前言:中文期刊網精心挑選了網絡存儲技術范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。
網絡存儲技術范文1
本文通過對存儲網絡和體系結構的基礎,以及Cisco推動的新一代多層智能化存儲網絡的介紹,展示了當今存儲網絡的現狀與未來的發展。
關鍵詞:網絡存儲 直連式存儲 存儲網絡
中圖分類號:TP333 文獻標識碼:A 文章編號:1007-9416(2012)09-0198-01
1、引言
由于計算機技術不斷向更便宜,更有效的方向發展,早期的主機式計算機也從大型的中心式系統演化為便捷的,企業級的服務器。同時,網絡技術也對計算機平臺的演化產生了相應的影響。隨著這兩項技術的逐漸成熟,以及對計算機處理能力和相關數據需求的不斷增長,更快,可達性更好的存儲技術將得到更多的市場驅動,存儲網絡也因此而到來。
在過去的10至15年中,商業的模式發生了重大的改變。這其中,基于因特網的商業模式的爆炸性增長給信息的獲取和存儲技術帶來了新的挑戰。不斷增長的對存儲能力的需求使許多IT組織不堪重負,因此,發展一種具有成本效益的和可管理的先進存儲方式就成為必然。
2、網絡存儲體系結構基礎
2.1 直連式存儲(Direct Attached Storage)
由于早期的網路十分簡單,所以直連式存儲得到發展。到了二十世紀八十年代,計算由大型的集中式系統發展到靈活的客戶端服務器分布式模型。正是尚處在初級階段的局域網推動了這一轉變。連接服務器的存儲(Server-Attached Storage)和直連存儲類似,但使用的卻是分布式的方法,并仰賴與局域網的連接得以實現。隨著計算能力,內存,存儲密度和網絡帶寬的進一步增長,越來越多的數據被存儲在個人計算機和工作站中。分布式的計算和存儲的增長對存儲技術提出了更高的要求。
2.2 網絡存儲設備(Network Attached Storage)
局域網在技術上得以廣泛實施,在多個文件服務器之間實現了互聯,為實現文件共享而建立一個統一的框架。隨著計算機的激增,大量的不兼容性導致數據的獲取日趨復雜。因此采用廣泛使用的局域網加工作站族的方法就對文件共享,互操作性和節約成本有很大的意義。NAS包括一個特殊的文件服務器和存儲。
NAS服務器上采用優化的文件系統,并且安裝有預配置的存儲設備。由于NAS是連接在局域網上的,所以客戶端可以通過NAS系統,與存儲設備交互數據。
另外,NAS直接運行文件系統協議,諸如NFS,CIFS等??蛻舳讼到y可以通過磁盤映射和數據源建立虛擬連接。
2.3 存儲網絡(Storage Area Networks)
一個存儲網絡是一個用在服務器和存儲資源之間的,專用的,高性能的網絡體系。它為了實現大量原始數據的傳輸而進行了專門的優化。因此,可以把SAN看成是對SCSI協議在長距離應用上的擴展。
SAN使用的典型協議組是SCSI和Fibre Channel(SCSI-FCP)。Fibre Channel特別適合這項應用,原因在于一方面它可以傳輸大塊數據(這點類似于SCSI),另一方面它能夠實現遠距離傳輸(這點又與SCSI不同)。
2.4 SAN與NAS區別和聯系
當我們對SAN和NAS進行比較時,我們發現這兩種相互競爭的技術實際上是互補的。SAN和NAS是在不同用戶需求的驅動下的獨立事件。SAN是以數據為中心的,而NAS是以網絡為中心的。概括來說,SANs具有高帶寬塊狀數據傳輸的優勢,而 NAS則更加適合文件系統級別上的數據訪問。用戶可以部署 SAN 運行關鍵應用,比如數據庫、備份等,以進行數據的集中存取與管理;而NAS 支持若干客戶端之間或者服務器與客戶端之間的文件共享,所以用戶可使用NAS作為日常辦公中需要經常交換小文件的地方,比如文件服務器、存儲網頁等。越來越多的設計是使用SAN 的存儲系統作為所有數據的集中管理和備份,而需要文件級的共享即File system I/O則使用NAS的前端(所謂前端,即只有CPU及OS,OS可以是windows 或Unix的內核或簡化版,不包含盤體裝載數據),后端還是會集中到SAN 的磁盤陣列中采取數據,提供高性能、大容量的存儲設備。
