0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

浪潮分布式存儲(chǔ)AS13000G5,實(shí)現(xiàn)存儲(chǔ)系統(tǒng)的極致安全

牽手一起夢(mèng) ? 來(lái)源: 美通社 ? 作者: 美通社 ? 2020-12-29 14:27 ? 次閱讀

隨著數(shù)據(jù)價(jià)值不斷提升,數(shù)據(jù)逐步成為企業(yè)內(nèi)最重要的數(shù)字資產(chǎn),存儲(chǔ)系統(tǒng)成為整個(gè)信息系統(tǒng)的重中之重。使用技術(shù)手段識(shí)別網(wǎng)絡(luò)上的文件、數(shù)據(jù)庫(kù)、帳戶(hù)信息等各類(lèi)數(shù)據(jù)集的相對(duì)重要性、敏感性、合規(guī)性,并采取適當(dāng)?shù)陌踩刂拼胧?duì)其實(shí)施保護(hù)顯得越來(lái)越重要。然而,隨著標(biāo)準(zhǔn)化、開(kāi)放化、分布式和智能化的發(fā)展,存儲(chǔ)系統(tǒng)逐漸變得易受到攻擊,數(shù)據(jù)遭受的安全威脅日益增多,竊取、篡改或破壞重要數(shù)據(jù)的事件也不斷發(fā)生。2020年上半年,某醫(yī)院數(shù)千人名單泄露,泄露的內(nèi)容包括姓名、電話(huà)、身份證號(hào)碼、個(gè)人詳細(xì)居住地址、就診類(lèi)型。同期,某連鎖酒店也受到數(shù)據(jù)泄露的打擊,暴露了上百萬(wàn)名客戶(hù)的個(gè)人詳細(xì)信息,包括姓名、地址、出生日期、性別、電子郵件地址和電話(huà)號(hào)碼……

根據(jù)近年來(lái)發(fā)生的數(shù)據(jù)安全問(wèn)題可以發(fā)現(xiàn),如果存儲(chǔ)系統(tǒng)沒(méi)有安全保障措施,一旦攻擊者成功滲透到數(shù)據(jù)中,其產(chǎn)生的負(fù)面影響將是無(wú)法估量的。

為滿(mǎn)足用戶(hù)數(shù)據(jù)保護(hù)的需求,并提供多層次的數(shù)據(jù)保護(hù)方案。浪潮在分布式存儲(chǔ)開(kāi)發(fā)設(shè)計(jì)中,遵從保密性、完整性和可用性三大安全原則,結(jié)合特定的存儲(chǔ)系統(tǒng)架構(gòu),綜合考慮IO機(jī)制和安全策略,推出超大規(guī)模數(shù)據(jù)中心級(jí)分布式存儲(chǔ)平臺(tái)AS13000G5,實(shí)現(xiàn)數(shù)據(jù)安全、系統(tǒng)安全、通信安全和應(yīng)用安全。

浪潮存儲(chǔ)的四大安全性設(shè)計(jì)硬件架構(gòu)安全性設(shè)計(jì)的“三板斧”

浪潮存儲(chǔ)通過(guò)存儲(chǔ)節(jié)點(diǎn)架構(gòu)、各硬件單元自身及單元交互通信設(shè)施三個(gè)方面的安全性設(shè)計(jì),保障了硬件架構(gòu)的安全。

首先,在存儲(chǔ)節(jié)點(diǎn)架構(gòu)的安全性設(shè)計(jì)方面,浪潮存儲(chǔ)采用X86體系架構(gòu),并設(shè)計(jì)開(kāi)發(fā)了硬件系統(tǒng),確保在使用過(guò)程中能夠抵御非授權(quán)行為篡改;其中,在物理硬件、固件、部件等方面采取完整性檢測(cè)或校驗(yàn)等機(jī)制,保證了各功能模塊的安全。

其次,在各硬件單元的安全方面,浪潮存儲(chǔ)產(chǎn)品在主板設(shè)計(jì)中實(shí)現(xiàn)了固件加密或數(shù)字簽名,防止不明固件的非法寫(xiě)入,確保無(wú)外部入侵漏洞;其中管理芯片負(fù)責(zé)解析硬盤(pán)在位、警示信息,將解析信息與其它存儲(chǔ)單元隔離,解除了泄露隱患。

