购物 手机

数据加密存储途径

2019-09-01 17:31:55 来源: 佰佰安全网 2345人阅读
导语:

数据存储在数据安全领域主要是体现在了数据的加密环节,那么数据加密存储途径有哪些呢?接下来佰佰安全网来为大家讲解下吧。

随着数据库加密技术在国内市场的兴起,更多数据安全企业的涌入,市面上出现了很多数据加密储存的方法。那么数据加密存储途径有哪些呢?接下来佰佰安全网来为大家讲解下吧。

数据加密存储途径

数据加密有各种分类方法,按照实现手段可以分为四种:主机软件加密、加密存储安全 交换机 、嵌入式专 门 加密设备以及基于存储层的存储设备。

1.主机软件加密

主机软件加密已经推出很多年,其优缺点都比较明显

其优点是:成本低,只要有备份软件,不需要购买额外产品,只需付服务费用;对现有系统改动小。其缺点是:性能影响,对主机和备份的性能影响。

当我们对一个企业的数据加密时,面对TB级别的数据容量,我们需要考虑的是性能和管理是否能满足我们的需要;基于备份软件的加密方式目前只支持磁带加密,无法做到磁盘存储加密,同时也没有压缩的功能;对操作系统有一定的依赖性。

2.加密存储安全交换机连

加密存储安全交换机连接在存储设备和主机之间,不改变原有的IT结构,本身也可以做光纤交换机使用,同时具有加密功能,也可以同原有交换机互联。

加密存储安全交换机的优点是:扩展性好,目前加密交换机有16口到256口的不同型号,适合企业客户;高性能,由交换机本身完成加密功能,对主机和存储没有影响,同时又提高磁带压缩功能;异构的支持,加密存储交换机支持各个厂商的存储,同时也支持磁盘、磁带、VTL等各种设备,同时也可以支持原有设备;管理型,加密交换机方式支持单独的统一的密钥管理工具,管理简单。

加密存储安全交换机的不足之处主要表现在,对已经有存储交换机的用户来说,需要额外单独购买加密交换机。

3.嵌入式专门加密设备

嵌入式专门加密设备是单独的一个加密设备,需要连接在存储和交换机之间。

这种加密产品的优点是:灵活性,此类产品可以提供端口的加密,可以随时一对一连接到存储上;对主机性能影响小,设备本身提供加密功能,同主机和存储无关;支持异构存储。

嵌入式专门加密设备的缺点在于两方面:扩展性,此类设备多是点对点解决方案,但如果是单一的一对一加密产品,扩展起来难度大,或者成本高。如果部署在端口数量多的企业环境,或者多个站点需要加以保护,就会出现问题;在企业环境中,如果对多端口的存储设备,需安装多台硬件设备所需的成本会高得惊人,这给管理增加了沉重负担。

4.基于存储层的存储设备

基于存储层的存储设备本身加密方式,由存储本身提供加密功能。

这类产品的优点是:扩展性好,由存储本身提供的功能扩展性可以得到保障;投资低,存储本身具备的功能,不需另外购买设备;对主机的性能没有影响,由存储本身完成。

但是这类产品也有缺点:可用性——目前各个存储厂商只推出了具有加密功能的磁带产品,具有加密功能的磁盘和虚拟磁带库还在研发过程中;投资保护——只能保证具有加密功能的设备本身的安全,无法对用户原有环境中的所有存储设备进行加密,无法利旧;管理性——各个厂商各有各的密钥管理软件,系统中会出现很多的加密密钥管理软件,无法做统一管理,而且目前各厂商提供的密钥管理软件都不够成熟。这是用户最关注的问题;性能——存储设备本身加入加密功能对性能有一定的影响。

以上就是小编整理的关于数据加密存储途径的知识,希望可以对感兴趣的您有帮助,佰佰安全网关于数据加密存储这方面的常识正在更新当中,如果您有兴趣,可以持续关注哦。


责任编辑:陈淼琪

  • 评论
  • 评论
以下网友言论不代表佰佰安全网观点 发表

相关阅读

为更好的为公众说明安全知识的重要性,本站引用了部分来源于网络的图片插图,无任何商业性目的。适用于《信息网络传播权保护条例》第六条“为介绍、评论某一作品或者说明某一问题,在向公众提供的作品中适当引用已经发表的作品”之规定。如果权利人认为受到影响,请与我方联系,我方核实后立即删除。

小编推荐