奚曉倩
摘 要 當(dāng)前計算機技術(shù)不斷推進,已經(jīng)應(yīng)用于社會生活的各個角落,社會生活的各個領(lǐng)域都涉及到計算機技術(shù)的內(nèi)容,計算機在當(dāng)前時代可以說是最為廣泛應(yīng)用的核心事物之一。當(dāng)前各行各業(yè)人們利用計算機最重要的一個功能就是數(shù)據(jù)存儲,利用計算機,人們可以存儲海量的文字、數(shù)字、圖形、視頻、表格等內(nèi)容,這些內(nèi)容對于我們生活和工作都起到不可取代的重要作用。在此背景下,計算機數(shù)據(jù)存儲的設(shè)備安全問題就顯得尤為重要。本文從計算機數(shù)據(jù)存儲基本內(nèi)容引申出話題,分析計算機數(shù)據(jù)存儲的主要問題以及問題產(chǎn)生的原因,并且提出一些安全管理的可行性對策。
關(guān)鍵詞 計算機數(shù)據(jù) 數(shù)據(jù)存儲 設(shè)備安全管理
中圖分類號:TP309 文獻標識碼:A
在當(dāng)前時代,計算機已經(jīng)成為絕大多數(shù)人日常生活和工作最后中最不可或缺的核心物品。即便在智能手機高速發(fā)展的現(xiàn)在,計算機仍然起到不可取代的作用。由于當(dāng)前很多領(lǐng)域的日常工作開展都以計算機的正常運行為基礎(chǔ),龐大的信息和數(shù)據(jù)也都存儲在計算機硬件中,所以其數(shù)據(jù)存儲的安全問題就成為具有非常重要現(xiàn)實意義的一個重要課題。除此之外,計算機數(shù)據(jù)存儲相較于傳統(tǒng)的數(shù)據(jù)存儲方式雖然更加便捷、智能,存儲量也成幾何倍數(shù)增長,但是其安全隱患也隨之增加。所以我們有必要清晰地了解并解決計算機數(shù)據(jù)存儲的設(shè)備安全管理問題。
1計算機數(shù)據(jù)存儲及安全管理綜述
數(shù)據(jù)存儲顧名思義就是對數(shù)據(jù)進行寫入并儲存在一定的載體之中,并且可以按需自由調(diào)用的過程。如果我們將“數(shù)據(jù)”這一概念限定為計算機數(shù)據(jù)的話,那么狹義上的數(shù)據(jù)存儲其實指的就是計算機數(shù)據(jù)存儲,指的是計算機運行過程中成圣的數(shù)據(jù)流經(jīng)過必要的加工,其產(chǎn)生的臨時或者永久性文件以寫入并保存的形式存儲在外部存儲戒指上。我們常說的硬盤以及磁帶就是兩種重要的計算機數(shù)據(jù)存儲載體。
根據(jù)存儲的方式不同,計算機數(shù)據(jù)存儲可以分為DAS、NAS和SAN三種類型。DAS指的是直接附加存儲,從其命名中我們可以很清楚地看出,這種存儲方式就是直接進行存儲。這種方式的外部存儲設(shè)備往往是服務(wù)器結(jié)構(gòu)的一部分,適用于小型的網(wǎng)絡(luò)結(jié)構(gòu);NAS指的是網(wǎng)絡(luò)附加存儲,這種方式與計算機服務(wù)器是相對獨立的,它能夠?qū)崿F(xiàn)即插即用,所以這種方式的存儲位置相對來說非常靈活,但是也正是因為其脫離于服務(wù)器,所以其存儲性能和安全性能都不如DAS;SAN存儲則是計算機和網(wǎng)絡(luò)技術(shù)共同發(fā)展到一定程度才誕生的,它的前置技術(shù)是光纖技術(shù),它使用光纖同調(diào)進行存儲,我們常用的磁帶、磁盤等都屬于SAN存儲方式,所以其性能較高、拓展能力也非常優(yōu)秀。
計算機數(shù)據(jù)存儲的設(shè)備安全管理,顧名思義就是對計算機數(shù)據(jù)存儲設(shè)備的安全管理。這種安全管理是一種全方位的、全面的管理,而不僅僅指狹義概念上的管理。當(dāng)前社會生活包括社會管理各個領(lǐng)域都已經(jīng)改變了傳統(tǒng)的人力+紙質(zhì)的存儲方式,各類檔案都開始有電子版本,所以計算機數(shù)據(jù)存儲的設(shè)備安全問題在當(dāng)前具有非常重要的現(xiàn)實意義。再加上隨著技術(shù)的發(fā)展,各種新型的漏洞和缺陷層出不窮,更加需要我們重視并且采取措施去做好設(shè)備安全管理工作。
2計算機數(shù)據(jù)存儲的主要問題和原因
2.1計算機數(shù)據(jù)存儲的主要問題
計算機數(shù)據(jù)存儲主要問題非常多,經(jīng)常出現(xiàn)的有以下的一些問題:
(1)服務(wù)器存儲容量和性能的問題。很多單位在選擇服務(wù)器的時候沒有考慮到本單位數(shù)據(jù)存儲的具體需求,對數(shù)據(jù)的量沒有進行提前的預(yù)估,所以服務(wù)器的存儲容量不足,性能出現(xiàn)偏差,在遇到大量的數(shù)據(jù)寫入時候就會產(chǎn)生巨大的壓力。不少的單位由于辦公系統(tǒng)較多,或者是每天產(chǎn)生的數(shù)據(jù)較多,所以磁盤陣列容量不足的話,不僅影響存儲,也會使正常的系統(tǒng)產(chǎn)生卡頓,增大壓力。