NAS和SAN在以下方面提供互補:
(1)NAS產品可以放置在特定的SAN網絡中,為文件傳輸提供優化的性能
(2)SAN可以擴展為包括IP和其他非存儲關聯的網絡協議
從總體擁有成本(TCO)方面來分析,DAS由于單獨部署的原因造成了總體擁有成本居高不下,部署SAN可以顯著地節省用戶的投資成本,而Cisco的多層SAN更可幫助客戶再降低30%的總體擁有成本,同時還提升了高可用性、存儲虛擬化和復制能力等功能。
存儲網絡的演化就是基于DAS,NAS和SAN中最佳要素的融合,從而來滿足以因特網為中心的商業對存儲提出的越來越高的要求。
3、Cisco推動的新一代多層智能化存儲網絡
Cisco 多層智能化存儲網絡完全是為了實現高可用性而設計的。除了滿足用戶對于無中斷軟件升級和所有關鍵性硬件組件的冗余的基本需求以外,Cisco 多層智能化存儲網絡的軟件架構還可以提供前所未有的高可用性。Cisco 多層智能化存儲網絡要求 Supervisor模塊具有自動重啟發生故障的進程的獨特功能,這使得它變得非常強大。在某個Supervisor模塊重啟時(盡管這種情況很少發生),在主Supervisor模塊和備份Supervisor模塊之間的完全同步可以確保在不中斷數據傳輸的情況下進行全狀態故障恢復。 Cisco 多層智能化存儲網絡將高可用性提高到了一個新的水平,確保了可以超過目前要求最嚴格的99.999%正常運行時間的超高可用性環境。
4、存儲網絡的未來發展
網絡存儲技術范文2
關鍵詞:網絡存儲;研究;應用
中圖分類號:TP393 文獻標識碼:A文章編號:1007-9599 (2011) 19-0000-01
Research on Network Storage Technology
Liu Bin
(Beijing Second Hospital of Armed Police,Beijing100037,China)
Abstract:In this paper,the background of network storage technology is introduced firstly.Then,different advanced technologies which are applied in network storage technology were analyzed.Finally,the application of net work storage technology in digital medical imaging diagnosis system presented.
Keywords:Network storage;Research;Application
在全球金融危機的影響下,怎樣利用成本低廉的網絡存儲技術來架構一個具有高性價比的網絡存儲系統,進而大大推進相關用戶的存儲平臺建設,成為人們廣泛關注的一個問題,而網絡存儲系統恰恰是在這些需求的推動下發展出來的一種存儲系統。
一、網絡存儲技術的背景
網絡存儲技術當前信息科學技術領域最前沿最熱門的技術之一。計算機技術和互聯網技術的發展,使得更多的信息數字化、數據化。但是一個值得注意的問題是,大量的數據信息要求能夠存儲較長的時間,同時也可以被快速簡單地進行搜索。
近些年來,人們的思維方式和工作方式與以前相比有了很大程度的改變,與此同時,存儲技術開始由傳統的本地存儲方式逐漸發展成為網絡存儲的方式。這是因為計算機技術和互聯網技術開始向著更加低廉、更加高效的方向發展,傳統意義的“面向計算機”的數據分析處理方法也演變為“面向網絡數據庫或是云存儲”的方式。除此之外,互聯網技術和網絡服務器技術的進步也推動著數據處理平臺快速發展。
