
企業(yè)級數(shù)據加密技術的優(yōu)劣分析
IT近二十年高速發(fā)展使得數(shù)據的重要性越來越得以接受,并通過各類技術實現(xiàn)數(shù)據的高速訪問和不間斷運行,這點可以從市場上已有的各類數(shù)據容災、備份產品中看出,其中不乏一線存儲和專業(yè)廠商的旗艦級產品。而在數(shù)據安全領域,雖然相關討論不絕于耳,但相應市場和應用狀況較數(shù)據可用性產品仍明顯地遲緩。
數(shù)據加密產品有其應用領域的特殊性,許多行業(yè)出于安全性的考慮會有一些相應的產品屬性限制,比如限制產品所應用的技術專利或加密算法應當歸屬在本國國內或通過相應認證。這在一定程度上影響了數(shù)據安全類技術的通用性和規(guī)模市場效應。不過也正因此,隨著國內外日益增多的安全事件,數(shù)據加密產品正處于百花齊放的發(fā)展階段。
部署或應用數(shù)據安全策略時,一般的加密技術以及其優(yōu)劣分析如下所示:
1、磁盤/磁帶級加密,或稱介質級加密。
這類加密方式在存儲陣列上實現(xiàn),一般通過在控制器或磁盤柜的數(shù)據控制器上實現(xiàn)靜態(tài)的數(shù)據加密算法。其旨在保護存儲在硬件介質上的數(shù)據不會因為物理盜取而泄露數(shù)據,但是在陣列或磁帶以外,所有的數(shù)據均以明文處理、傳輸和存儲。因此介質級加密方式一般只是作為一種附加的安全策略,并為一些特殊應用,比如通過物理磁盤/磁帶運輸實現(xiàn)數(shù)據備份,提供數(shù)據安全性保障。
2、嵌入式加密。
這種加密產品部署在存儲陣列和交換機設備之間,通過專用產品進行加解密算法。雖然提升了性能,但其加密范圍仍然只限于介質級別,在應用端仍以明文方式存取數(shù)據,因此很多地方也將這種方式視為另一種形式的介質加密。
以上兩種方式的應用較為有限,畢竟對于想要盜取數(shù)據的一方,采用物理手段進入機房,偷取存儲媒介再讀取數(shù)據的場景只會出現(xiàn)在電影場景之中。
3、文檔安全系統(tǒng),或稱文件級加密,即屬于文件級別的DLP(數(shù)據泄露防護Data leakage prevention)。
這種針對非結構化的數(shù)據保護方式一般在網絡附加存儲NAS這一層嵌入實現(xiàn),由于加密算法在NAS機頭內實現(xiàn),這種實現(xiàn)方式所帶來的最大問題在于其對于性能的影響。并且許多產品提供諸如終端數(shù)據不留痕,將大量的應用數(shù)據并發(fā)放在后臺。因此文件級加密方案大多支持橫向擴展方式,以針對大用戶或大文件的應用提供高吞吐量支持。
4、數(shù)據庫加密,又稱安全存儲網關。
和文件級加密類似,數(shù)據庫加密針對結構化數(shù)據實現(xiàn)加密保護,部署在數(shù)據庫前端。由于數(shù)據庫操作中涉及到大量查詢修改語句,因此數(shù)據庫加密會對整個數(shù)據庫系統(tǒng)造成重大影響。
5、主機應用加密
這類產品部署在主機端,目前大多整合在備份產品之中,作為其中的一項功能件實現(xiàn)數(shù)據備份的安全策略。主機應用的加密負載由主機自身承擔,對網絡及后臺存儲的影響較小,但主機在面對海量數(shù)據的加密處理時性能會比較吃緊。
數(shù)據加密只是企業(yè)信息安全的一部分,針對數(shù)據生命周期在企業(yè)內部這一過程中的安全存取。在考慮部署數(shù)據加密技術時,應當綜合考慮企業(yè)現(xiàn)有IT規(guī)模和數(shù)據保障目標。對于不同類型的數(shù)據采用不同的數(shù)據加密策略。例如對于機要文檔的存取可以通過物理隔離的文檔安全系統(tǒng),而對于機密結構化信息的存放需要分配單獨的數(shù)據庫系統(tǒng)。
信息安全永遠是一個策略在先的系統(tǒng)化工程,IT只是用以實現(xiàn)這一系統(tǒng)化工程的工具。在規(guī)劃信息安全策略中需要對各類信息進行歸檔,分類,并制定不同的保護策略。當然,還可以參考目前國內的分級保護、等級保護等法律法規(guī)及行業(yè)標準規(guī)范。
數(shù)據分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
LSTM 模型輸入長度選擇技巧:提升序列建模效能的關鍵? 在循環(huán)神經網絡(RNN)家族中,長短期記憶網絡(LSTM)憑借其解決長序列 ...
