存储安全策略

对于网络存储,存在着太多可能的威胁,包括数据更改、破坏、窃取、拒绝服务攻击、恶意软件、硬件窃取,以及未授权访问等。

要保证SAN(存储域网)的安全,必须逐个歼灭这些可能威胁。

近年来,对于网络存储安全,存在着太多威胁,包括数据更改、破坏、窃取、拒绝服务攻击、恶意软件、硬件窃取,以及未授权访问等。要保证SAN(存储域网)的安全,必须逐个歼灭这些可能威胁。值得庆幸的是,许多用于解决传统网络漏洞的安全策略和协议也可以帮助保证存储网络的可用性。

不可否认,当今有不少网络仍旧缺乏高效的安全机制。本文主要讲述基本的安全概念和原理、支撑这些概念的协议,以及它们组织成一套整体的SAN安全策略方式。事实上,无论什么样的安全策略,底层都包括基本的安全概念,包括验证性、授权性、机密性、完整性、确认性以及访问控制。

访问控制

在设计安全网络环境时,访问控制是一个基础性概念,指的是控制某用户可以或不可以访问网络、资源、文件等。

为了有效地保证这些资源的安全,必须认真考虑并控制授予每个网络用户的访问级别,然后设置策略来保证只有合法用户才能真正获得资源的访问权。这是强健安全网络环境的基础。

访问控制策略主要包括:强制访问控制(MAC)、自主访问控制(DAC)和基于角色的访问控制(RBAC)。

MAC是最严格的访问控制。这种策略中,不允许任何信息的制作者控制对数据的访问和修改权。相反,由管理人员或管理程序控制对数据、系统、资源的访问和修改权限。强制访问控制系统通常用于对安全要求非常高的网络环境,比如***事部署、财***系统、医疗系统等。

自主访问控制不受管理员或操作系统策略的约束。相反,由被访问对象的所有者控制访问权。在DAC模型中,如果用户创建了一个文件夹,则由此用户来决定谁将拥有对此文件夹的访问权。

DAC要用到访问控制列表(ACL)。ACL管理用户对像文件、目录、网络资源等特定系统对象的访问权信息。每个对象都有一个安全属性来标识访问控制列表,列表对于拥有相关访问权的每位系统用户都有一个入口。最普通的访问权包括读、写、执行文件。

在一个基于角色的访问控制的配置中,访问权是由用户在组织中所代表的角色决定的。网络用户被赋予特定的角色,比如销售员、经理、秘书等。同类角色的用户自成一组,通过这些用户在网络上的角色决定访问控制权。基于角色的访问需要对组织的运作方式、用户的数目以及他们在组织中的职责有全面的了解。

当某个用户和角色联系起来时,应该给该用户只授予做本职工作需要的权限。这条安全规则是最基本的,称为“最少权限”,用于所有的访问控制方法。在一个基于角色的情景中,当组织机构雇用了新员工,首先要清晰定义其角色:教师、秘书、销售员、经理等。为该用户创建一个新账号,将其放入该组织中有相同角色的组里。不必设置个人许可,因为访问控制的级别从组里继承就可获得。实际上,基于角色的访问控制是MAC的一种形式,因为控制是由管理员决定的,且访问级别的标准也不掌握在对象所有者手中。

用户验证策略

用户验证策略包括:验证性、授权性、确认性。弱的用户验证性及授权性是常见的网络缺陷,存储域网络也不例外。

验证性指的是检验核实某人确实是他所声称的那个人。通常情况下,包括一个用户名、密码对,也可以包括其它表明身份的方法,比如智能卡、语音识别、指纹识别等。从网络和系统的安全角度来讲,验证性是实施安全访问控制的一个重要组成部分。

授权性是指确定已被识别和验证的用户是否可以访问某特定资源的过程。通常是通过检验该用户是否属于某一拥有访问权的组来决定的。

确认性指在系统上记录事件的跟踪机制,这里常用到审计。审计是监测事件的发生并为之做日志的过程。至于哪类事件应该跟踪,哪类事件无需跟踪,基本上是由管理员决定的。通过在系统上跟踪事件,期望能够记录下尝试访问网络或其它试***破坏数据的行为,并采取相应的防御措施。