二、網絡存儲系統中的技術
(一)網絡附加存儲技術
網絡附加存儲技術也稱為NAS(Network Attached Storage)技術,某種程度上而言這種技術能夠把分布獨立數據整合成大型、集中化管理的數據中心,這樣便可以允許不同計算機和應用服務器同時進行訪問。網絡附加存儲技術中的存儲設備通過標準的網絡拓撲結構(如以太網)連接到很多不同的計算機上,并可以提供數據和文件服務。網絡附加存儲系統中的服務器一般由存儲硬件、操作系統和操作系統中的文件系統等幾個部分構成??偠灾?,網絡附加存儲技術是通過與網絡直接連接的磁盤陣列,這種系統具備了磁盤陣列的高容量、高效能、高可靠性特點。
總體上而言,網絡附加存儲技術具有下列一些優點:(1)完整的跨平臺的文件共享功能,同時支持異構網絡環境下的文件共享和UNIX、Linux等操作系統;(2)經過深度獨立優化的存儲操作系統,可以有效地釋放網絡帶寬;(3)系統的配置相對比較容易,管理方便,操作簡單,并支持不同的訪問協議;(4)允許網絡用戶的計算機不通過應用服務器進行數據存儲。
(二)存儲區域網技術
存儲區域網也稱為SAN(Storage Area Network)技術,這種技術將存儲設備相互連接并且利用網絡把一臺服務器或一個服務器群進行互聯。該系統中的服務器用存儲區域網作為接入點。當前許多的存儲區域網應用方案是基于FC技術的,而且相關的成熟的產品也較多。基于FC的存儲區域網主要由磁盤陣列、FC開關交換機和主機光纖接口卡等設備構成。這種系統采用可伸縮的FC開關網絡結構,通過高速的光纖通信(單向速率可達到200MB/s),提供存儲區域網里面任意的節點之間的數據交換,設備訪問產生的網絡擁塞問題的處理也通過高速交換機實現,這樣連接設備的數目的增加很少不影響設備的訪問速度。
一般而言,存儲區域網技術具有以下一些優點:(1)在數據存儲的可靠性和容災方面,存儲區域網技術提供不同服務器和存儲設備環境中相互之間的任意邏輯連接,此外,還可以創建一個可以被多個服務器通過一定的路徑任意訪問的存儲數據庫;(2)在數據備份方面,通過使用存儲區域網技術,數據的備份可以獨立于原來的網絡,這在很大程度上提高了操作的性能。集中式的存儲備份,在高性能、數據一致性和可靠性這些方面能夠保證核心數據的存儲安全;(3)在存儲區域網技術中,分布的服務器可以在共享數據應用方面安全地訪問一個海量的統一的存儲系統,同時多個服務器允許共享同一個存儲單元。
三、網絡存儲技術在醫用信息系統中的應用
隨著現代醫學的發展,醫學與信息技術的結合越來越緊密,以醫學影像數字化診斷系統為例,該系統集成了數字化的影像采集、數字化的診斷工作、網絡影像存儲管理、網絡影像分發系統、網絡影像顯示計算機等功能設備,醫院在每天的運營過程中,會產生大量的醫院影像數據,而網絡存儲技術的應用,很好地解決了這些數據的存儲問題。
網絡存儲技術可以實現影像數據的安全存儲管理,并且實現不同平臺之間的數據共享,同時為相關人員提供數據訪問。具體而言利用了存儲區域網技術和網絡附加存儲技術,這兩種技術都是基于存儲設備,方便實現存儲設備的共享、統一存儲和管理??筛鶕煌膽铆h境選用不同的網絡存儲技術。
四、結束語
網絡存儲系統不僅能夠解決存儲空間不足的問題,還具有其他存儲系統無可比擬的成本和性能優勢,并有機地結合了信息存儲技術和網絡技術,成為當代存儲技術中的主流技術。
參考文獻:
[1]江小云.淺談存儲技術的發展歷程[J].中國科技信息,2005,15
網絡存儲技術范文3
目前高端服務器所使用的專業存儲方案有DAS、NAS、SAN、iSCSI幾種,通過這幾種專業的存儲方案使用RAID陣列提供高效安全的存儲空間。
1 直接附加存儲(DAS)
