但是,大數(shù)據(jù)安全存儲(chǔ)系統(tǒng)目前還幾乎沒(méi)有成熟產(chǎn)品,存儲(chǔ)效率低和安全性差是現(xiàn)階段云環(huán)境下大數(shù)據(jù)存儲(chǔ)的主要問(wèn)題。在涉密信息系統(tǒng)內(nèi),存儲(chǔ)系統(tǒng)由于保存了大量涉密信息,是保密的重要環(huán)節(jié),如果存儲(chǔ)系統(tǒng)不能保證安全性,會(huì)嚴(yán)重影響云環(huán)境的安全保密性。
1、存儲(chǔ)效率低,很難滿足大數(shù)據(jù)的要求 目前,存儲(chǔ)服務(wù)器對(duì)數(shù)據(jù)多采用集中式存儲(chǔ)。若對(duì)大數(shù)據(jù)進(jìn)行集中式存儲(chǔ),需要集中存儲(chǔ)系統(tǒng)的硬件支持,包括足夠大的存儲(chǔ)空間、高可擴(kuò)展性的存儲(chǔ)方案及非常高的I/O性能,而這些正是大數(shù)據(jù)存儲(chǔ)發(fā)展的瓶頸。
2、存儲(chǔ)安全性差,不能滿足軍工保密單位的需要 目前提供私有云產(chǎn)品的廠商只是提供了一個(gè)云計(jì)算的平臺(tái),采用的存儲(chǔ)系統(tǒng)也是市場(chǎng)上主流的存儲(chǔ)產(chǎn)品,并沒(méi)有對(duì)存儲(chǔ)上的數(shù)據(jù)進(jìn)行合理的保護(hù)。特別是軍工企業(yè)在生產(chǎn)、辦公要符合國(guó)家保密局武器生產(chǎn)科研的保密資質(zhì)、分級(jí)保護(hù)、等級(jí)保護(hù)需求,對(duì)存儲(chǔ)系統(tǒng)的安全性有較高的要求。云平臺(tái)能否在這些單位廣泛應(yīng)用,取決于云解決方案能否提供一個(gè)安全可靠并符合保密要求的環(huán)境,使建設(shè)在云平臺(tái)之上的各種應(yīng)用系統(tǒng)安全運(yùn)行。 關(guān)于云環(huán)境下大數(shù)據(jù)存儲(chǔ)的建議 1、制定存儲(chǔ)性能及安全性標(biāo)準(zhǔn),實(shí)現(xiàn)云環(huán)境下大數(shù)據(jù)存儲(chǔ)的規(guī)范管理 目前,市場(chǎng)上的存儲(chǔ)產(chǎn)品沒(méi)有統(tǒng)一的安全標(biāo)準(zhǔn),存在著嚴(yán)重的安全問(wèn)題。各大廠商的發(fā)展戰(zhàn)略大多以支持大容量、高速率為目標(biāo),以適應(yīng)云環(huán)境,但忽略了數(shù)據(jù)本身的安全性。而傳統(tǒng)的信息安全廠商對(duì)于存儲(chǔ)領(lǐng)域關(guān)注度不夠,造成目前市場(chǎng)上成熟的大數(shù)據(jù)存儲(chǔ)安全產(chǎn)品處于空白狀態(tài)。用戶管理與身份驗(yàn)證強(qiáng)度較弱,且缺少數(shù)據(jù)隔離、數(shù)據(jù)流向控制甚至行為審計(jì)等功能,無(wú)法適應(yīng)高安全信息系統(tǒng)對(duì)數(shù)據(jù)安全的趨勢(shì)要求。
2、探索安全存儲(chǔ)的新方式,使大數(shù)據(jù)的存儲(chǔ)由集中式向分布式轉(zhuǎn)變 分布式存儲(chǔ)是將數(shù)據(jù)分散存儲(chǔ)在多個(gè)獨(dú)立的設(shè)備上。傳統(tǒng)的網(wǎng)絡(luò)存儲(chǔ)系統(tǒng)采用集中的存儲(chǔ)服務(wù)器存放所有數(shù)據(jù),存儲(chǔ)服務(wù)器成為存儲(chǔ)性能的瓶頸。分布式存儲(chǔ)采用可擴(kuò)展的存儲(chǔ)結(jié)構(gòu),利用多臺(tái)服務(wù)器分擔(dān)存儲(chǔ)負(fù)荷,不但提高了系統(tǒng)的存取效率,同時(shí)易于擴(kuò)展。
采取分布式存儲(chǔ)的方法,將數(shù)據(jù)分散存儲(chǔ)在多個(gè)獨(dú)立的設(shè)備上,一方面完善了數(shù)據(jù)庫(kù)的性能,提高了數(shù)據(jù)的讀取效率,這對(duì)大數(shù)據(jù)來(lái)說(shuō)十分重要;另一方面增加了大數(shù)據(jù)的安全性和可靠性,當(dāng)有存儲(chǔ)設(shè)備故障發(fā)生時(shí),只會(huì)影響局部數(shù)據(jù)的存取,而不會(huì)使整個(gè)數(shù)據(jù)庫(kù)癱瘓;同時(shí)分布式存儲(chǔ)也使大數(shù)據(jù)具有很強(qiáng)的橫向擴(kuò)展能力,可以任意添加服務(wù)器節(jié)點(diǎn),并且可以繼續(xù)提供數(shù)據(jù)服務(wù)。
..
|