最后,在各硬件單元交互通信設(shè)施的安全性設(shè)計(jì)方面,浪潮存儲(chǔ)對(duì)所有物理接口均有明確定義,未預(yù)留任何不明確的接口。對(duì)外可見(jiàn)接口具備“接入控制/訪(fǎng)問(wèn)控制”機(jī)制,可以防止非法人員通過(guò)該接口進(jìn)行非法操作。

如何保障數(shù)據(jù)“存”和“取”安全

浪潮存儲(chǔ)為數(shù)據(jù)的存儲(chǔ)和調(diào)用提供了安全性保障。在“存”的方面,浪潮存儲(chǔ)支持多副本、糾刪冗余策略,確保數(shù)據(jù)冗余。支持?jǐn)?shù)據(jù)復(fù)制功能,通過(guò)遠(yuǎn)程復(fù)制實(shí)現(xiàn)數(shù)據(jù)的遠(yuǎn)端備份和恢復(fù)、持續(xù)的業(yè)務(wù)數(shù)據(jù)支撐、數(shù)據(jù)的容災(zāi)恢復(fù),保證數(shù)據(jù)存取的持續(xù)性、可恢復(fù)性、高可用性和安全性。通過(guò)定期的數(shù)據(jù)完整性校驗(yàn)機(jī)制,以底層最小的數(shù)據(jù)組織為單位遍歷所有的數(shù)據(jù),以保證沒(méi)有數(shù)據(jù)丟失或不匹配問(wèn)題。在“用”的方面,浪潮存儲(chǔ)對(duì)API接口、內(nèi)部固件數(shù)據(jù)訪(fǎng)問(wèn)、物理訪(fǎng)問(wèn)接口、維護(hù)接口設(shè)置訪(fǎng)問(wèn)控制策略,未預(yù)留不明確的數(shù)據(jù)調(diào)用接口,敏感數(shù)據(jù)的訪(fǎng)問(wèn)具有認(rèn)證、授權(quán)或加密機(jī)制;對(duì)于認(rèn)證憑據(jù)的安全存儲(chǔ),在不需要還原明文的場(chǎng)景下,使用不可逆算法加密。

系統(tǒng)軟件安全 如何保障

浪潮存儲(chǔ)采用全對(duì)稱(chēng)、分布式存儲(chǔ)架構(gòu),支持跨節(jié)點(diǎn)、機(jī)柜、數(shù)據(jù)中心的數(shù)據(jù)冗余保護(hù),支持存儲(chǔ)服務(wù)的在線(xiàn)切換,保證業(yè)務(wù)連續(xù)性和數(shù)據(jù)安全性。在存儲(chǔ)服務(wù)協(xié)議方面,浪潮存儲(chǔ)默認(rèn)使用具有加密和認(rèn)證功能的安全版本協(xié)議,對(duì)存儲(chǔ)系統(tǒng)中API接口和管理接口均提供安全認(rèn)證機(jī)制,以防注入漏洞,或防止相關(guān)信息或內(nèi)容被泄露。

同時(shí)在數(shù)據(jù)安全方面,浪潮存儲(chǔ)采用強(qiáng)一致性數(shù)據(jù)完整性保護(hù)機(jī)制,實(shí)現(xiàn)數(shù)據(jù)的落盤(pán)一致性、完整性校驗(yàn)和保護(hù);根據(jù)應(yīng)用場(chǎng)景,用戶(hù)可靈活的定義數(shù)據(jù)的冗余策略,支持硬盤(pán)、節(jié)點(diǎn)、機(jī)柜、機(jī)房等多級(jí)容災(zāi)隔離。同時(shí),浪潮存儲(chǔ)在應(yīng)用層提供快照、克隆、回收站、WORM、ACL、快速故障切換等多種數(shù)據(jù)保護(hù)功能。

浪潮存儲(chǔ)面向系統(tǒng)管理 進(jìn)行安全性設(shè)計(jì)