反入侵策略

在任一安全策略中,都需要对入侵者有所防范,制定响应的反入侵策略,在反入侵策略中,关键是保证数据的机密性来保护数据不被入侵者获取和判断数据在传输过程中是否已被篡改的完整性。

为防止入侵者获得数据,采用了加密机制。把原始数据加密后,如果没有密钥,则密文不可读,即使被窃也毫无意义,被窃的数据仍然保持机密性。例如,在IPSec中,ESP协议可以加密将要通过光纤通道连接传输的数据。普通的以太网通信也可以使用IPSec或其它加密协议,比如SSL等。所有的加密协议都是为了使被窃数据不可读,从而保证机密性的。完整性指的是检验数据,以确保未被篡改。举例来讲,在IPSec密钥交换过程中,最初的交互使用MD5或SHA完整性验证方法,来保证在此过程中数据未被篡改。

存储安全策略

转载请注明出处学文网 » 存储安全策略

学习

奇瑞量子触礁

阅读(15)

美国一只蝴蝶偶尔舞动两下翅膀,遥远的国度却因此而发生一场风暴。

学习

足疗的常用手法

阅读(36)

本文为您介绍足疗的常用手法,内容包括足疗的手法与技巧文字,足疗手法全过程。但是,足反射区疗法仅着力于足部,而足部的面积比躯干、头颈以及四肢的肩、臂、髋、股等部位的面积小,故有所不同。

学习

工程施工管理

阅读(20)

本文为您介绍工程施工管理,内容包括建设工程施工管理全文,二建工程施工管理题型。摘要:随着我国经济的高速发展、城市建设步伐的快速前进,全国各地几乎顷刻间变出了许多“大工地”,这既带来了建筑市场的繁荣,促进社会经济的增长,也给施工安全

学习

环己酮生产技术及其工艺路线分析

阅读(20)

本文为您介绍环己酮生产技术及其工艺路线分析,内容包括环己酮氧化法生产工艺流程图,环己酮的工艺流程。摘要:作为一种重要的有机化工原料,环己酮它在工业上主要用来作为有机合成的溶剂及原料,在我国有65%以上的环己酮被当做生产己内酰胺的

学习

怕上火该怎么办?

阅读(21)

本文为您介绍怕上火该怎么办?,内容包括怕冷怕风还容易上火,怕热气上火怎样调理。我故意自始至终没有展开讲“上火”这个概念,因为它实在很模糊,没法解释。然而很不幸,由于我提到了“上火”一词,不少科普人士对我表示了鄙视:“上火是一个有责

学习

成本控制概述

阅读(39)

本文为您介绍成本控制概述,内容包括成本控制方法的概述,成本控制手册完整版。摘要:企业是微观经济的主体,其财务会计的最终目标是实现利润最大化、企业价值最大化。成本作为企业一定时期内生产特定种类和数量产品的资金耗费,是任何时代

学习

宝宝呕吐怎么办

阅读(21)

本文为您介绍宝宝呕吐怎么办,内容包括幼儿呕吐的原因及解决办法,宝宝呕吐怎么用药。呕吐是幼儿时期常见的症状之一,呕吐不仅使宝宝痛苦,还会影响宝宝的进食,家长也会为此十分紧张。那么,家长一旦遇到宝宝呕吐该怎么办呢?

学习

“王老吉”之争

阅读(19)

本文为您介绍“王老吉”之争,内容包括王老吉品牌之争,王老吉之争总结。两种“王老吉”

学习

五妙水仙膏

阅读(12)

本文为您介绍五妙水仙膏,内容包括五妙水仙膏功能主治,五妙水仙膏。自本刊去年第四期登出《皮肤病新药――五妙水仙膏》一文后,收到全国各地几千封来信,有时一天就有200封。北京国际广播电台对外播送了这一消息后,国外友人亦纷纷来信,甚至登

学习

浅谈运动员的合理营养

阅读(15)

本文为您介绍浅谈运动员的合理营养,内容包括运动员的一日三餐营养搭配食谱,运动员合理营养要求。运动员在训练时,体内物质代谢加强,热能消耗剧烈,是常人的几十倍,甚至上百倍,因此必须不断地从食物中获得能量以满足机体的需要。

