中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 存储技术 >> 网络存储 >> 正文
网络存储的关键安全保障-加密
来源:ChinaItLab 时间:2007-5-29 保存本文 作者:佚名 收藏本站

三、典型部署网络环境

    图1 是一个加密存储的简单网络环境




图1加密存储的简单网络环境



    在图1中,应用环境中的所有数据经过光纤交换机与客户端的加密(使用Ipsec),在图中所有由以太网交换机过FC传输到NAS存储设备的数据都经过加密(使用硬件加密)。

四、当前储存加密产品概览

    目前供企业使用的储存加密产品有主机型、网络型加密产品以及加密型储存媒体三大类,主机型加密产品一般都是软件产品,而网络型与加密型储存媒体则多为 硬件设备。目前主要的硬件加密厂商有刚被NetApp收购的Decru,以及Neoscale与MaXXan等,至于曾被美国国安局列为指定供货商的Kasten Chase则已在今年年中停止营业,因此其著名的Assurancy SecureData加密器也将随之逐渐退出市场。

    1. Decru DataFort

    设备是企业级的存储加密系统,这种基于硬件的系统旨在获得高可用性和可扩展性,性能。DataFort 硬件提供 AES–256 加密、集成密钥管理以及策略执行,对性能的影响几乎可忽略不计。 可扩展性。初始部署后易于扩展,能够用一个管理界面管理企业数百个设备。简单性。DataFort 是一种成套设备,对于应用程序/操作系统是透明的。

    DataFort是一种网关式应用服务器型产品,典型的部署方式是采后端加密方式运作,将DataFort直接接上IP 交换器或光纤信道交换器,透过交换器将前端送来的数据指向DataFort,经DataFort加密后才会送到储存装置。在比较大型的SAN中也可采取前端加密部署,将前端的服务器分组分别接上DataFort,然后再将数据经交换器送到储存装置上。 DataFort提供的加密机制为AES256与SHA-1与SHA-256,产品有支持IP网络环境的E系列、支持光纤SAN环境的FC系列,以及专门针对SCSI磁带机的S系列。另外还有称做Lifetime Key Management的密钥管理应用服务器,可为网络中的多部DataFort提供自动化的密钥管理。 图1 的典型部署网络环境使用的基于硬件的加密设备使用的就是 DataFort F 系列:SAN/磁带的 2Gbit 光纤通道。 如图2 。



图2 Decru DataFort C-Series



    Decru的DataFort有E、FC与S三个系列,可分别支持IP网络、光纤信道与SCSI总线。

    2. Neoscale

    Neoscale的加密器在功能与定位上均与Decru的DataFort相近,产品主要有支持FC储存网络的CryptoStor FC系列,以及针对FC或SCSI信道磁带加密的CryptoStor Tape,均能提供3DES、AES与SHA-1、SHA-256等加密机制,可采前端或后端部署。另外也有一款称为CryptoStor KeyVault的密钥管理应用服务器。如图3 。


图3 CryptoStor KeyVault的密钥管理应用服务器



    随着用户受到的遵从压力越来越大,NeoScale的2U机架高度的CryptoStor FC 712设备是以更高速度锁住更多数据的一条途径。你现在可以在一台设备后面支持更多的磁带驱动器,并支持本地的4Gb/s服务器速度。NeoScale现有的2Gb/s加密设备FC 702支持两台LTO-3磁带驱动器或5台LTO-2驱动器。FC 712根据压缩率的不同,可以连接多达两倍数量的驱动器。

    由于内建加密功能的储存设备才刚陆续推出,因此目前企业应用的加密产品以主机或网络型产品为主流。而加密硬件虽较昂贵,但因效能及可与储存网络整合的优势,应用上和软件产相比应用更加广泛一些。

上一页  [1] [2] 

【责编:Peng】
相关文章
网络共享先进文化 存储承载美好生活
服务器虚拟化如何影响存储
存储成主导未来往哪儿走
存储成主导未来往哪儿走
用分析工具“挤”出更多存储
用分析工具“挤”出更多存储
HP公布可能改变存储的新发现
最新文章
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联合测
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功能扩
·Solutia通过WAN优化削减开支
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·TDK推出加密存储U盘
·中国EMC诉美国EMC商标侵权
·OCZ、Super Talent新款固态硬盘联
·BUFFALO内置硬盘最大降幅55%
·WD发布2.5英寸万转企业级SATA硬盘
·博科将先进性能和数据中心网络功
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·Solutia通过WAN优化削减开支
·Qbisys QC-VTL 3000 企业级的虚拟磁带库
·英特尔推新SoC技术产品 可用于存储
·探索虚拟磁带库的真正价值
·存储高手速成:存储虚拟化详解
·高级事务数据库应用中固态硬盘性能比拼
·重复数据删除技术的弱点分析
·五大提高NetApp 存储弹性的鲜为人知的技
产品专区  
·购买低端存储系统的品牌选择
·SMB存储革命 联想“3E”存储SMS100首测
·Infortrend EonStor B12S磁盘阵列评测
·独占鳌头 Adaptec 5805阵列卡RAID5测试
·飞康连续数据保护器 完整保护 瞬间恢复
·ProStor发布500GB RDX 挑战传统磁带备份
·Infortrend发布新一代磁盘阵列系统
·选购RAID应该考虑哪些因素?
·博科推出8Gb交换机和HBA
·如何为NAS创建RFP
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709