RSS订阅
RSS订阅TT存储

用加密技术保护备份磁带的安全

2008-10-22  选择字号:  | |
打印本文章

导读:最常见的做法中包括将备份磁带加密。一旦数据经过加密,那么即使数据丢失或者落入犯罪分子手中也会变成没用的数据。

关键词:备份磁带 加密 密钥

正在加载数据...

  最近几年似乎出现了很多的安全事故。虽然有些事故比如网络服务器和数据库被黑客攻破可以归因于黑客,但是如果采取了适当的预防措施,许多其他的事故本来是可以避免的,尤其是客户数据丢失的事故。 最常见的做法中包括将备份磁带加密。一旦数据经过加密,那么即使数据丢失或者落入犯罪分子手中也会变成没用的数据。

  2005年,在线交易商Ameritrade声明,处理其备份磁带的厂商丢失了一盘包含有大约20万客户资料的磁带。花旗集团也在那一年承认,它丢失了一盘包含近400万零售客户数据的备份磁带。甚至连存储供应商Iron Mountain也在2005年承认它丢失了许多客户备份磁带。那一年还出现了许多这类丢失数据的丑闻,同样在那一年,康涅狄格州Bridgeport的People's United Bank找到了一种可以确保它不会丢失未加密磁带的方法。

  People's United Bank的高级架构工程师Mark Depathy表示:“我们公司董事会决定,我们应该采取一些措施来确保备份的安全性,而且必须马上进行。我们知道,如果丢失的磁盘事先经过加密,那么发现它的人只会得到一块没用的塑料片。”

  当时并没有加密主机备份磁带的有效方法。Depathy表示:“市场上没用能够满足我们的要求的产品。 一开始我们想找一种能够在我们所有的平台上集中加密和管理所有备份磁带的产品,但是市场上没用具备这种功能的产品。”

  Depathy负责这家银行的z/OS主机,他考核了市场上的许多产品。其中大部分产品都位于主机和备份设备之间,在磁带通过时进行加密。 但是Depathy认为那种解决方案存在许多问题。

  他说:“加密钥放在硬件中。如果发生火灾,你真的希望冲进火场去找寻那些硬件设备? 出于安全和恢复的目的,我们每天都将备份磁带带到其他地方。” 当时CA公司为Depathy提供了一个试用其新款beta版CA Tape Encryption磁带加密软件的机会。那款软件的售价为27295美元。

  与磁带加密硬件不同的是,CA公司的软件为People's United Bank提供了一种离线无缝管理密钥的方法。作为一个附加的安全层,密钥是根据使用该硬件的用户数量而生成的。 备份磁带只保留了一个指向密钥的指示器,密钥还通过离线方式被写入银行的灾难恢复中心站点。他说:“一旦磁盘经过加密而且密钥产生后,你不但需要密钥,还要让密钥与硬件相匹配。”

  现在许多厂商都提供备份磁带加密技术,比如Sun、IBM、惠普和昆腾等厂商都已经将加密功能集成到各自的系统产品之中。 这对小型企业来说也许是个好消息,因为它们不用再使用一个密钥,而且不用保证备份离线了。当时大型企业通常需要分离数据,这就意味着会产生多个密钥。这些公司可以使用CA的磁带加密技术或者选择NetApp、nCipher或Spectra Logic等厂商的密钥管理系统。

  结果证明,银行购买CA的测试软件是值得的,但是也出现了另外一个问题。

  Depathy指出:“我们有太多的磁带没有加密。”具体来说有3万个磁带。 将所有的磁带加密将是一项非常艰巨的任务。由于内部政策的关系,银行不能将任何一盘磁带留在在线状态超过24小时。 他说:“在三个月的时间里,我们每隔一天都要收回300盘磁带进行加密。”

  这些努力是否值得呢? 银行认为是值得的。现在,如果一盘磁带在运输过程中从卡车上掉下来或者被偷走,那么担心的只有银行,监管机构和客户都不用担心。 Depathy说:“现在我们所有的磁带都是加密过的。”

原文出处:http://www.byteandswitch.com/document.asp?doc_id=166229&f_src=byteandswitch_FinancialContent
来源:byteandswitch    作者:George Hulme     译者:Dostor   
相关的白皮书
美国身份窃盗资源中心近日公布一项统计指出,截至8月22日为止,今年的资料外泄件数达到449件,已超越去年整年的446件。
越来越多的事件突显出了信息内部威胁的必要性。无论员工是否心存恶意,他们都已经成为公司最大的安全风险以及信息泄漏源头。
备份数据必须存放在与本地备份设备不同物理位置的另一台备份设备上才能叫安全。如果要达到这样的目的,没有比放在网络另一头更好的选择了。
如今法规遵从和电子发现的要求越来越高,对数据机密性、完整性和可用性提出了更加严格的要求,这就使得企业数据控制成为所有企业的一块心病……
企业的日常工作越来越依靠信息系统的支撑。各类系统中保存着企业大量的业务数据,这些数据成为企业经营决策的客观依据,是企业成长发展的宝贵资源……

2009年对于备份来说是关键的一年。预算在减少,但是备份的数据总量却在增长。新趋势像重复数据删除使它更具有吸引力。在常见系统中,数据备份最多使用的是读写操作;通常,备份问题在影响日常操作之前,都会显现一定的征兆。因此我们总结了2008年最受欢迎的备份技巧,希望可以给大家一些帮助。

存储区域网络(SAN)和网络附属存储(NAS)在网络存储中的支柱作用毋庸置疑,但是直接附属存储(DAS)依然盛行,即使在企业中也是如此。TechTarget专家将深入DAS在企业中的应用以及在应用过程中遇到的问题。

对于整个存储解决方案来说,交换机固然是存储网络环节中极为重要的一部分,但是HBA卡也是其中不可或缺的一环,甚至可以说HBA卡性能的高低直接决定了网络的整体性能。所以什么是总机总线适配器呢,在购买时要注意什么问题呢,以及在升级的过程中该注意什么问题呢? TechTarget专家将深入给我们讲解总机总线适配器(HBA)。
最新更新
专家答疑
技巧
Randy Kerns
我有一个客户,他想把1TB左右的存储加在他们的网络上。我想用HP DL380和MSA30以及300GB的磁盘。网络中NAS和DAS的性能有什么不同呢?
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……