所有人都认为敏感数据是应该经过加密的,不管是保存在数据中心、PC或者笔记本电脑中,或者随身携带在可移动存储设备中。正如最近几个头条新闻指出,问题是没有几个企业机构愿意处理这个麻烦事。就在最近,一位新西兰人在俄克拉荷马州购买了一部MP3播放器,结果发现里面保存了60份包括有美国军方人员的姓名和个人信息的文件。在此之前发生过多次保存有未经加密的敏感数据的硬盘、磁带和笔记本电脑事件。
行业标准组织和多家硬盘制造商都致力于让数据保护变得更容易。Trusted Computing Group (TCG)本周公布了三项新规范,针对用于所有类型存储设备和密钥管理规划的全盘加密。因为基于这三项规范的加密管理技术将被集成到硬件设备中,甚至用户在启动采用了这项技术的存储设备之前需要输入密码。
适用于这三项规范的设备从小型消费品、标准PC、笔记本、数据中心驱动器、服务器、一直到大型存储阵列。分析公司Spire Security研究总监Pete Lindstorm表示:“这是让加密成为硬盘产品一项标准功能方面迈出的一大步。”
这三项规范包括:
·存储界面交互
这项规定详细规定了所有TCG规范是如何与存储互连与界面规范(包括ATA、ATAPI、SCSI、光纤通道等)进行交互的。
·Opal
这项规范详细阐述了PC和笔记本电脑混合存储介质的相关要求。
·企业级安全子系统等级
这项规范主要针对数据中心驱动器和高容量应用,往往这些方面的安全架构比较薄弱。
目前支持TCG和新规范的厂商包括富士通、日立环球、IBM、LSI、希捷、三星、东芝、Wave System以及西部数据。
分析公司The Ogren Group分析师Erci Ogren表示:“现在有许多洲际法律规定必须对保存有消费者数据的笔记本电脑进行全盘加密。企业应该了解现在像Windows BitLocker这样的工具中提供了终端加密功能。”
Ogren表示:“这是1.0版本规范,也就是说,这只是一个开始。存储厂商意识到,应该把用户青睐的功能特性添加到他们的产品路线图中,随着TCG规范的成熟而不断完善。”
企业存储管理者应该持有一种不同的态度。他说:“然而现在的IT管理者是承担不起等待这项标准的代价的。他们需要确保他们可以安全地管理所需的所有密钥。”
包括富士通、日立和希捷在内的许多硬盘厂商已经开始在一些版本的产品中提供了对部分标准的支持,一些企业已经采用了加密技术来保护他们的数据。Wave System和WinMagic等开发加密管理软件的安全厂商也推出了通过这项标准认证的应用。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
Infortrend助力扬州瘦西湖隧道打造监控存储系统
瘦西湖隧道工程是扬州市城建史上单体投资规模最大、建设周期最长、施工难度较大的市政建设项目。随着交通建设的高速发展,对其交通监控管理的要求也在不断提高,而应用智能化管理和数据存储的安全性成为这一发展趋势的主要方向。
-
是否有必要对文件同步服务中的数据进行备份?
应该对文件同步服务(如Box.com)中的内容进行备份吗?在本期Q&A中,Eric Slack将就此问题进行简要解答。
-
怎样备份服务器SSL证书最合适?
你会在备份服务器的时候将服务器SSL证书一同备份吗?或者专门为其创建一个备份?在本期Q&A中,专家Brien Posey将就此分享他的看法。
-
如何构筑安全的企业云环境?
云时代,各种信息开始变得相对透明,隐私问题越来越难以保障,企业的数据安全也岌岌可危。那么,对此我们该如何防范呢?