学习

企业品牌形象对企业重要性浅谈

阅读(10)

本文为您介绍企业品牌形象对企业重要性浅谈,内容包括企业发展为什么要树立品牌形象,谈谈对企业品牌形象的理解。在当今的时代,面对激烈的市场竞争,一个企业经营的成败不仅讲硬实力,也讲软实力,更讲软实力和硬实力的结合。面对“红海战略”、

学习

药品注册管理办法

阅读(17)

本文为您介绍药品注册管理办法,内容包括药品注册管理条例全文,进口药品注册证号代表什么意思。药品注册管理办法

学习

纪念品设计论文范文精选

阅读(26)

本文为您介绍纪念品设计论文范文精选,内容包括毕业纪念品设计方案,纪念品设计稿怎么写。纪念品设计论文篇1内容摘要:文章对旅游纪念品包装以及相关的设计构思创意作了初步探讨,分析其特性及所体现的意义。强调构思中“创意”极力于在平淡

学习

产品经营策略范文精选

阅读(20)

本文为您介绍产品经营策略范文精选,内容包括经营策略模板,公司经营策略范文。产品经营策略篇1摘要:ITMC企管沙盘的经营中,P4产品经营策略作为一种非大众化的策略,较少被使用。文章在分析各产品特点的基础上,得出P4产品经营策略的可行性

学习

“胡须张”台湾卤肉饭品牌营销策略简析

阅读(29)

摘要:地区的特色餐饮品牌发展潜力巨大,台湾的“胡须张”卤肉饭远近闻名,是台湾美食中一面极具代表性的餐饮品牌,它的发展和营销策略是值得色小餐饮企业借鉴和学习的。探讨在竞争激烈的餐饮业中通过科学的品牌营销方法建立自己的特色品牌。

学习

城市交通拥挤原因与疏导策略

阅读(23)

本文为您介绍城市交通拥挤原因与疏导策略,内容包括城市交通拥挤从八个角度分析,城市交通拥挤居住差对策。摘要:随着城市机动车数量的急剧发展,交通拥挤已经成为目前城市交通的主要问题。本文从宏观、微观两个层面分析拥挤成因以及拥挤的不

学习

防火墙网络安全策略

阅读(29)

本文为您介绍防火墙网络安全策略,内容包括防火墙安全策略匹配规则,防火墙安全策略教程。互联网技术在给人们带来便利的同时,也给人们带来了一些安全隐患,尤其是Internet的出现,更是加剧了安全隐患。自互联网兴起以来,世界各国均发生过互联网

学习

浅谈联络口译现场潜在的挑战及应对策略

阅读(24)

本文为您介绍浅谈联络口译现场潜在的挑战及应对策略,内容包括联络口译的六大特征是什么,联络口译和会议口译的区别。摘要:近年来,随着我国国际合作与交流的项目越来越频繁,联络口译也日益受到人们的重视。迄今为止,联络口译已经成为了最常用

学习

人力资源管理及绩效考核优化策略

阅读(29)

本文为您介绍人力资源管理及绩效考核优化策略,内容包括城投公司人力资源管理优化策略,人力资源管理绩效考核与评估。摘要:人力资源管理中的绩效考核工作开展,对人员的岗位工作完成情况和创新度进行考评,掌握工作问题与不足,肯定人才的创新

学习

英语语调的概念、重要性及教学策略

阅读(38)

本文为您介绍英语语调的概念、重要性及教学策略,内容包括谈英语语调的特点及其用途论文,浅谈英语语调的信息功能。摘要:英语语调一直是国内英语教学的一个灰色地带,近年来虽然得到了足够的重视,但是学生的语调问题仍然没有得到有效改善,他们

学习

药品营销的几种主要模式与常见营销策略探讨

阅读(30)

本文为您介绍药品营销的几种主要模式与常见营销策略探讨,内容包括药品营销的策略和技巧有哪些,药品营销过程中存在的问题及策略。摘要:文章分析了营销模式与营销策略研究的重要性,并着重阐述了不同企业性质和不同类别药品的几种主要营销模