`
wangdei
  • 浏览: 366078 次
社区版块
存档分类
最新评论

几种方法解决存储过程中的数据安全问题

阅读更多

 异地备份

  异地备份是保护数据的最安全的方式,无论发生什么情况,那怕是火灾、地震,当其他保护数据的手段都不起作用时,异地容灾的优势就体现出来了,但是困扰异地容灾的问题在于速度和成本,这要求拥有足够带宽的网络连接和优秀的数据复制管理软件。一般主要从三方面实现异地备份,一是基于磁盘阵列,通过软件的复制模块,实现磁盘阵列之间的数据复制,这种方式适用于在复制的两端具有相同的磁盘阵列。二是基于主机方式,这种方式与磁盘阵列无关。三是基于存储管理平台,它与主机和磁盘阵列均无关。

  RAID

  RAID系统使用许多小容量磁盘驱动器来存储大量数据,并且使可靠性和冗余度得到增强。对计算机来说,这样一种阵列就如同由多个磁盘驱动器构成的一个逻辑单元。所有的RAID系统共同的特点是“热交换”能力:用户可以取出一个存在缺陷的驱动器,并插入一个新的予以更换。对大多数类型的RAID来说,不必中断服务器或系统,就可以自动重建某个出现故障的磁盘上的数据。

  镜像

  如果故障发生在异地分公司,可以使用镜像技术,进行不同卷的镜像或异地卷的远程镜像,或采用双机容错技术自动接管单点故障机,保证无单点故障和本地设备遇到不可恢复的硬件毁坏时,仍可以启动异地与此相同环境和内容的镜像设备,以保证服务不间断。当然,这样做必然会提升对设备的投资力度BT下载

  快照

  在数据保护技术中,快照技术(snapshot)是极为基础和热门的技术之一,应用在很多存储过程中,比如数据复制和备份都在使用这种技术。IBM 的FlashCopy、IBM NAS的PSM软件以及VERITAS的FlashSnap软件都是快照技术的代表。

异地备份可以避免发生自然灾害时的数据损失;采用RAID(独立磁盘冗余阵列)可以减少磁盘部件的损坏;采用镜像技术可以减少存储设备损坏;快照可以迅速恢复遭破坏的数据,减少宕机损失。这些技术是数据安全的保障,而保护数据则是存储的首要需求之一。

  存储系统型远程容灾:成本昂贵

  存储系统型远程容灾,顾名思义是基于存储系统(光纤磁盘阵列、NAS)的模式。通过存储系统内建的固件(firmware)或操作系统,通过IP网络或DWDM、光纤通道等传输介面连结,将数据以同步或异步的方式复制到远端。知名的存储系统型远程容灾方案有SRDF、TrueCopy、PPRC等。

  与主机型远程容灾相比,存储系统型远程容灾的优点就是将数据与运行分开,对主机系统的运行资源影响比较小。另外,由于运行机制大多是利用镜像(mirror)来复制数据,并借助高速缓冲存储器加速I/O存取,两端的数据差异时间点比较小,加上存储系统本身具备一定的容错能力,具有一定的运行性能和可靠性。

  而存储系统型远程容灾的最大的限制就在于其昂贵的构建成本。由于用户必须在本地端和灾备端分?e配置两套相同的存储系统,不仅采购成本高,而且还要受制于单一的设备厂商,未来的扩展性势必缺乏弹性。此外,光纤通道存储系统如果要构建远程容灾,必须在本地端和灾备端各安装一台FC-to-IP转接器,硬件成本就会超过5万美元,再加上网络带宽成本的话,整体费用投入定会令人咋舌。如果企业在安装前没有经过谨慎评估的话,构建存储系统型远程容灾极有可能造成IT支出的黑洞,加重财务负担。另外,存储系统型容灾方式对于数据库的一致性容灾存在很大的缺陷,在多点到一点的容灾架构上存在不适用性。

  除了上述两种架构之外,难道企业就没有更好的选择了吗?不是的!近年,以美国飞康软件公司(FalconStor)为代表的网络存储软件解决方案提供商,成功研制出以存储网关(Storage Gateway)为核心的存储网络型(Storage Network based)远程容灾方案,这种方案不仅结合了主机型和存储系统型远程容灾架构的优点,更一举打破了远程容灾构建成本高居不下的坚冰,成为现阶段最热门的异地容灾技术。

