中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 技  术
清华大学:典型安全存储系统四种分类介绍
http://www.edu.cn   2008-05-28 中国教育和科研计算机网 作者:舒继武

字体选择:【大】 【中】 【小】

  未来发展

  2006年数据保护是存储界最具影响力的事件之一。企业拥有的有价值数据越多,数据泄密的风险就越大。IDC在最近关于存储管理的调查中发现:36.3%的公司将“提高数据可用性、安全性和数据恢复”作为它们的首选。

  在学术领域,存储安全逐渐得到关注,IEEE计算机协会主办的存储安全工作组会议(Security in Storage Workshop,SISW)已经举办了三届;2005年ACM创办了存储安全性与可生存性工作组会议(Storage Security and Survivability,StorageSS)。

  在工业界,EMC、IBM、HP、Symantec等公司在各自的存储产品中增加了安全机制。HP在其存储服务器中加入了Lustre对象存储文件系统;Panasas推出了面向对象的并行集群存储系统,将对象机制加入文件级存储访问。存储网络工业协会(Storage Networking Industry Association, SNIA)成立了存储安全工业论坛(Storage Security Industry Forum,SSIF)来推动存储安全的发展;还成立对象存储设备(Object-based Storage Device,OSD)工作组,发布了ANSI的X3 T10标准,该标准对SCSI标准进行扩充,在指令级这一层次增加了安全方法。

  纵观近几年产业界的发展,存储安全技术的发展趋势是集成化和标准化。集成化是指越来越多的安全功能已通过专用硬件实现,并无缝集成到整个系统中。硬件方法不占用主机的资源,可以做到对用户透明,将加解密对性能的影响降到最低,并且可以避免软件方法固有的安全隐患,最大限度的保证整个系统的安全性;标准化是指一套通用的密钥管理接口。现有的系统多采用自己专用的密钥管理接口,因此不同产品直接很难做到互操作。现在已有厂商,如EMC和Decru已经着手制定一套通用的密钥管理API标准,其目标是使符合该标准的产品具有互操作性,这必将大大加速相关技术的实用化进程。

  存储安全从上世纪九十年代末开始,逐渐从网络安全中脱离出来,发展成信息安全中独立的领域,以美国为主的发达国家各研究机构在政府的支持下大力开展相关研究,并取得了很多成果。而目前国内大量的研究、开发和实际应用都集中在网络安全和系统安全上。存储安全的研究与技术开发处于空白。很多存储厂商所谓“存储安全产品”也仅止步于初级加密,更没有自己的关键技术,而国内研发和生产存储保护产品尚存在技术上的困难。因此,研究和开发具有自主知识产权的存储安全技术和产品,对我国的信息安全基础设施建设,具有重要的战略意义。

        

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com