳客户服务评选颁奖典礼之前,记者采访了博彦科技集团创始人、总裁兼CEO王斌。    从脚踩两条船到专注外包    博彦从1995年公司成立起就开始承接微软Windows 95中文版的部分工作,之后陆续做了多种桌面版和服务器版Windows的本地化
2007年,国内中间件迎来了发展的“黄金时代”,特别是围绕SOA,众多厂商的布局和谋划,以及业内专家和媒体的推波助澜,中间件也和SOA一样成为2007年的焦点话题。  在2007年6月举行的第十一届中国软博会中间件分论坛上,中国工程院院士倪光南曾将中间件对信息系统应用的重要性比作“像空气和水一样”。随着我国信息化建设的深入,以“中间带动两端”定位的中间件,已成为具有战略性价值和地位的产业和世界软件
2007年世界环境日时,戴尔公司董事会主席兼CEO迈克尔·戴尔曾在伦敦宣布,戴尔将要努力成为“地球上最环保的科技公司”。尽管这不是一件易事,但是人人都不能否认,这个宣言大胆而又充满魅力。而我们也看到,从环保产品的推出到其他改善环境活动的举办,戴尔将“绿色”作为公司的理念之一,贯穿了始终。今年,迈克尔·戴尔在访华期间,也不止一次提出,环保仍将是戴尔在2009年重视的全球战略。那么,针对这些,戴尔中国
本报讯 1月11日,日本东芝公司(TSB)与方正微电子有限公司(FMI)签署了关于东芝入股FMI的投资合同,以及关于东芝转让其先进的BiCD技术予FMI的技术转让合同。    FMI将利用该先进技术为全球BiCD代工客户提供代工服务。(水兵)
企业的数据在不断集中的同时,应用也在不断增多。同时,与此相对应的网络也就变得越来越复杂,流量也在飞速提升。Hillstone山石网科总裁兼CEO童建认为,一个企业网内部需要大量的服务器,这些服务器会接受来自各个分支和总部的应用请求。在企业不断发展过程中,企业网络正在从千兆走向万兆甚至10万兆,造成的网络流量越来越大。此外,伴随着流量和应用的增加,网络对安全产品也提出了更高的要求,比如高性能、高并发