硬件安全静态数据加密 阻截信息保护漏洞
作者: wangqian1, 出处:赛迪网, 责任编辑: 王炎,
2008-07-25 14:19
如今,互联网普及,越来越多的企业随着规模扩张,需要安全高速网络来连接各个分支机构与企业总部的数据通信。
除了硬盘的安全,还可以通过引入独立的加密设备,对公司已有的磁带归档系统添加安全特性,Hifn公司的Sypher系列磁带加密机产品就属于这类。

图二 磁带归档系统实现方式对比
图二左边是企业现有磁带归档系统的一般结构,右边是采用了Hifn公司Sypher 磁带加密机产品实现安全归档的部署结构,用于对企业的磁带归档系统添加安全加密功能。 Sypher磁带加密机产品对备份服务器提供千兆以太网接口,支持iSCSI协议,企业存储网络内的备份服务器和其他应用服务器可以直接访问到物理磁带,进行归档和恢复操作。业务数据流在经过磁带加密机设备时,磁带加密机依据用户设置的规则生成随机的机密密匙,使用Hifn公司专业的硬件加密技术,将数据流进行加密之后,将加密数据存储到物理磁带库或者是VTL(Virtual Tape Library: 虚拟磁带库)上,同时把加密数据所用的密匙存储于备份服务器上的共享位置。
在进行数据恢复时,只需要确保密匙处于磁带加密机可以访问的位置,加密数据流在经过磁带加密机时被自动解密,并将解密之后的数据发送到备份服务器,实现对加密磁带的恢复。
总之,静态数据加密可以有效地防止信息泄漏,降低企业经营风险,提升企业信息安全水平,对于企业持续健康发展,将起到非常积极的推动作用。Hifn公司作为业界领先的信息安全与存储技术提供商,研发出的高性能硬件加速的安全与存储优化产品,一直以来都受到世界范围内各大网络通信设备与存储系统制造商的肯定和采用。为满足企业对信息传输和存储安全不断增长的需求,Hifn会不懈努力,推出更高性能,更经济,更加绿色环保的安全解决方案。

