如果对这些网络存储安全方案进行分类,可归纳为以下四个方面:
1.增强文件服务器的安全,如AFS+Kerberos方案。
2.客户端加密文件系统,如CFS、CryptFS方案。
3.客户端直接访问磁盘的认证机制,以NASD、SNAD系统为代表。
4.高度可扩展的文件系统,以安全文件系统SFS和OceanStore为代表。
国际学术会议情况
IEEE计算机协会、信息安全工作组(TFIA)主办的存储安全工作组会议(SISW)已经举办过三届,其中第三届(SISW’05)于2005年12月与第四届文件存储技术会议(FAST’05)合办。
2005年11月ACM举办了第一届存储安全性与可存活性工作组会议(StorageSS)。这些会议的举办也说明了存储安全研究正受到学术界的重视。
产业界的现状
鉴于存储安全的重要性,许多知名企业也推出相关产品:微软将在其下一代操作系统中加入硬盘加密技术Bitlocker,目的是让用户能安全地弃置硬盘。
赛门铁克公司在2004年底合并了Veritas公司,赛门铁克和Veritas的合并案充分印证了存储和安全的密不可分。紧跟着在2005年,赛门铁克推出一种电子邮件方案,该方案能堵截病毒,减少垃圾邮件,并对邮件进行生命周期管理。
2006年的存储中国峰会上,EMC公司阐述了信息安全的新思路:要针对不同的存储平台作相应的保护。2006年2月,EMC完成了对Authentica的收购,并将推出相应的存储保护产品,如EMC Trusted Content Services,EMC Certified Data Erasure Services等。
2006年5月,甲骨文公司推出安全备份软件。针对Oracle数据库和文件系统,它对存入磁带的数据加密,以防止备份磁带万一丢失或被盗时敏感数据遭滥用。
2006年5月,Brocade通信系统公司推出新版的Tapestry MyView软件,增加了以法规遵从性检查为目的的文件访问授权报告工具,提高了安全管理人员对文件访问的控制能力
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
网络存储安全研究趋势(二)
对数据的操作主要包含三个环节:计算、传输和存储,而数据安全问题也贯穿于三个环节,包括计算安全、传输安全和存储安全,其中传输安全即为网络安全。一般而言,网络安全位于存储系统的边界,而存储安全位于存储系统的内部。