直接附加存儲是指將存儲設備通過SCSI接口直接連接到一臺服務器上使用。DAS購置成本低,配置簡單,使用過程和使用本機硬盤并無太大差別。對于服務器的要求僅僅是一個外接的SCSI口,因此對于小型企業很有吸引力。但是DAS也存在諸多問題:(1)服務器本身容易成為系統瓶頸;(2)服務器發生故障,數據不可訪問;(3)對于存在多個服務器的系統來說,設備分散,不便管理。同時多臺服務器使用DAS時,存儲空間不能在服務器之間動態分配,可能造成相當的資源浪費;(4)數據備份操作復雜。
2 網絡附加存儲(NAS)
NAS實際是一種帶有瘦服務器的存儲設備。這個瘦服務器實際是一臺網絡文件服務器。NAS設備直接連接到TCP/IP網絡上,網絡服務器通過TCP/IP網絡存取管理數據。NAS作為一種瘦服務器系統。易于安裝和部署,管理使用也很方便。同時由于可以允許客戶機不通過服務器直接在NAS中存取數據,因此對服務器來說可以減少系統開銷。NAS為異構平臺使用統一存儲系統提供了解決方案。由于NAS只需要在一個基本的磁盤陣列柜外增加一套瘦服務器系統。對硬件要求很低,軟件成本也不高,甚至可以使用免費的LINUX解決方案,成本只比直接附加存儲略高。NAS存在的主要問題是:(1)由于存儲數據通過普通數據網絡傳輸,因此易受網絡上其它流量的影響。當網絡上有其它大數據流量時會嚴重影響系統性能;(2)由于存儲數據通過普通數據網絡傳輸,因此容易產生數據泄漏等安全問題;(3)存儲只能以文件方式訪問,而不能像普通文件系統一樣直接訪問物理數據塊,因此會在某些情況下嚴重影響系統效率,比如大型數據庫就不能使用NAS。
3 存儲區域網(SAN)
SAN實際是一種專門為存儲建立的獨立于TCD/IP網絡之外的專用網絡。目前一般的SAN提供2Gb/S到4Gb/S的傳輸數率。同時SAN網絡獨立于數據網絡存在,因此存取速度很快,另外SAN一般采用高端的RAID陣列。使SAN的性能在幾種專業存儲方案中傲視群雄。SAN由于奠基礎是一個專用網絡,因此擴展性很強,不管是在一個SAN系統中增加一定的存儲空間還是增加幾臺使用存儲空間的服務器都非常方便。通過SAN接口的磁帶機,SAN系統可以方便高效的實現數據的集中備份。SAN作為一種新興的存儲方式,是未來存儲技術的發展方向。但是,它也存在一些缺點:(1)價格昂貴,不論是SAN陣列柜還是SAN必須的光纖通道交換機價格都是十分昂貴的,就連服務器上使用的光通道卡的價格也是不容易被小型商業企業所接受的;(2)需要單獨建立光纖網絡,異地擴展比較困難。
4 iSCSI
網絡存儲技術范文4
關鍵詞: 網絡存儲存在現狀措施研究;存在的問題;對應措施
網絡客戶在伴隨著互聯網和計算機技術不斷發展同時,文件服務就成為了網絡服務中的主要力量,尤其在存儲數據方面。隨著數據存儲容量指數的不斷增長,使得在網絡客戶在很多方面都有更高的要求,例如在存儲設備的主要的性能方面、存儲設備的可管理性等許多方面。
現在,存儲領域和網絡技術在網絡存儲的聯系下便順理成章的結合在了一起,如果想要徹底地解決存儲方案在傳統方面的不足,主要就看是否有超大的存儲容量、數據傳輸率能否曾打和是否能有很高的系統的可利用性。因此,在當今存儲市場不斷增加的需求的推動下,傳統的存儲技術也正向現在日益強大的網絡存儲系統飛快的發展著。
1 網絡存儲技術的概況
計算機的傳統網絡存儲子系統是和主機一體的,并且是通過I/O通道方式和主機相連接,從而使數據由網絡通過傳輸通道介質傳送到主機的內存之中,最后再傳送到存儲子系統之中。因此,服務器是否可用和網絡傳輸的數據流量是否足夠的大就成為了判斷存儲數據能不能正常的主要條件。除此之外,網絡還不能實現當錯誤發生時而置之不理的功能。如果是服務器出現一些錯誤或者是因為服務器需要及時的維護的話,用戶就會受到對數據的存取和數據的訪問的影響,正是由于這個原因,使得網絡存儲就逐漸代替了服務器即磁盤的存儲方式。