浪潮存儲(chǔ)從管理功能、管理調(diào)用、用戶(hù)權(quán)限三方面入手進(jìn)行了系統(tǒng)管理的安全性設(shè)計(jì)。

在管理和維護(hù)的功能安全設(shè)計(jì)方面,浪潮存儲(chǔ)提供GUI和CLI等多種管理方式,可查詢(xún)監(jiān)控系統(tǒng)狀態(tài)、容量、資源使用率、告警等信息,也可以完成系統(tǒng)常用配置和操作。浪潮存儲(chǔ)還可以自動(dòng)查詢(xún)和收集設(shè)備的工作狀態(tài),當(dāng)監(jiān)測(cè)數(shù)值超過(guò)預(yù)先設(shè)定的故障閾值時(shí),提供郵件、短信、SNMP等報(bào)警方式。

在監(jiān)控管理調(diào)用的安全性保障方面,浪潮存儲(chǔ)通過(guò)管理審計(jì)日志,能查看管理界面登陸用戶(hù)界面操作,詳細(xì)記錄用戶(hù)對(duì)系統(tǒng)進(jìn)行的配置和使用;并通過(guò)數(shù)據(jù)審計(jì)日志,記錄客戶(hù)端讀寫(xiě)行為,分析用戶(hù)數(shù)據(jù)傳輸情況,從而實(shí)現(xiàn)對(duì)系統(tǒng)各服務(wù)的運(yùn)行或故障狀態(tài)、切換情況等進(jìn)行記錄及告警。

最后在用戶(hù)權(quán)限方面,浪潮存儲(chǔ)基于鑒權(quán)及訪(fǎng)問(wèn)控制,在用戶(hù)名和密碼認(rèn)證通過(guò)后,更換會(huì)話(huà)標(biāo)識(shí),以防止會(huì)話(huà)固定漏洞。對(duì)于每一個(gè)需要授權(quán)訪(fǎng)問(wèn)的頁(yè)面都核實(shí)用戶(hù)的會(huì)話(huà)標(biāo)識(shí)是否合法、用戶(hù)是否被授權(quán)執(zhí)行此操作。

浪潮分布式存儲(chǔ)AS13000G5,通過(guò)以上四大安全性設(shè)計(jì),保障用戶(hù)數(shù)據(jù)信息的完整、不受損壞、不被竊取以及安全管理,在保障存儲(chǔ)系統(tǒng)可靠性、可用性的基礎(chǔ)上實(shí)現(xiàn)存儲(chǔ)系統(tǒng)的極致安全。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 浪潮
    +關(guān)注

    關(guān)注

    1

    文章

    450

    瀏覽量

    23784
  • 數(shù)據(jù)中心
    +關(guān)注

    關(guān)注

    16

    文章

    4630

    瀏覽量

    71888
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    浪潮信息AS13000G7榮獲MLPerf? AI存儲(chǔ)基準(zhǔn)測(cè)試五項(xiàng)性能全球第一

    北京2024年9月27日?/美通社/ -- 9月25日,MLCommons協(xié)會(huì)發(fā)布最新MLPerf? Storage v1.0 AI存儲(chǔ)基準(zhǔn)測(cè)試成績(jī)。浪潮信息分布式存儲(chǔ)平臺(tái)AS
    的頭像 發(fā)表于 09-28 16:46 ?176次閱讀
    <b class='flag-5'>浪潮</b>信息AS<b class='flag-5'>13000G</b>7榮獲MLPerf? AI<b class='flag-5'>存儲(chǔ)</b>基準(zhǔn)測(cè)試五項(xiàng)性能全球第一

    分布式存儲(chǔ)費(fèi)用高嗎?大概需要多少錢(qián)

    分布式存儲(chǔ)的費(fèi)用是否高,取決于多個(gè)因素,包括存儲(chǔ)容量、性能要求、服務(wù)提供商、計(jì)費(fèi)模式等。因此,無(wú)法簡(jiǎn)單地給出一個(gè)“高”或“不高”的答案。通常分布式
    的頭像 發(fā)表于 09-24 10:41 ?207次閱讀

