| 
       咨詢電話:010-51727811/12/13
      當前位置: 首頁 > 新聞中心 > 業內新聞 >
      NAS系統在數據存儲安全之道解析(二)
      時間:2012-10-19 09:30  來源:飛客數據恢復   作者:飛客數據恢復工程師
      數據在NAS系統中前行
      當服務器在文件系統層向NAS服務器發送文件處理請求,如圖中那樣,那么數據就會流向NAS中去。數據在NAS里面如何流動對于大部分人來說,都是一個謎。其實,從某種意義上來講,可以把NAS看著一個服務器,只不過這個服務器主要提供存儲服務,并提供文件訪問接口給外界,從而真正的外部服務器主機就通過NFS或者CIFS來訪問。

      同樣,NAS也有操作系統,比如一些定制的UNIX系統或者裁減的Linux系統,甚至采用Windows操作系統;只不過,這些操作系統都針對NAS應用做了相關的改動,將一些不需要的功能去掉,同時增強在存儲和網絡方面的功能。因此,和服務器內數據流動類似,也要經過文件系統、卷管理,以及HBA和其驅動。但是,在高端為了提高可靠性,在每個模塊都加入了相關的功能,來避免出現單點故障,同時由于是針對存儲的應用,所以管理的磁盤比較多,通常采用了RAID技術來提高數據存儲的安全性。
      在采用一些比較常用的操作系統做NAS時,要注意這些OS的漏洞,否則就會出現NAS機器中病毒的事情。
      數據在ARRAY(SAN環境)中的秘密
      當服務器向SAN存儲網絡中的陣列發送Block請求時,數據就會通過存儲網絡導向器(Director)或者交換機(Switch)傳遞,并最終到達存儲陣列(Array)。
      比起NAS,SAN環境中的陣列多應用在高端,所以更顯其高貴血統。從而,對于普通用戶來說,神秘的面紗更是像千層餅一樣,剝了一層又一層。其實,和NAS類似,陣列一樣也是專門為存儲設計的服務系統,它們之間最大的差別就是,陣列提供給外面的是基于控制器的Block請求,而NAS則是基于文件系統的請求。
      因此,陣列的操作系統會更加集中在I/O處理性能、Cache的管理、以及對于下層卷和LUN的管理;在陣列里面,由于其數據通路主要集中在塊級模塊的設計中,為了提高該通路上的安全性,所以在塊流經的路徑上,都增加了冗余路徑,比如雙控制器、帶電池支持的Cache、陣列內建的基于卷上快照功能、以及磁盤的RAID功能。
      數據的安全和存儲必將融合
      目前,從國內市場的情況來看,存儲領域安全產品的應用狀況并不理想,歸納起來,影響因素主要有如下幾個方面:
      a)用戶需求并不十分迫切。在用戶的存儲環境中,把存儲網絡看作是第二網,并且默認它是安全的,與用戶最關心的可靠性、可用性、高性能等方面比較起來,安全性需求則顯得微不足道。
      b)某些安全功能的實現會造成系統性能的下降。為存儲的數據增加安全性是件好事,但是,加密會影響備份客戶端的性能,專家分析幅度通常在30%~50%之間。在沒有加密的任務之前,影響用戶備份速度的事情就已經夠多的了,因此用戶根本不希望在提升安全性的同時影響到關鍵的應用性能。此外,一旦對數據進行加密,便無法進行壓縮,這樣用戶等于把磁帶的平均容量減去了一半。
      c)成本是不可忽略的。即使部署某些安全功能對系統性能不會產生影響,成本也是不得不考慮的因素。舉個例子來說,在用戶構建一套SAN網絡設備時,如果在安全方面配備齊全,那么用戶需要額外支付的費用基本上與構建同樣一套網絡的費用相當。
      d)部署某些安全功能可能需要中斷應用。如今用戶能夠承擔的停機時間越來越少,不會因為部署某些安全功能特意中斷在線應用。
      盡管如此,從最近的存儲行業的并購潮流,如Symantec并購Veritas,EMC收購RSA,以及NetApp收購Decru,甚至連介質廠商希捷都加入了DriveTrust技術來增強數據安全性,可見越來越多的存儲廠商都在將安全技術結合到存儲產品之中。
      隨著數據的重要性越來越受到大家的重視,而數據丟失或者被竊取將會帶來不可估量的損失,甚至已經通過立法來加強電子數據的安全性。其中,數據在流動的安全漏洞和可靠性也越來越突出,數據在傳輸安全和存儲安全已經得到廣泛地共識。可以相信,在數據流動的漫漫長路中,存儲和安全必然結合,這是數據的最終歸宿。