0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浪潮分布式存储AS13000G5,实现存储系统的极致安全

牵手一起梦 来源: 美通社 作者: 美通社 2020-12-29 14:27 次阅读

随着数据价值不断提升,数据逐步成为企业内最重要的数字资产,存储系统成为整个信息系统的重中之重。使用技术手段识别网络上的文件、数据库、帐户信息等各类数据集的相对重要性、敏感性、合规性,并采取适当的安全控制措施对其实施保护显得越来越重要。然而,随着标准化、开放化、分布式和智能化的发展,存储系统逐渐变得易受到攻击,数据遭受的安全威胁日益增多,窃取、篡改或破坏重要数据的事件也不断发生。2020年上半年,某医院数千人名单泄露,泄露的内容包括姓名、电话、身份证号码、个人详细居住地址、就诊类型。同期,某连锁酒店也受到数据泄露的打击,暴露了上百万名客户的个人详细信息,包括姓名、地址、出生日期、性别、电子邮件地址和电话号码……

根据近年来发生的数据安全问题可以发现,如果存储系统没有安全保障措施,一旦攻击者成功渗透到数据中,其产生的负面影响将是无法估量的。

为满足用户数据保护的需求,并提供多层次的数据保护方案。浪潮在分布式存储开发设计中,遵从保密性、完整性和可用性三大安全原则,结合特定的存储系统架构,综合考虑IO机制和安全策略,推出超大规模数据中心级分布式存储平台AS13000G5,实现数据安全、系统安全、通信安全和应用安全。

浪潮存储的四大安全性设计硬件架构安全性设计的“三板斧”

浪潮存储通过存储节点架构、各硬件单元自身及单元交互通信设施三个方面的安全性设计,保障了硬件架构的安全。

首先,在存储节点架构的安全性设计方面,浪潮存储采用X86体系架构,并设计开发了硬件系统,确保在使用过程中能够抵御非授权行为篡改;其中,在物理硬件、固件、部件等方面采取完整性检测或校验等机制,保证了各功能模块的安全。

其次,在各硬件单元的安全方面,浪潮存储产品在主板设计中实现了固件加密或数字签名,防止不明固件的非法写入,确保无外部入侵漏洞;其中管理芯片负责解析硬盘在位、警示信息,将解析信息与其它存储单元隔离,解除了泄露隐患。

最后,在各硬件单元交互通信设施的安全性设计方面,浪潮存储对所有物理接口均有明确定义,未预留任何不明确的接口。对外可见接口具备“接入控制/访问控制”机制,可以防止非法人员通过该接口进行非法操作。

如何保障数据“存”和“取”安全

浪潮存储为数据的存储和调用提供了安全性保障。在“存”的方面,浪潮存储支持多副本、纠删冗余策略,确保数据冗余。支持数据复制功能,通过远程复制实现数据的远端备份和恢复、持续的业务数据支撑、数据的容灾恢复,保证数据存取的持续性、可恢复性、高可用性和安全性。通过定期的数据完整性校验机制,以底层最小的数据组织为单位遍历所有的数据,以保证没有数据丢失或不匹配问题。在“用”的方面,浪潮存储对API接口、内部固件数据访问、物理访问接口、维护接口设置访问控制策略,未预留不明确的数据调用接口,敏感数据的访问具有认证、授权或加密机制;对于认证凭据的安全存储,在不需要还原明文的场景下,使用不可逆算法加密。

系统软件安全 如何保障

浪潮存储采用全对称、分布式存储架构,支持跨节点、机柜、数据中心的数据冗余保护,支持存储服务的在线切换,保证业务连续性和数据安全性。在存储服务协议方面,浪潮存储默认使用具有加密和认证功能的安全版本协议,对存储系统中API接口和管理接口均提供安全认证机制,以防注入漏洞,或防止相关信息或内容被泄露。