    基于分布式存儲(chǔ)系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲(chǔ)解決方案

    基于分布式存儲(chǔ)系統(tǒng)醫(yī)療影像數(shù)據(jù)存儲(chǔ)解決方案
    的頭像 發(fā)表于 09-14 09:53 ?239次閱讀
    基于<b class='flag-5'>分布式</b><b class='flag-5'>存儲(chǔ)系統(tǒng)</b>醫(yī)療影像數(shù)據(jù)<b class='flag-5'>存儲(chǔ)</b>解決方案

    浪潮信息推出AIGC存儲(chǔ)解決方案

    信息隆重推出了基于其新一代分布式存儲(chǔ)平臺(tái)AS13000G7的AIGC存儲(chǔ)解決方案,這一創(chuàng)新成果無(wú)疑為當(dāng)前大模型應(yīng)用面臨的存儲(chǔ)挑戰(zhàn)提供了強(qiáng)有力
    的頭像 發(fā)表于 07-03 11:16 ?648次閱讀

    浪潮信息推出基于新一代分布式存儲(chǔ)平臺(tái)AS13000G7的AIGC存儲(chǔ)解決方案

    、新一代分布式存儲(chǔ)AS13000G7自身產(chǎn)品優(yōu)勢(shì),新方案從容應(yīng)對(duì)大模型應(yīng)用對(duì)存儲(chǔ)性能、容量以及數(shù)據(jù)管理等方面的苛刻要求。同時(shí),浪潮信息嘗試性
    的頭像 發(fā)表于 07-01 19:00 ?1360次閱讀
    <b class='flag-5'>浪潮</b>信息推出基于新一代<b class='flag-5'>分布式</b><b class='flag-5'>存儲(chǔ)</b>平臺(tái)AS<b class='flag-5'>13000G</b>7的AIGC<b class='flag-5'>存儲(chǔ)</b>解決方案

    黑龍江電力高性能WDS分布式存儲(chǔ)系統(tǒng)解決方案

    黑龍江電力高性能WDS分布式存儲(chǔ)系統(tǒng)解決方案
    的頭像 發(fā)表于 07-01 09:54 ?309次閱讀
    黑龍江電力高性能WDS<b class='flag-5'>分布式</b><b class='flag-5'>存儲(chǔ)系統(tǒng)</b>解決方案

    浪潮信息分布式存儲(chǔ)AS13000完成英特爾至強(qiáng)6能效核處理器適配

    近日,浪潮信息分布式存儲(chǔ)AS13000完成英特爾至強(qiáng)6能效核處理器適配,實(shí)現(xiàn)每瓦性能提升2.3倍,以更高的效率、更優(yōu)的成本滿(mǎn)足海量多態(tài)數(shù)據(jù)的
    的頭像 發(fā)表于 06-19 10:05 ?780次閱讀
    <b class='flag-5'>浪潮</b>信息<b class='flag-5'>分布式</b><b class='flag-5'>存儲(chǔ)</b>AS<b class='flag-5'>13000</b>完成英特爾至強(qiáng)6能效核處理器適配

    浪潮信息發(fā)布AS13000G7-N系列分布式全閃存儲(chǔ)

    浪潮信息近日推出了專(zhuān)為大型AI模型優(yōu)化的AS13000G7-N系列分布式全閃存儲(chǔ)。該系列基于浪潮信息自研的
    的頭像 發(fā)表于 05-14 10:03 ?500次閱讀

    為大模型專(zhuān)門(mén)優(yōu)化 浪潮信息發(fā)布分布式全閃存儲(chǔ)AS13000G7-N系列

    北京2024年5月10日?/美通社/ -- 近日,浪潮信息發(fā)布為大模型專(zhuān)門(mén)優(yōu)化的分布式全閃存儲(chǔ)AS13000G7-N系列。該系列依托
    的頭像 發(fā)表于 05-10 16:37 ?399次閱讀
    為大模型專(zhuān)門(mén)優(yōu)化 <b class='flag-5'>浪潮</b>信息發(fā)布<b class='flag-5'>分布式</b>全閃<b class='flag-5'>存儲(chǔ)</b>AS<b class='flag-5'>13000G</b>7-N系列