  存储网络型远程容灾架构,是在前端应用服务器与后端存储系统之间的存储区域网络(SAN),加入一层存储网关,这个网关和我们所了解的网络网关不同,以美国飞康软件公司的方案为例,它结合了IPStor存储管理软件和专用的管理器,前端连接服务器主机,后端连接存储设备,它的角色就好像是存储网络中的交通警察,所有的I/O都交由它来控制管理。

  存储网络型远程容灾:兼容并蓄 甜性涩爱

  还是以飞康公司的IPStor为例,IPStor远程容灾的运行方式,是结合主机端的代理程序(Agent)和快照功能(TimeMark),创建主机数据的快照副本,通过网络复制到远端的灾备站点。由于IPStor采用的是只对变化数据进行数据复制的模式,因此,所需的带宽较低,本地端与灾备端之间的连结则可以利用价格相对便宜的IP网络。

  存储网络型远程容灾的优点可说是集前述两种架构之大成。由于数据复制是通过存储网关来执行,应用服务器只需数据库执行代理程序,相对于主机型远程容灾来说,它的性能影响十分低。另外,通过存储网关的虚拟化技术,可以整合前端异构平台的服务器和后端不同品牌的存储设备,本地端和灾备端的设备无需成对配置,用户可以根据RTO和RPO,在远端建立完整的热备份中心,当本地端发生灾难时立即接管业务运行;或是采取仅在灾备端安装存储设备的温站配置,先保护数据的完整性和安全性,在本地端修复完成后再进行恢复。

  除了上述的不占用主机运行资源,以及不具备存储平台局限性特点之外,成本更是存储网络型远程容灾的最大优势。

  首先,构建时不需更换原有的IT基础架构,只需在原本的存储区域网络中加入存储网关,本地端的主机和存储设备可以是任何品牌,灾备端的主机和存储设备也不需和本地端相同,用户甚至可以在灾备端采用等级较低的存储系统(如SATA磁盘阵列),根据统计,投资成本可节省多达30%至50%!对于那些对构建远程容灾有热切需求而IT预算又十分有限的客户来说,存储网络型远程容灾无疑是最佳的选择。

  其次,针对数据库专用代理,存储网络型远程容灾确保了数据库具有完整的容灾和启动能力,无需担忧无法启动的现象发生。

  更为重要的是,在存储数据上进行的多点快照等增值功能,能使得各种数据的人为破坏均可以得到瞬间恢复的能力,实在是一种最为完整的容灾体系,其涵盖的灾难抗击范围远远超过前述的各类方式。在这种容灾体系中,容灾的构建已经不再是难事,灾难也不再是极为可怕的事情。

<!---->
分享到:
评论

相关推荐

    论文研究-云存储中利用属性基加密技术的安全数据检索方案.pdf

    针对传统方法在对云存储的加密数据进行...分析结果表明,相比其他几种较新的方案,方案在访问控制和快速搜索中具有更好的性能,且能在数据检索过程中确保数据安全性和用户隐私,适合应用于具有大量数据的云存储系统。

    大数据存储方式概述.doc

    企业在处理海量数据存储中存在的问题 目前企业存储面临几个问题,一是存储数据的成本在不断地增加,如何削减开支节约 成本以保证高可用性;二是数据存储容量爆炸性增长且难以预估;三是越来越复杂的环 境使得存储的...

    大数据环境下的数据安全.pdf

    2大数据环境下存在的问题 通过分析大数据的概念及特点,再结合大数据运营的实际情况 来看,笔者认为在大数据运行过程中较为突出的数据安全问题主要 有以下几点: 2. 1可表示问题 大数据环境下,受非结构化数据增长...

    大数据存储方式概述.docx

    企业在处理海量数据存储中存在的问题 目前企业存储面临几个问题,一是存储数据的成本在不断地增加,如何削减开支节约成本以保证高可用性;二是数据存储容量爆炸性增长且难以预估;三是越来越复杂的环境使得存储的...

    主流存储介绍

    对于一个企业来说,网络数据的安全性是极为重要的,一旦...由于企业用户的存储系统构建并不是一蹴而就的事情,会经历从单机迈向网络化存储的过程,因此就存在DAS、NAS 和 SAN 三种存储方案供企业用户进行不同的选择。

    【华东政法大学】数据跨域管控白皮书2024

    这几种情况下,数据持有者都是享有对数据的全生命周期的绝对控制能力的,也就是传统的数据安全领域致力解决的问题。 数字技术的迭代发展使人类进入数据智能时代。数据仅在单个数据持有者域内加工、使用,已经不能...