在當今網絡的時代中,應用在網絡中的存儲器主要有四種。磁盤陣列和集中式的磁盤陣列服務器是在很多年以前經常被使用的,但是這兩種存在可用性比較差、資料備份不好和可擴展性不強以及資料遷移不便等等很多方面的缺陷,所以,是很難滿足市場上所要求的存儲器的需求的。而在近幾年發展的非??觳⑶亿A得了網絡客戶要求的NAS存儲技術和SAN存儲技術很快的成為了市場上的一大亮點,同時也成為并應用在很多網站和企業中的非常受歡迎存儲方案。
2 網絡存儲技術存在的問題分析
目前的網路技術飛速的發展著,跟多的信息會存儲在電腦中,因此在網絡存儲中存在的問題也越來越多了,比如:是否能更加安全和更有效率的存儲信息和傳輸信息,一些網絡上存在的黑客等等使得資料造成了泄密的問題屢見不鮮,這種問題所造成的后果甚至是不堪設想的,而且,存儲的安全問題保護用戶所采取的一種安全措施,所以,網絡存儲的安全問題就成為了網路存儲技術中最重要的一個問題。
隨著一些數據在網絡中有著重要的價值,如果數據遭到的安全威脅的事件也逐漸的增多,如果不能保證存儲的安全問題,不采取一定的措施的話,就會造成巨大的經濟損失,所以應當在存儲技術的安全問題上大下功夫,從而,保證存儲技術能夠安全的特性。
3 NAS附網存儲技術
NAS全稱:Network Attached Storage,它是一種部件級的存儲技術,NAS表現出的最大的優勢就是有很好的適應性。它的其它的優點主要是表現在一下幾個方面:1)它可以不用服務器的連接便能夠上網,而且也不用依靠以往的操作系統,取而代之的是采用一種全新的操作系統即:專門用在資料的存儲簡化和面向用戶的設計的這種操作系統上,更大的亮點在于:它還內置了一種協議是網絡連接時所需要的。所以,在整體的系統的管理和設置上是非常的簡單并且是易操作的;2)NAS的物理位置十分的靈活,即插即用,它不僅可以放在你的工作范圍內,同時還可以放在方便與其它與網絡相連接的地方。再加上它的存儲設備可以直接和網相掛,因此這樣就可以實現一些文件資料的共享。其次就是它在不同廠家的設備相互之間的擴展性和連接性都非常的好。
在應用NAS作為存儲器的時候,資料還會以文件的形式連接在存儲設備和客戶機之間,而且同時它還可以實現一些客戶機對資料的共享,這也就是網絡技術在存儲領域中的發展及延伸。
雖然NAS擁有很好的資源共享性和可控制性以及開放性。但是它的缺點就是和LAN在一起享用一個物理網絡。這樣就會很容易形成由于網絡的擁塞而影響計算機機器的性能。特別在做資料備份的時候,性能會非常的低,因而對于它在企業存儲中的地位就會受到了相應的影響。
4 SAN存儲局域網技術
SAN全稱是:Storage Area Network,它是一種存儲局域的網絡,通常包括集成線路、服務器、交換機以及網絡和存儲管理工具等等,它與一些普通局域網中的高速存儲網絡比較類似。它存儲設備是與專用的網絡相連接,它能允許企業可以自己增加它們想要擁有的存儲容量,而且它的網絡性能并不會受到其他資料的訪問等其他一些因素的影響。因此,SAN的很多大的優勢就體現在了這種獨立專有的網絡存儲方式上面。
雖然SAN在很多方面具有很明顯的優勢,然而,它也存在著很多不足的問題。例如設備的兼容性問題、互聯性問題、資料的共享性和異構性的問題等等不足。例如:兼容性的問題,SAN中使用的磁盤都是專門認證的系統,其他品牌的產品幾乎是不可能有它的陣列和交換機是一對一的關系。
5 現在幾種實用并且有效的解決方案
作為在當今的網絡存儲技術中一種常用并且十分主要手段的SAN,通常情況下是使用光纖通道作為解決方案。因為光纖通道具有傳輸速度高、兼容性也比較好的特點,因此就把通道和網絡連成了一體,并且廣泛應用在了計算機與I/O連接的很多方面上。光纖通道這種比較廣泛應用的技術已經越來的越普及,同時也越來越成熟。因此,它在數據、音頻以及視頻傳輸方面的市場也就越來越廣。例如:2001年最新推出的基于IP協議的IP_SAN,它是用光纖通道經過對于IP的網絡服務從而建立在各種局域網和廣域網之間的SAN,它的特點就是解決了有關于遠程方面的存儲子系統的問題,不再需要對于存儲子系統的進行修改了。
