聊聊灾备业务中的数据加密

数据灾备往往依托于多部门、多单位甚至是跨系统的综合平台,因此数据在传输过程或存储介质上的安全性问题也会格外突出。在灾备工作的具体实践中,我们主要采用的是基于端的以及基于传输通道的加密方式进行数据的安全保护,但以往的数据灾备更多的企业自主行为,不管是源端、备端还是传输网络都是企业自有资源,安全性有所保证,所以很多灾备系统往往只将注意力集中在可用性和完整性上,对机密性缺乏关注。

现在,云计算尤其是公有云的兴起,企业需要不断加强数据的云端加密保护。首先从备份数据存储安全性的角度来看,备份数据如果在存储介质上以明文方式存放,容易被黑客攻击造成数据外泄。其次,从备份数据传输安全性的角度来看,备份数据如果在网络传输过程中以明文方式传输,容易通过数据包截取等手段造成备份数据泄露。

目前,针对数据的加密方式有很多,简单分类后大体可以分为两种加密方式:

1、源端加密

端加密是对数据的源端产出和目标端的存储进行加密。一个文件系统(比如Windows加密文件系统)或者一个数据库对存储在里面的数据进行加密。如果数据存储时加密了,备份的时候也相应的加密了。简单的来说,源端加密主要包括硬件加密和软件加密两种方式:硬件加密技术一般所指的是采用硬件数据加密技术对产品硬件进行加密,具备防止暴力破解、密码猜测、数据恢复等功能,实现方式有键盘式加密、刷卡式加密,指纹式加密等;而软件加密则是通过产品内置的加密软件实现对存储设备的加密功能。实现方式主要有软件内密码加密、证书加密、光盘加密等。

在实践中,英方i2CDP即采用了AES(Advanced Encryption Standard)这种目前流行的加密算法,AES在软件及硬件上都能快速地加解密,易于应用,且只需要很少的存储器。

  2、传输加密

在备份数据发起端与备份介质之间串联一个数据加密网关,备份数据发起端先与加密网关建立安全隧道,备份数据通过安全隧道以保证传输安全。同时加密网关以完全透明的方式让数据在备份传输过程中实时被加密。

在具体应用中,最为理想的情况是采用端加密与传输加密结合的方式,存储设备带数据文件加密功能并提供安全隧道服务。备份数据发起端先与加密网关建立安全隧道,备份数据通过安全隧道进行以保证传输安全。同时在备份数据落地到存储介质前,先对备份数据文件进行加密,保证存储介质上存放的都是密文数据。

根据不同的技术以及加密方式,加密算法和相应的密钥管理体系还有很多内容可以大书特书,由于篇幅有限,本文不再做赘述。如果你正在使用一个基于云的数据加密解决方案,那么就需要确保该数据加密过程是真实有效的,并且将密钥牢牢握在手里。

本文转自d1net(转载)

时间: 2024-10-05 08:04:52

聊聊灾备业务中的数据加密的相关文章

灾备世界:深入其中才知水有多深

自云计算.大数据.物联网等技术的崛起,企业在从新技术中受益的同时,也面临着前不断出现的新问题,其中安全是最大的一个问题.每年我们都会听到几例云宕机.网站受的攻击.数据泄漏的事件. 安全问题是必然事件 2015年5月,对于企业来说真的是"一片黑色",各大企业组团发生安全事件,从陌陌网络故障无正常运行.到因骨干网络异常,网易旗下游戏.有道云笔记无法运行,再到因光缆被断,导致支付宝大面积瘫痪.最后再到携程由于员工失误删除数据,导致官方网站及应用近12小时无法使用,直接损失超过7,400多万元

打开灾备应用的六扇门

某金融用户准备建设数据灾备系统,可是在具体目标上却犯了难.由于IT系统中的数据重要性不尽相同,对数据恢复时间与丢失率的要求也各不一样.如果按照核心业务系统 提出的"数据零丢失"要求构建灾备系统,需要投入巨资,且技术实现上非常 复杂;若按OA系统的要求建设灾备系统,则无法保证各种经营数据的安全性.怎样才能"两全齐美",用最经济的方式,满足各应用系统提出的不同灾备要求呢?类似这样的问题在现今的灾备应用领域比比皆是.尽管国内的灾备建设随着近几年各种政策与标准的出台,也开始

“云灾备”服务提供商深蓝云海完成Pre-A轮融资

今日,"云灾备"服务提供商深蓝云海告诉36氪,公司已经完成Pre-A轮融资,资方为东霖资本和峰谷资本,具体金额未透露.此前深蓝云海曾获得来自光环新网天使轮投资.据悉,新资金将用于产品后续研发.销售团队建立和商业模式的落地执行. 目前灾备市场中,数据灾备类产品占据市场的主导,通过对数据的复原.加密等手段来满足用户灾备需求.但是传统灾备有建设周期长.投入成本高.运维难度大等弊端,而这些弊端可以借助云平台进行优化升级.深蓝云海就提出了应用级云灾备解决方案. 深蓝云海为用户提供端对端的灾备服务

