按照數(shù)據(jù)信息在媒介上的存在方式,數(shù)據(jù)安全可分為傳輸安全和存儲(chǔ)安全。從研究范疇而論,傳輸安全位于存儲(chǔ)邊界之外,存儲(chǔ)安全位于存儲(chǔ)邊界之內(nèi),保障數(shù)據(jù)的安全是兩者的核心所在。對(duì)于存儲(chǔ)安全,有物理和邏輯上兩種含義,物理安全保證存儲(chǔ)設(shè)備的安全性,如防止偷竊、設(shè)備可用,邏輯安全保證存儲(chǔ)設(shè)備上的數(shù)據(jù)是安全的,如不被解密、不被篡改等。學(xué)術(shù)界的研究情況在學(xué)術(shù)領(lǐng)域,存儲(chǔ)安全逐漸得到關(guān)注,IEEE計(jì)算機(jī)協(xié)會(huì)主辦的存儲(chǔ)安全工作
按照數(shù)據(jù)信息在媒介上的存在方式,數(shù)據(jù)安全可分為傳輸安全和存儲(chǔ)安全。從研究范疇而論,傳輸安全位于存儲(chǔ)邊界之外,存儲(chǔ)安全位于存儲(chǔ)邊界之內(nèi),保障數(shù)據(jù)的安全是兩者的核心所在。對(duì)于存儲(chǔ)安全,有物理和邏輯上兩種含義,物理安全保證存儲(chǔ)設(shè)備的安全性,如防止偷竊、設(shè)備可用,邏輯安全保證存儲(chǔ)設(shè)備上的數(shù)據(jù)是安全的,如不被解密、不被篡改等。
學(xué)術(shù)界的研究情況
在學(xué)術(shù)領(lǐng)域,存儲(chǔ)安全逐漸得到關(guān)注,IEEE計(jì)算機(jī)協(xié)會(huì)主辦的存儲(chǔ)安全工作組會(huì)議(Security in Storage Workshop,SISW)已經(jīng)舉辦了三屆。2005年
ACM創(chuàng)辦了存儲(chǔ)安全性與可生存性工作組會(huì)議(Storage Security and Survivability,StorageSS),其研究一般圍繞機(jī)密性、完整性、可用性三方面展開(kāi)。
NASD(Network Attached Secure Disks)采用了權(quán)能機(jī)制(Capability Mechanism),即客戶(hù)端使用權(quán)能密鑰就能直接訪問(wèn)特定磁盤(pán),而不必再次與服務(wù)器交互。這要求磁盤(pán)擁有足夠的處理能力來(lái)處理權(quán)能密鑰和文件訪問(wèn)請(qǐng)求。
PASIS(Perpetually Available and Secure Information Systems)是一個(gè)用來(lái)解決受威脅服務(wù)器的安全存儲(chǔ)系統(tǒng),它用門(mén)限方案在存儲(chǔ)節(jié)點(diǎn)之間分發(fā)信任,即使有一臺(tái)服務(wù)器受威脅,也能防止數(shù)據(jù)被破壞。
S4(Self Securing Storage System)是一種自保護(hù)存儲(chǔ)系統(tǒng),其磁盤(pán)利用一個(gè)嵌入式指令系統(tǒng)來(lái)管理文件系統(tǒng)的基本操作,并審核所有的數(shù)據(jù)和元數(shù)據(jù)。S4將客戶(hù)請(qǐng)求轉(zhuǎn)化為S4專(zhuān)用的請(qǐng)求,使用戶(hù)能透明地使用系統(tǒng)。
CFS(Cryptographic File System)是一種加密文件系統(tǒng),其最初目的就是要消除用戶(hù)和系統(tǒng)級(jí)密碼系統(tǒng)的需求,把操作置于文件系統(tǒng)中。CFS提出把所有的文件加密推給客戶(hù)的文件系統(tǒng),加密/解密操作對(duì)客戶(hù)是透明的。
在國(guó)內(nèi),一些科研院校也在進(jìn)行存儲(chǔ)安全方面的研究,例如華中科技大學(xué)外存儲(chǔ)實(shí)驗(yàn)室對(duì)加密文件系統(tǒng)進(jìn)行了研究,在NAS系統(tǒng)上實(shí)現(xiàn)了一種堆疊式加密文件系統(tǒng)。中科院軟件所對(duì)存儲(chǔ)隱通道的識(shí)別進(jìn)行了優(yōu)化。另外,從數(shù)據(jù)保護(hù)的角度看,數(shù)據(jù)備份、容災(zāi)、恢復(fù)等方案也可歸入存儲(chǔ)安全范疇,如清華大學(xué)TH-MSNS中的數(shù)據(jù)備份/恢復(fù)系統(tǒng),以及中科院計(jì)算所的自適應(yīng)動(dòng)態(tài)容災(zāi)系統(tǒng)等。
工業(yè)界的進(jìn)展情況
2006年,數(shù)據(jù)保護(hù)是存儲(chǔ)界最熱門(mén)的話題之一。企業(yè)擁有的有價(jià)值數(shù)據(jù)越多,數(shù)據(jù)泄密的風(fēng)險(xiǎn)就越大。據(jù)
IDC預(yù)測(cè),到
2010年,全球數(shù)據(jù)總量將達(dá)到988EB,約為2006年的6倍,安全、可靠性和法規(guī)遵從成為數(shù)據(jù)的主題。另外,
2004年-2009年,數(shù)據(jù)安全產(chǎn)品的市場(chǎng)年增長(zhǎng)率將維持在
54%,36.3%的企業(yè)將提高數(shù)據(jù)可用性和數(shù)據(jù)安全性作為首選。
全球網(wǎng)絡(luò)存儲(chǔ)工業(yè)協(xié)會(huì)(SNIA)成立了存儲(chǔ)安全工業(yè)論壇(SSIF),來(lái)推動(dòng)存儲(chǔ)安全的發(fā)展。SNIA下的對(duì)象存儲(chǔ)設(shè)備(
OSD)工作組發(fā)布了ANSI的X3 T10標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)對(duì)SCSI標(biāo)準(zhǔn)進(jìn)行擴(kuò)充,在指令級(jí)這一層次增加了安全方法。以對(duì)象存儲(chǔ)思想為指導(dǎo)的文件系統(tǒng)包括PanFS和Lustre。PanFS是在NASD基礎(chǔ)上開(kāi)發(fā)的分布式文件系統(tǒng),Lustre是一種集群文件系統(tǒng),已應(yīng)用于惠普的HP SFS這一存儲(chǔ)網(wǎng)格產(chǎn)品中。