思科SAN磁盤網路安全架構解決方案 - Linux

Zora avatar
By Zora
at 2008-06-24T05:27

Table of Contents

IP網路雖然方便,但卻有安全上的顧慮,有鑒於此,思科系統特別主張應該建立磁盤網路安全架構以杜絕資料曝露、資料竊取、身份冒認與資料篡改等危險的發生。

  據台灣思科系統表示,目前業界談到網路安全,不外強調資料機密性(Confidential)、資料完整性(Integration)與身份認證(Authentication)等基本要求,如此才能因應網路監聽、重播、篡改與身份冒用等安全威脅。同樣地,談到磁盤網路架構的安全,也一樣是以上述3項基本要求為建置的目標與方向。

  台灣思科系統認為,若以光纖儲存區域網路的安全來說,光強調SAN本身的安全性是不夠的,還必須擴大到主機端與磁盤端等所有應用層的安全才行。對於SAN的全面性安全提升,思科強調其中有6個最關鍵的環節需要特別關注,首先是SAN管理上的安全,如此才可提供安全的存取管理服務;再來則為光纖存取上的安全,主要目的在於提供主機端到光纖服務的安全存取。

  第三個則為儲存裝置端的存取安全,也就是提供光纖交換器到儲存裝置端(Targets)與邏輯單元號(LUNs)的安全存取;第四個關鍵點則為SAN Fabric協定上的安全,此為關係到光纖交換器與交換器間安全協定溝通的部分;再來則為IP Storage存取上的安全,也就是提供安全的FCIP與iSCSI服務;最後則通過加密機制來達到資料的完整性及機密性要求。

  基於上述的安全架構,思科主張必須通過光纖分區(FC Zoning)、通訊埠模式安全(Port Mode Security)、通訊埠安全(Port Security)、虛擬儲存區網(Virtual SANs)與光纖安全協定(FC Security Protocol)等技術方式來確保光纖通道(Fibre Channel)的安全性。其中,FC Zoning可在儲存裝置間劃分不同分割區,而通過FC Security Protocol,則可提供裝置間的認證、每筆信息安全性與完整性保證,同時提供政策管理機制。

  圖:磁盤網路安全架構6大關鍵環節架構圖。





--
Tags: Linux

All Comments

DAS/NAS/SAN/iSCSI?別再鬧了!

Susan avatar
By Susan
at 2008-06-24T05:18
作者:Zxm 來源:存儲時代 發佈時間:2006.04.14 讀者們是否還記得?過去三、四年間鬧得最凶的存儲技術議題,莫過於“NAS與SAN”之爭,企業主到底該選擇哪種網路型存儲? 這項爭議歷經一段時日的專家解說及呼籲,才赫然發現、厘清兩者根本毫無衝突與違背,NAS是檔案層級的網路分享傳輸,並服務前端(多 ...

新手請教ubuntu 8.04

Agnes avatar
By Agnes
at 2008-06-24T03:30
現在我是windows vista用wubi慣ubuntu 8.04 想請教有沒有辦法不用wubi慣ubuntu 而是有單獨的系統 簡單講究是電腦有雙系統 ubuntu不是用架再windows which uses wubi to work 感謝大大的解答 -- 生世間最遙遠的距離 不是我站 ...

CentOS 5.2 released

Todd Johnson avatar
By Todd Johnson
at 2008-06-24T02:30
http://mirrors.kernel.org/centos/5.2/isos/ 晚一點國內的 mirror 應該也會有 http://ftp.twaren.net/Linux/CentOS/5.2/isos/ http://ftp2.tnc.edu.tw/pub1/centos/5.2/isos/ ...

新手入門前發問

Olivia avatar
By Olivia
at 2008-06-24T01:14
※ 引述《tk7911 (居尼厄斯)》之銘言: : 3. 視窗 跟 Linux 只能選擇一種系統 : 但如果在BIOS做修改 就能在登入時選擇要視窗還是Linux (我同學幫我問到的答案) : 第三點是對的嗎?如果是對的 要怎麼做才辦的到? 第三點有其他版友回應了 其實關於第三點,現在除了雙系統之 ...

請問有沒有指令可以定義出特殊組合鍵

Franklin avatar
By Franklin
at 2008-06-24T00:27
想請問一下版上的朋友們 有沒有甚麼方法可以用指令或程式去定義出特殊鍵 例如我要使用Alt + c 不需要按鍵盤 直接打指令或是執行程式 就可以開啟視窗中的(_C)的欄位 就像用滑鼠去點一樣 我看過一些疑似關鍵的指令 像是dumpkeys loadkeys 還有xmodmap 可是我不知道如何使用andg ...