对备份磁带进行加密的优点
2015-02-01 12:11:34 点击:
毋庸置疑,当前信息的安全性是越来越重要。因此系统管理员尽可能去对数据进行加密。即便如此,“数据皆加密”计划并非是最佳的行动方针,尤其是针对备份数据的时候。
在开始讨论对备份数据进行加密的优缺点之前,我需要指出的是现在对备份数据加密有很多种不同形式。备份加密一词可以是指基于磁盘存储的加密、对备份磁带的加密、对网络传输的加密等大量其他的加密类型。就本文而言,主要关注备份磁带加密。
赞同对备份磁带加密的主要观点在于加密有利于防止数据泄漏。最佳实施场景中,一般会把备份磁带(或每个备份磁带的一份拷贝)进行异地传输。多数情况下,这就意味着需要从你的数据中心把备份磁带物理的通过传输服务移至一个安全的异地备份点。而这导致了数据不在你的直接控制之下。那么保护数据的唯一办法便是加密了。
保护敏感数据不被偷窥,这就强制要求对备份数据加密。而且美国联邦法案也有相关规定。比如HIPAA就要求公司保护敏感数据不被暴露。同样地,未加密的备份磁带就可以看作是直接违背了这些要求,即使备份磁带尚未交付于第三方。
拥有一个合适的密钥管理系统还不够。系统管理员需要准备一个综合方案用以保护这个密钥管理系统。通常来说,需要对该系统单独进行备份,并存储起来,以保证即使发生大规模灾难,也能轻松地拿到密钥。
在开始讨论对备份数据进行加密的优缺点之前,我需要指出的是现在对备份数据加密有很多种不同形式。备份加密一词可以是指基于磁盘存储的加密、对备份磁带的加密、对网络传输的加密等大量其他的加密类型。就本文而言,主要关注备份磁带加密。
赞同对备份磁带加密的主要观点在于加密有利于防止数据泄漏。最佳实施场景中,一般会把备份磁带(或每个备份磁带的一份拷贝)进行异地传输。多数情况下,这就意味着需要从你的数据中心把备份磁带物理的通过传输服务移至一个安全的异地备份点。而这导致了数据不在你的直接控制之下。那么保护数据的唯一办法便是加密了。
保护敏感数据不被偷窥,这就强制要求对备份数据加密。而且美国联邦法案也有相关规定。比如HIPAA就要求公司保护敏感数据不被暴露。同样地,未加密的备份磁带就可以看作是直接违背了这些要求,即使备份磁带尚未交付于第三方。
拥有一个合适的密钥管理系统还不够。系统管理员需要准备一个综合方案用以保护这个密钥管理系统。通常来说,需要对该系统单独进行备份,并存储起来,以保证即使发生大规模灾难,也能轻松地拿到密钥。
- 上一篇:服务器虚拟化的七大好处 2015/2/2
- 下一篇:天锐绿盾为企业内网搭建安全城墙 2012/5/23