    常用IT设备介绍(服务器、存储、网络、安全).pptx

    功能服务器 :功能型(又称专用型)服务器是专门为某一种或某几种功能专门设计的服务器,在某些方面与通用型服务器不同。 03 按机箱结构 塔式服务器:采用大小与普通立式计算机大致相当的机箱,有的采用大容量的...

    云计算的典型应用.docx

    云计算作为一种宏观技术发展概念而存在,而云应用则是直接面对用户解决实际问题的产品。 如图4-6所示,云应用遍及各个方面,下面将介绍云存储、云服务、云物联、云安全及云办公这几个方面的应用。 图4-6 典型云应用 ...

    大数据存储方式.pptx

    NoSQL数据库的优势:可以支持超大规模数据存储,灵活的数据模型可以很好地支持Web 2.0应用,具有强大的横向扩展能力等,典型的NoSQL数据库包含以下几种:键值数据库、列族数据库、文档数据库和图形数据库。...

    详解:windows加密文件系统.docx

    在分布式计算环境中,数据存在于许多位置。在某些情况下,数据存储在中央服务器上。其他情况可能需要分散的数据存储方案...为了在各种场景中提供数据安全性,有几种安全技术可以帮助在存储和网络传输期间保护敏感数据。

    大数据与数据挖掘.doc

    而且大数据由于其数据量太大因此还要考虑存储数据 的问题。 在处理工具方面:数据挖掘一般应用一种工具或少数几种工具就可以处理得到 发现的知识并加以应用,也就是所谓的One size fits all;大数据时代不可能存在一...

    网络安全风险评估的方法分析.docx

    无线网络安全主要是保证使用者进行网络通话以及信息传递的安全性和保密性,其能否保证使用者的通话不被窃听以及文件传输的安全问题都是当前研究的重要课题,由于无线网络在数据存储和传输的过程之中有着相当严重的局限...

    基于大数据平台的数据治理思路.doc

    而汇聚的数据来自于各个业务部门,各个业务部门 在各自业务平台上对这些数据的安全负责,在汇聚到大数据平台之后,如何保证这些数 据在使用过程中的安全,是数据使用的必要条件,而数据管控的基础也正是数据安全。...

    计算机二级C语言考试题预测

    (54) 在下列几种排序方法中,要求内存量最大的是(D) 注:要牢记,书中没有提到。 A. 插入排序 B. 选择排序 C. 快速排序 D. 归并排序 (55) 在设计程序时,应采纳的原则之一是(A) 注:和设计风格有关 A. 程序结构应有...

    数据增长,尽在掌控:赛门铁克有效归档解决方案概述

    赛门铁克提供的有效归档解决方案采取了以下几种方式,可确保发现尽可能高效。首先,信息有效地存储在归档中,与其他遵从方法不同,这种方法无需出于遵从原因制作额外的物理副本。这样,项目将被自动保留,且无法从...

    数据治理项目(文档+源码)

    数据治理是一种系统化的方法,旨在管理企业中数据的质量、一致性、安全性和完整性。它涉及一系列策略、流程、技术和工具,帮助组织有效地收集、存储、访问和利用数据。数据治理在以下几个方面具有重要意义: 数据...

    ASP.NET页面间数据传递的几种方法介绍

    遇到一个重要的问题是如何保证数据在页面间进行正确、安全和高效地传送,Asp.net 提供了状态管理等多种技术来解决保存和传递数据问题,以下来探讨.NET 下的解决此问题的各种方法和各自的适用场合。 一、ASP.NET页面...

    asp.net知识库

    直接从SQL语句问题贴子数据建表并生成建表语句的存储过程 从SQL中的一个表中导出HTML文件表格 获取數据库表的前N条记录 几段SQL Server语句和存储过程 生成表中的数据的脚本 最详细的SQL注入相关的命令整理 Oracle ...

    谭浩强C语言程序设计,C++程序设计,严蔚敏数据结构,高一凡数据结构算法分析与实现.rar

    3.5.4 字符数据在内存中的存储形式及使用方法 41 3.5.5 字符串常量 41 3.5.6 符号常量 42 3.6 变量赋初值 42 3.7 各类数值型数据之间的混合运算 43 3.8 算术运算符和算术表达式 44 3.8.1 C运算符简介 44 3.8.2 算术...

    如何恢复服务器数据

    尽管数据恢复是个非常复杂的过程,然而其所依据的原理却非常...在本文中,将会为大家介绍当数据丢失时该如何处理,在什么情况下能够进行数据恢复,在什么情况数据恢复不能够进行,以及数据恢复的原理等几个方面的问题。

Global site tag (gtag.js) - Google Analytics