    浪潮信息發(fā)布為大模型專(zhuān)門(mén)優(yōu)化的分布式全閃存儲(chǔ)AS13000G7-N系列

    近日,浪潮信息發(fā)布為大模型專(zhuān)門(mén)優(yōu)化的分布式全閃存儲(chǔ)AS13000G7-N系列。該系列依托浪潮信息自研分布
    的頭像 發(fā)表于 05-08 09:38 ?492次閱讀
    <b class='flag-5'>浪潮</b>信息發(fā)布為大模型專(zhuān)門(mén)優(yōu)化的<b class='flag-5'>分布式</b>全閃<b class='flag-5'>存儲(chǔ)</b>AS<b class='flag-5'>13000G</b>7-N系列

    一圖讀懂浪潮信息新一代分布式全閃存儲(chǔ)AS13000G7-N系列

    一圖讀懂浪潮信息新一代分布式全閃存儲(chǔ)AS13000G7-N系列
    的頭像 發(fā)表于 05-08 09:35 ?1159次閱讀
    一圖讀懂<b class='flag-5'>浪潮</b>信息新一代<b class='flag-5'>分布式</b>全閃<b class='flag-5'>存儲(chǔ)</b>AS<b class='flag-5'>13000G</b>7-N系列

    大數(shù)據(jù)時(shí)代的存儲(chǔ)革命:理解分布式存儲(chǔ)系統(tǒng)

    數(shù)據(jù)管理的效率極低。因此,分布式存儲(chǔ)系統(tǒng)應(yīng)運(yùn)而生。 分布式存儲(chǔ)就是將數(shù)據(jù)存儲(chǔ)在眾多的服務(wù)器或網(wǎng)絡(luò)節(jié)點(diǎn)上,而不是集中在單個(gè)位置。這種方式的好處
    的頭像 發(fā)表于 03-07 15:40 ?385次閱讀

    分布式存儲(chǔ)與計(jì)算:大數(shù)據(jù)時(shí)代的解決方案

    分布式存儲(chǔ)和計(jì)算技術(shù)應(yīng)運(yùn)而生,并迅速成為處理大數(shù)據(jù)的首選方案。本文將深入探討分布式存儲(chǔ)和計(jì)算的概念、優(yōu)勢(shì)及其在各個(gè)領(lǐng)域的應(yīng)用情況。 1.分布式
    的頭像 發(fā)表于 03-07 14:42 ?674次閱讀

    得瑞領(lǐng)新參編團(tuán)體標(biāo)準(zhǔn)《高性能計(jì)算 分布式存儲(chǔ)系統(tǒng)技術(shù)要求》正式發(fā)布

    得瑞領(lǐng)新參編的《高性能計(jì)算 分布式存儲(chǔ)系統(tǒng)技術(shù)要求》團(tuán)標(biāo)由中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)正式發(fā)布,這標(biāo)志著得瑞在高性能計(jì)算和分布式存儲(chǔ)領(lǐng)域的技術(shù)實(shí)力得到認(rèn)可,同時(shí)也展現(xiàn)了公司在行業(yè)標(biāo)準(zhǔn)制定
    的頭像 發(fā)表于 03-01 10:00 ?404次閱讀
    得瑞領(lǐng)新參編團(tuán)體標(biāo)準(zhǔn)《高性能計(jì)算 <b class='flag-5'>分布式</b><b class='flag-5'>存儲(chǔ)系統(tǒng)</b>技術(shù)要求》正式發(fā)布

    如何實(shí)現(xiàn)Redis分布式

    Redis是一個(gè)開(kāi)源的內(nèi)存數(shù)據(jù)存儲(chǔ)系統(tǒng),可用于高速讀寫(xiě)操作。在分布式系統(tǒng)中,為了保證數(shù)據(jù)的一致性和避免競(jìng)態(tài)條件,常常需要使用分布式鎖來(lái)對(duì)共享資源進(jìn)行加鎖操作。Redis提供了一種簡(jiǎn)單而
    的頭像 發(fā)表于 12-04 11:24 ?635次閱讀