同时在数据安全方面,浪潮存储采用强一致性数据完整性保护机制,实现数据的落盘一致性、完整性校验和保护;根据应用场景,用户可灵活的定义数据的冗余策略,支持硬盘、节点、机柜、机房等多级容灾隔离。同时,浪潮存储在应用层提供快照、克隆、回收站、WORM、ACL、快速故障切换等多种数据保护功能。

浪潮存储面向系统管理 进行安全性设计

浪潮存储从管理功能、管理调用、用户权限三方面入手进行了系统管理的安全性设计。

在管理和维护的功能安全设计方面,浪潮存储提供GUI和CLI等多种管理方式,可查询监控系统状态、容量、资源使用率、告警等信息,也可以完成系统常用配置和操作。浪潮存储还可以自动查询和收集设备的工作状态,当监测数值超过预先设定的故障阈值时,提供邮件、短信、SNMP等报警方式。

在监控管理调用的安全性保障方面,浪潮存储通过管理审计日志,能查看管理界面登陆用户界面操作,详细记录用户对系统进行的配置和使用;并通过数据审计日志,记录客户端读写行为,分析用户数据传输情况,从而实现对系统各服务的运行或故障状态、切换情况等进行记录及告警。

最后在用户权限方面,浪潮存储基于鉴权及访问控制,在用户名和密码认证通过后,更换会话标识,以防止会话固定漏洞。对于每一个需要授权访问的页面都核实用户的会话标识是否合法、用户是否被授权执行此操作。

浪潮分布式存储AS13000G5,通过以上四大安全性设计,保障用户数据信息的完整、不受损坏、不被窃取以及安全管理,在保障存储系统可靠性、可用性的基础上实现存储系统的极致安全。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 浪潮
    +关注

    关注

    1

    文章

    462

    浏览量

    23882
  • 数据中心
    +关注

    关注

    16

    文章

    4792

    浏览量

    72184
收藏 人收藏

    评论

    相关推荐

    WDS分布式存储系统软件助力电信工程海量数据存储项目

    WDS分布式存储系统软件助力电信工程海量数据存储项目
    的头像 发表于 11-11 09:59 201次阅读
    WDS<b class='flag-5'>分布式</b><b class='flag-5'>存储系统</b>软件助力电信工程海量数据<b class='flag-5'>存储</b>项目

    浪潮信息AS13000G7荣获MLPerf™ AI存储基准测试五项性能全球第一

    北京2024年9月27日 /美通社/ -- 9月25日,MLCommons协会发布最新MLPerf™ Storage v1.0 AI存储基准测试成绩。浪潮信息分布式存储平台AS
    的头像 发表于 09-28 16:46 221次阅读
    <b class='flag-5'>浪潮</b>信息AS<b class='flag-5'>13000G</b>7荣获MLPerf™ AI<b class='flag-5'>存储</b>基准测试五项性能全球第一

    分布式存储费用高吗?大概需要多少钱

    分布式存储的费用是否高,取决于多个因素,包括存储容量、性能要求、服务提供商、计费模式等。因此,无法简单地给出一个“高”或“不高”的答案。通常分布式
    的头像 发表于 09-24 10:41 270次阅读

    基于分布式存储系统医疗影像数据存储解决方案

    基于分布式存储系统医疗影像数据存储解决方案
    的头像 发表于 09-14 09:53 329次阅读
    基于<b class='flag-5'>分布式</b><b class='flag-5'>存储系统</b>医疗影像数据<b class='flag-5'>存储</b>解决方案

    浪潮信息推出AIGC存储解决方案

    信息隆重推出了基于其新一代分布式存储平台AS13000G7的AIGC存储解决方案,这一创新成果无疑为当前大模型应用面临的存储挑战提供了强有力
    的头像 发表于 07-03 11:16 738次阅读

    浪潮信息推出基于新一代分布式存储平台AS13000G7的AIGC存储解决方案

    、新一代分布式存储AS13000G7自身产品优势,新方案从容应对大模型应用对存储性能、容量以及数据管理等方面的苛刻要求。同时,浪潮信息尝试性
    的头像 发表于 07-01 19:00 1449次阅读
    <b class='flag-5'>浪潮</b>信息推出基于新一代<b class='flag-5'>分布式</b><b class='flag-5'>存储</b>平台AS<b class='flag-5'>13000G</b>7的AIGC<b class='flag-5'>存储</b>解决方案