第二種解決方案是集群存儲,它是建立在通用計算機的設備基礎之上,并且它汲取了SAN和NAS的很多優點。并且,它克服了在集群技術中的單一性等等很多缺點。因而,它很容易并且也十分方便去實現遠程克隆同時它還有很好的擴展性。但是,集成存儲目前存在的缺點就是在一些構造和維護全局存儲視圖的方面還有很大的挑戰性,還要構造整個的全局軟件系統,比如:用戶界面和任務的分配等等。
第三種能夠解決存儲技術的安全性問題的方案,即保護數據的安全性,可以采取備份的措施,你要先申請一個網絡備份服務,這樣在瀏覽器嗓下載文件就不怕受到不安全因素的影響了,如果在線的備份不能滿足你需要的大通量的存儲設備的話,你可以采用一些磁帶機這種設備,盡管它在目前上來看不是非常頂尖的一種技術,但是,如果你想要存大量的信息和內容的話,這是一種非常好的選擇。
第四種解決方案就是:你可以采取一種驅動程序叫做:SCSI驅動器,澤中驅動器可以滿足你的需要大存儲量的問題,而且價格還比較的低廉,當然你選擇的時候可以根據自己的需要選擇適合自己用的存儲容量的大小,但是容量越大的話就會在一定程度上影響它的速度,目前最大容量的SCSI驅動器的容量達到了50GB,而且除了速度之外,還要考慮它的密度問題,因為密度越大的話,磁盤的盤片就會越小,小磁盤轉動的速度會更快、速度會更高一些。
6 結束語
網絡存儲是解決存儲問題中最核心的部分,并且本文介紹的NAS和SAN是當今網絡存儲的技術核心,他們各有各自的優點和各自的缺點,而且目前,網絡設備的提供商們正在努力采取措施去推動網絡存儲結構的體系,希望能采取更好的方法去實現在網絡存儲環境下的,例如互相操作的特性,這樣就可以更好的為廣大的用戶提供出更加值得信賴的解決存儲的好方案。
我相信在目前日益發展并且不斷飛躍的的網絡技術下,多種網絡技術中的存儲設備的互連性方面的問題也一定會在一定的程度上得到巨大的改善及提高的。
參考文獻:
網絡存儲技術范文5
【關鍵詞】云存儲虛擬化網絡安全
一、引言
云存儲是以存儲設備為核心,通過應用軟件對外提供數據存儲和業務訪問服務[1]。云存儲安全的關鍵技術研究中,又以虛擬化安全技術和存儲網絡的安全技術為研究核心之一。
二、云存儲技術之虛擬化的安全
虛擬化技術在邏輯上分離了物理設備與操作系統和應用軟件,基于虛擬化的計算資源調配可使有限的硬件和軟件資源按需重新規劃分配,靈活擴展硬件容量,簡化軟件配置和資源的訪問與管理,提高硬件與軟件的綜合效率和應用能力[2]。
基于虛擬化的云存儲應用環境中,VM Hopping可以訪問被接入宿主機的存儲和內存;VM Escape攻擊可獲得Hypervisor的訪問權限,從而對其他虛擬機進行攻擊[3];通過管理平臺進行跨站腳本攻擊、SQL入侵;拒絕服務攻擊會獲取宿主機資源,造成系統拒絕客戶所有請求;Rootkit能夠獲得Hypervisor的管理員級訪問控制權,進而取得整個物理機器的控制權[4];在虛擬機遷移過程中,隨著虛擬磁盤的重建,攻擊者可改變源配置文件和虛擬機特性[3];虛擬機的鏡像安全漏洞、生命周期的復雜性和故障會導致其承載的數據和服務不可用和控制難度。
因此,可以將所有虛擬機全部安裝防毒軟件或殺毒軟件;提高容錯監視服務器的利用率,避免服務器過載;在數據庫和應用層之間設置防火墻,防止虛擬機溢出;使用可信平臺模塊;為虛擬服務器分配獨立硬盤分區,并使用VLAN技術和網段劃分,對虛擬服務器邏輯隔離;使用VPN在虛擬服務器間通信;按計劃備份,進行虛擬化的災難恢復;監測分析網絡流量確保存儲網絡安全運行;通過可信第三方機構的安全認證和監管。
三、云存儲的安全網絡