中小金融机构异地灾备建设的现状

本文讲的是中小金融机构异地灾备建设的现状,大型银行在整个灾备中心建设的时候是几十亿,每一年的维护费用是一亿以上.这对于普通的中小金融机构是无法承受的,所以,如果你是一个城市商行科技部总管应该怎么办? "从911事件到玉树地震,所有重大的事件都引起我们对灾备中心建设的思考."2010年中国金融科技大会上来自中国金融电子化公司数据备份中心主任张慧首先介绍了灾备中心建设的重要性.同时,张慧从中小金融机构异地灾备建设的现状以及灾备建设难点易点分享了记者. ▲ 中国金融电子化公司数据备份中心主任

公司电子商务平台成功开展应用级灾备切换演练

9月14日~16日,国家电网公司信息通信部组织国网信息通信有限公司.上海信息灾备中心,成功开展电子商务平台应用级灾备切换演练.在物资部.国网物资公司的大力配合下,演练达到了预期效果. 国网信通公司和上海信息灾备中心分别负责北京生产环境和上海灾备环境的切换操作,由物资业务人员对上海灾备系统进行招标采购.废旧物资竞价等8个业务场景的功能测试.通过在生产和灾备环境中交替开展业务,两套系统的业务连续性和数据一致性得到验证.在演练过程中,工作人员同时对电子商务平台应用级灾备系统软硬件基础运行环境的可用性和

云泰互联鄂尔多斯1A数据中心承接内蒙古自治区政务信息安全异地灾备项目

鄂尔多斯国际绿色信息港1A数据中心承接内蒙古自治区政务信息安全异地灾备项目开始试运行,目前已经备份一个业务系统数据. 2016年初,鄂尔多斯国际绿色信息港1A数据中心承接内蒙古自治区政务信息安全异地灾备项目.据悉,该项目包括内蒙古自治区人民政府及各厅局.各盟市政府信息系统数据中心异地灾备业务. 鄂尔多斯国际绿色信息港位于内蒙古鄂尔多斯市云计算产业园内,是云泰互联自主规划.投资5个亿建设的第一个超大型数据中心项目.一期A栋数据中心(简称"1A")建筑面积1万余平米,机柜总数1225个,2

灾备行业正在发生的4大趋势

新时代的企业正在面临多重挑战,当然,也同样面临机遇: 一方面:相关数据表明,关键应用的宕机给用户带来的损失是巨大的, 50%以上的小企业每小时关键业务宕机时间损失超过1万美元 55%以上的中型企业每小时关键业务宕机时间损失超过4万美元 84%用户的数据中心(在能源.冷却.空间.容量.设备和宕机事件等方面的)问题已经影响了业务. 另一方面:以云计算为基础的第三方平台技术IT支持正在逐年增加,并成为协助企业转型的重要推力. 据IDC数据显示,到2020年,中国将成为全球最大的第三方平台市场,云计算时

ZStack如何实现混合云灾备?看这篇就懂了

 本文以轻松诙谐的风格为你深入浅出解读ZStack混合云灾备的实现机制. 1. "吃狗粮"的灾备危机 在我司的工程实践中,最为常见的一个做法就是"吃狗粮".也就是说,所有工程师的开发环境.测试环境都是由ZStack搭建的.最开始的时候,工程师们还蜗居在两间不大的办公室,其乐也融融.某天,随着一声声哀嚎,大家发现有位工程师不慎把主存储给误删掉了. 得益于ZStack的设计,整个环境半个小时成功恢复.原因有两点: 系统自动部署了备份服务,数据库每小时有定期备份: ZSt

支付宝灾备能力为何引发争议

5月27日下午5点,拥有将近3亿活跃用户的支付宝出现了大面积访问故障,全国多省市支付宝用户出现手机和电脑支付宝无法登陆.余额错误等问题.对于导致此次事件的原因,蚂蚁金服方面的解释并未获得金融和互联网界的广泛认同. 在蚂蚁金服发给<财经>的官方回应中称,出现这一问题的原因在于市政施工导致杭州市某地光缆被挖断,影响了支付宝一个主要机房的正常运转.当天晚上19时左右,即在事故发生大约两个多小时以后,支付宝服务才恢复正常. 蚂蚁金服称,无法精确统计在故障时间段内使用支付宝的具体用户数量. 拥有超过4万