    黑龙江电力高性能WDS分布式存储系统解决方案

    黑龙江电力高性能WDS分布式存储系统解决方案
    的头像 发表于 07-01 09:54 389次阅读
    黑龙江电力高性能WDS<b class='flag-5'>分布式</b><b class='flag-5'>存储系统</b>解决方案

    浪潮信息分布式存储AS13000完成英特尔至强6能效核处理器适配

    近日,浪潮信息分布式存储AS13000完成英特尔至强6能效核处理器适配,实现每瓦性能提升2.3倍,以更高的效率、更优的成本满足海量多态数据的
    的头像 发表于 06-19 10:05 874次阅读
    <b class='flag-5'>浪潮</b>信息<b class='flag-5'>分布式</b><b class='flag-5'>存储</b>AS<b class='flag-5'>13000</b>完成英特尔至强6能效核处理器适配

    浪潮信息发布AS13000G7-N系列分布式全闪存储

    浪潮信息近日推出了专为大型AI模型优化的AS13000G7-N系列分布式全闪存储。该系列基于浪潮信息自研的
    的头像 发表于 05-14 10:03 579次阅读

    为大模型专门优化 浪潮信息发布分布式全闪存储AS13000G7-N系列

    北京2024年5月10日 /美通社/ -- 近日,浪潮信息发布为大模型专门优化的分布式全闪存储AS13000G7-N系列。该系列依托
    的头像 发表于 05-10 16:37 439次阅读
    为大模型专门优化 <b class='flag-5'>浪潮</b>信息发布<b class='flag-5'>分布式</b>全闪<b class='flag-5'>存储</b>AS<b class='flag-5'>13000G</b>7-N系列

    浪潮信息发布为大模型专门优化的分布式全闪存储AS13000G7-N系列

    近日,浪潮信息发布为大模型专门优化的分布式全闪存储AS13000G7-N系列。该系列依托浪潮信息自研分布
    的头像 发表于 05-08 09:38 576次阅读
    <b class='flag-5'>浪潮</b>信息发布为大模型专门优化的<b class='flag-5'>分布式</b>全闪<b class='flag-5'>存储</b>AS<b class='flag-5'>13000G</b>7-N系列

    一图读懂浪潮信息新一代分布式全闪存储AS13000G7-N系列

    一图读懂浪潮信息新一代分布式全闪存储AS13000G7-N系列
    的头像 发表于 05-08 09:35 1295次阅读
    一图读懂<b class='flag-5'>浪潮</b>信息新一代<b class='flag-5'>分布式</b>全闪<b class='flag-5'>存储</b>AS<b class='flag-5'>13000G</b>7-N系列

    大数据时代的存储革命:理解分布式存储系统

    数据管理的效率极低。因此,分布式存储系统应运而生。 分布式存储就是将数据存储在众多的服务器或网络节点上,而不是集中在单个位置。这种方式的好处
    的头像 发表于 03-07 15:40 435次阅读

    分布式存储与计算:大数据时代的解决方案

    分布式存储和计算技术应运而生,并迅速成为处理大数据的首选方案。本文将深入探讨分布式存储和计算的概念、优势及其在各个领域的应用情况。 1.分布式
    的头像 发表于 03-07 14:42 784次阅读

    得瑞领新参编团体标准《高性能计算 分布式存储系统技术要求》正式发布

    得瑞领新参编的《高性能计算 分布式存储系统技术要求》团标由中国电子工业标准化技术协会正式发布,这标志着得瑞在高性能计算和分布式存储领域的技术实力得到认可,同时也展现了公司在行业标准制定
    的头像 发表于 03-01 10:00 475次阅读
    得瑞领新参编团体标准《高性能计算 <b class='flag-5'>分布式</b><b class='flag-5'>存储系统</b>技术要求》正式发布