云存儲服務的應用中,其網絡防護不當會導致用戶私密數據被非法訪問;云存儲網絡應用在服務提供商的控制下,用戶無法通過網絡監管自己的程序和數據的使用情況;網絡傳輸協議和數據移動過程容易被竊聽和分析;云存儲服務平臺中的軟硬件故障和其他災難會導致服務的異常終止和數據丟失;云存儲集中存儲的大量數據容易引起攻擊者的注意;基于虛擬化技術的訪問控制、認證和授權的實現更為困難;云存儲中大量廉價計算資源和數據資源可能成為攻擊者的工具。
由虛擬機監控器實現基于存儲區域網絡及應用層的域分割為尋址提供了邏輯隔離,可以在虛擬的網絡域執行全面的狀態監視以及其他網絡安全監測;如能承擔足夠資源開銷,可由服務提供商完成網絡訪問控制和安全防火墻服務;使用SSL、IPSec、數字簽名等技術對傳輸中的數據進行有效加密;選擇使用安全傳輸協議;加強安全日志審計和應用基于網絡的入侵檢測和防御系統;及時修補虛擬機實例配置和遷移中的管理漏洞和補丁;實現存儲網絡信任邊界的通信控制;限制訪問管理程序及其他虛擬化層面;阻止所有到虛擬服務器的端口;限制應用程序棧功能,加固鏡像,限制主機所有攻擊面;防止未授權訪問;在鏡像中除解密文件系統的密鑰外,不包含其他身份認證作證[5];保護訪問主機私鑰,從數據所在的平臺中隔離密鑰;關閉不必要的服務。
四、結束語
隨著云服務層次的提高,基于云存儲的虛擬化安全技術與網絡存儲安全技術為云存儲的發展提供了有效的保障。研究可信的虛擬化云存儲將是提高云存儲服務的主要方向之一。
參考文獻
[1]黃曉云.基于HDFS的云存儲服務系統研究.大連海事大學.碩士論文. 2010年6月
[2]黃振華.基于云計算的虛擬化存儲技術研究.硅谷. 2012年第20期. 24,71
[3]房晶等.云計算的虛擬化安全問題.電信科學. 2012年第4期. 135-140
網絡存儲技術范文6
關鍵詞 網絡技術;電子檔案;應用
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2011)46-0223-02
0 引言
隨著社會經濟的不斷發展,計算機技術和網絡也在飛速進步,人類迅速進入信息時代,而以往存放重要公司資料與人事資料的紙質檔案也隨之更換成電子檔案。而網絡技術更促進檔案電子化的進程,使得電子檔案的存儲、閱讀、調出、使用都變得非常方便,但是,不可否認的是,網絡技術也使得電子檔案有了一定的風險,病毒、黑客很可能使電子檔案失竊,使得電子檔案的安全指數大大降低。
1 電子檔案的特點
隨著電腦技術的普及,不管是企業也好,還是機關單位,都開始運用電子檔案儲存相關的業務資料、人事資料,而從資料的存儲的角度來看,電子檔案具有以下的特點:
1) 電子檔案可存儲多種多樣的媒體形式,而存儲大容量的資料,隨著信息技術的不斷發展,電子檔案中不僅可以有文本資料,還可以用聲音片段,影像片段,同時還可以有照片,而這些形式的數據資源體積也很大,度量單位從MB、GB向TB、PB轉變;
2)電子檔案還在存放在不同的環境里,因為電子檔案是電子數據的形式存在,所以,電子檔案既可以在本地存儲,也可以進行遠程的存儲,而數據的資源類型不統一、存儲的數據庫環境也不盡相同,系統主機及網絡環境也有區別;
3)而電子檔案的另一個特點就是可修改性很強,我們都知道,電子檔案以數字編碼的形式存在于計算機里,所以,這些信息很有可能被不斷的復制、修改,當然也可以刪除,并且不會留下一點痕跡;
4)為了保護一些機密的東西,電子檔案可以設置密碼,進行相應的保密,使得不同用戶有不同的級別進行訪問和查看檔案。
除此之外,網絡病毒及攻擊越來越多,一旦電子檔案存儲服務器被黑客攻破或被病毒破壞,將導致電子檔案的泄露或丟失,電子檔案的安全性是一個要考慮的重要問題。
2 網絡技術在電子存檔存儲中的應用
在網絡中,許多的資料和平臺都是可以共享的,通過網絡,這些分散在各地的資料和平臺集合在一起,同時也將分布在各地計算機、數據、信息、知識等組織成一個龐大的具有一定邏輯性的整體。