2025-07-11CDA 數(shù)據分析師報考條件詳解與準備指南? ? 在數(shù)據驅動決策的時代浪潮下,CDA 數(shù)據分析師認證愈發(fā)受到矚目,成為眾多有志投身數(shù) ...
2025-07-11數(shù)據透視表中兩列相乘合計的實用指南? 在數(shù)據分析的日常工作中,數(shù)據透視表憑借其強大的數(shù)據匯總和分析功能,成為了 Excel 用戶 ...
2025-07-11尊敬的考生: 您好! 我們誠摯通知您,CDA Level I和 Level II考試大綱將于 2025年7月25日 實施重大更新。 此次更新旨在確保認 ...
2025-07-10BI 大數(shù)據分析師:連接數(shù)據與業(yè)務的價值轉化者? ? 在大數(shù)據與商業(yè)智能(Business Intelligence,簡稱 BI)深度融合的時代,BI ...
2025-07-10SQL 在預測分析中的應用:從數(shù)據查詢到趨勢預判? ? 在數(shù)據驅動決策的時代,預測分析作為挖掘數(shù)據潛在價值的核心手段,正被廣泛 ...
2025-07-10數(shù)據查詢結束后:分析師的收尾工作與價值深化? ? 在數(shù)據分析的全流程中,“query end”(查詢結束)并非工作的終點,而是將數(shù) ...
2025-07-10CDA 數(shù)據分析師考試:從報考到取證的全攻略? 在數(shù)字經濟蓬勃發(fā)展的今天,數(shù)據分析師已成為各行業(yè)爭搶的核心人才,而 CDA(Certi ...
2025-07-09【CDA干貨】單樣本趨勢性檢驗:捕捉數(shù)據背后的時間軌跡? 在數(shù)據分析的版圖中,單樣本趨勢性檢驗如同一位耐心的偵探,專注于從單 ...
2025-07-09year_month數(shù)據類型:時間維度的精準切片? ? 在數(shù)據的世界里,時間是最不可或缺的維度之一,而year_month數(shù)據類型就像一把精準 ...
2025-07-09CDA 備考干貨:Python 在數(shù)據分析中的核心應用與實戰(zhàn)技巧? ? 在 CDA 數(shù)據分析師認證考試中,Python 作為數(shù)據處理與分析的核心 ...
2025-07-08SPSS 中的 Mann-Kendall 檢驗:數(shù)據趨勢與突變分析的有力工具? ? ? 在數(shù)據分析的廣袤領域中,準確捕捉數(shù)據的趨勢變化以及識別 ...
2025-07-08備戰(zhàn) CDA 數(shù)據分析師考試:需要多久?如何規(guī)劃? CDA(Certified Data Analyst)數(shù)據分析師認證作為國內權威的數(shù)據分析能力認證 ...
2025-07-08LSTM 輸出不確定的成因、影響與應對策略? 長短期記憶網絡(LSTM)作為循環(huán)神經網絡(RNN)的一種變體,憑借獨特的門控機制,在 ...
2025-07-07統(tǒng)計學方法在市場調研數(shù)據中的深度應用? 市場調研是企業(yè)洞察市場動態(tài)、了解消費者需求的重要途徑,而統(tǒng)計學方法則是市場調研數(shù) ...
2025-07-07CDA數(shù)據分析師證書考試全攻略? 在數(shù)字化浪潮席卷全球的當下,數(shù)據已成為企業(yè)決策、行業(yè)發(fā)展的核心驅動力,數(shù)據分析師也因此成為 ...
2025-07-07剖析 CDA 數(shù)據分析師考試題型:解鎖高效備考與答題策略? CDA(Certified Data Analyst)數(shù)據分析師考試作為衡量數(shù)據專業(yè)能力的 ...
2025-07-04SQL Server 字符串截取轉日期:解鎖數(shù)據處理的關鍵技能? 在數(shù)據處理與分析工作中,數(shù)據格式的規(guī)范性是保證后續(xù)分析準確性的基礎 ...
2025-07-04CDA 數(shù)據分析師視角:從數(shù)據迷霧中探尋商業(yè)真相? 在數(shù)字化浪潮席卷全球的今天,數(shù)據已成為企業(yè)決策的核心驅動力,CDA(Certifie ...
2025-07-04CDA 數(shù)據分析師:開啟數(shù)據職業(yè)發(fā)展新征程? ? 在數(shù)據成為核心生產要素的今天,數(shù)據分析師的職業(yè)價值愈發(fā)凸顯。CDA(Certified D ...
2025-07-03