因此,在這樣的一個基礎上,網絡服務既可保證獨立個體的正常運行,又保證了網絡整體的流暢性,為電子檔案存儲提供各種一體化信息服務的信息基礎設施。我們可以利用網絡技術,有效構建一個電子檔案的存儲系統,而存儲系統的構成一點都不麻煩,只需要購置一臺普通服務器作為電子檔案網絡門戶服務器和若干臺普通計算機作為網絡存儲節點組成。
網絡技術可以通過高速的共享網絡,將電子檔案的資料聯接在一起,同時,將地理上廣泛分布的結點連接起來,各個網絡節點可以位于不同的地理位置,有利于多部門的電子檔案進行有效的集成,解決電子檔案異構數據庫聯網一門式檢索。首先需要建立包含所有電子檔案信息資源的網絡系統平臺,然后在平臺上開發包括一門式檢索在內的各種基于網絡的大規模分布式電子檔案信息應用系統。
電子檔案信息網絡系統平臺需要在每個具有電子檔案信息資源的地方設立一臺網絡節點服務器,安裝網絡節點平臺軟件,并在電子檔案管理中心設立一個核心節點服務器,并安裝核心節點平臺軟件。
3 網絡技術在電子檔案應用中的安全問題
3.1檔案信息系統建設中的保密
我們知道,不論是網絡技術還是電子檔案所使用的系統和軟件都是數碼編程出來的,而既然是數碼編輯,整個數據里面就會存在一定的漏洞,而我們現在要做的就是如何將這些漏洞控制在最小層面。
在建立電子檔案網絡信息系統時,首先,要對各類軟、硬件系統的編制進行嚴格的審查,保證數碼編制的準確性和嚴密性,其次,在軟件、硬件系統的安裝過程中,也必須做到符合相應的安全保密管理要求,做到防泄密、防竊密,其中涉及保密的檔案系統,要控制范圍,系統外也應當遵照“最小化”的原則。因為涉及的范圍越廣、層次越多,其安全系數就越低。保密技術措施強度與所保護的信息密級等級相一致的原則,并按最高密級的防護要求進行防護。
3.2 檔案利用過程中的保密措施
電子檔案上網后必須從使用和傳輸上采取安全保密措施。首先,對電子檔案利用所涉及到的人員進行使用權限審核是十分必要的,在利用中,由系統自動判定當前使用者身份的合法性及其所使用各種功能的范圍,并由系統自動對其使用各種功能操作的路徑進行跟蹤與記錄。其次,依據電子檔案內容的密級層次,進行有效的管理。對有密級的信息內容要進行加密處理,在電子檔案存儲載體的使用上,要根據電子檔案內容的密級和開放程度,來確定其使用控制程度,在使用中依據利用者背景情況和利用目的來決定授權。
4 結論
綜上所述,人類的文明,或者說真正意義上的文明,應當從使用和制造工具開始,并且開始創造發明文字與記事方法,而每一次新工具的發明和使用,都會給人類社會文明帶來一場又一場的翻天覆地的變化,幫助人類文明的進程更加迅速。
隨著計算機和計算機技術的出現,人類的生活和工作變得更加井然有序,也使得以往的非常繁瑣的工作,變得更加容易,更加方便處理,但是,隨著網絡化不斷深入,也帶來了一系列的問題,雖然電子檔案使我們的工作變得簡單,但也增加了相應的風險,我們的檔案工作現在越來越依賴于計算機和網絡,越來越多的資料都被存放在網上,一旦中毒,就會造成不可估量的損失,所以,我們檔案工作者應在了解電子檔案特點的基礎上注重維護檔案的安全,有效保護電子文件信息的真實性和可獲取性,為保存歷史,維護社會的記憶,傳承人類的文明作出應有的貢獻。
參考文獻
[1]龍麗旭.試論電子文件及其安全性維護[J].華南理工大學學報:自然科學版,2003(1).
[2]馮惠玲.電子文件管理教程,2001.
[3]袁萍.論電子文件的維護[J].廣西社會科學,2003(4).
[4]黃世矗劉勇.論電子文件信息與載體的可分離性[J].廣西民族大學學報:哲學社會科學版,2001(9).
[5]仇壯麗.電子文件信息與載體的不可分離性[J].北京檔案,2003(2).
[6]秦瑞紅.把握電子檔案特性提高檔案管理水平[J].中國科教創新導刊,2010(22).
[7]電子檔案及其網絡安全性.
[8]淺談電子檔案管理中幾個關鍵問題及其對策和建議.