(2)數(shù)據(jù)本身安全性出現(xiàn)問題。不少單位數(shù)據(jù)的錄入是沒有設(shè)置專門的負責(zé)機構(gòu)和人員的,很多人都可以自由地寫入數(shù)據(jù)到數(shù)據(jù)存儲設(shè)備中。在這種情況下,有意無意地將一些感染有病毒或者木馬的數(shù)據(jù)帶入到服務(wù)器或者硬盤當(dāng)中,就很容易造成設(shè)備出現(xiàn)安全問題。而不少計算機數(shù)據(jù)存儲設(shè)備一旦遭受到損傷,就很難修復(fù),對后續(xù)的使用都會產(chǎn)生不利的影響。
(3)沒有較好的備份準備。根據(jù)調(diào)查,我國東南部某城市的十家高校中,只有兩家具有陣列柜、磁帶機等高可靠的存儲設(shè)備并且進行常規(guī)備份,這就意味著在遇到病毒攻擊或者是誤操作的時候,很容易對存儲設(shè)備造成不可逆的損壞。沒有備份,其實也是數(shù)據(jù)存儲設(shè)備的一種變相的安全隱患。
2.2計算機數(shù)據(jù)存儲出現(xiàn)問題的主要原因
計算機數(shù)據(jù)存儲設(shè)備常常出現(xiàn)上述的問題,其實都是有深刻的原因的,其主要原因有以下幾個方面:
(1)數(shù)據(jù)量的爆炸式增長。當(dāng)前很多人都愿意用“爆炸”這個詞語來形容計算機科學(xué)技術(shù)的發(fā)展,數(shù)據(jù)量的增長也呈現(xiàn)出爆炸式的態(tài)勢。傳統(tǒng)的紙質(zhì)化的數(shù)據(jù)和檔案都轉(zhuǎn)化為了電子版,各種電子數(shù)據(jù),多媒體素材的使用使得不少單位現(xiàn)有的數(shù)據(jù)存儲設(shè)備無法跟得上形勢。而數(shù)據(jù)存儲設(shè)備往往又價值不菲,所以就很容易出現(xiàn)一些問題。
(2)計算機數(shù)據(jù)存儲設(shè)備外部環(huán)境的復(fù)雜化。當(dāng)前計算機數(shù)據(jù)存儲設(shè)備的外部環(huán)境越來越復(fù)雜化,再加上存儲設(shè)備如果連接網(wǎng)絡(luò)的話,由于網(wǎng)絡(luò)的開放性,很容易因為這一特性帶來一系列的問題。除此之外,數(shù)據(jù)存儲行業(yè)雖然也有龍頭企業(yè)的產(chǎn)品,但是國產(chǎn)企業(yè)也參加到競爭中來,百花齊放,就使得外部環(huán)境愈加復(fù)雜。
(3)人員管理的問題。其實無論任何問題,歸根究底都是人的問題,到現(xiàn)在為止,完全智能化、自動化的機械時代還沒有到來,數(shù)據(jù)存儲設(shè)備也是要由人來操作和進行日常養(yǎng)護的。當(dāng)前該領(lǐng)域的管理人員素養(yǎng)普遍堪憂,無法達到專業(yè)的水準,再加上不少單位和個人的安全意識較差,不能適應(yīng)計算機數(shù)據(jù)存儲設(shè)備安全管理的真正需求,這其實是會出現(xiàn)上述問題的核心原因。
3如何做好計算機數(shù)據(jù)存儲的設(shè)備安全管理
3.1做好數(shù)據(jù)安全分類和備份要求
很多單位在進行計算機數(shù)據(jù)存儲時,往往選擇被廣泛應(yīng)用的、通用的一些方式,并沒有考慮到個體的差異性和獨特性,沒有因地制宜地選擇適合自己的設(shè)備安全管理方式。舉例來說,對于政府機構(gòu)來說,數(shù)據(jù)的保密性更加重要;對于化工企業(yè)來說,數(shù)據(jù)保存介質(zhì)的外部物理安全就顯得更為重要。只有因時制宜、因地制宜地采取不同的措施,才能夠最大程度上保證數(shù)據(jù)存儲設(shè)備的安全問題。而保證設(shè)備的安全,首先要做好數(shù)據(jù)安全的分類和備份要求,對數(shù)據(jù)按照重要性和保密程度進行劃分,分別選擇不同的介質(zhì)或者不同的存儲方式進行存儲。很多數(shù)據(jù)存儲還是異地存儲,所以一定要做好提前的備份準備。
3.2做好設(shè)備的日常管理和養(yǎng)護工作
無論采取哪種方式,數(shù)據(jù)的存儲本身都不是虛擬的,而是實在的。所以外部的物理保護一定要落到實處。無論存儲介質(zhì)體積的大小,一定要做好以下幾個方面的保護:(1)是防火工作。數(shù)據(jù)存儲設(shè)備往往都處在單獨的、相對干燥的環(huán)境中,并且存儲設(shè)備的運行一定離不開電力,所以必須做好日常的防火工作;(2)是防塵防腐蝕。無論是設(shè)備本身還是各種電線,周圍的灰塵、酸堿性空氣如果不進行日常的維護和處理的話,長久通電運行狀態(tài)下勢必會出現(xiàn)一系列的問題;(3)是要做好防盜工作。防盜也是安全的重要要求之一,很多數(shù)據(jù)存儲介質(zhì)體積較小,為了保密和安全,要做好日常的巡查工作。
3.3根據(jù)實際情況選擇合適的備份方式
數(shù)據(jù)存儲一定要做好備份工作,因為當(dāng)前體積很小的存儲介質(zhì)都能夠存儲海量的信息,一旦因為各種原因?qū)е麓鎯橘|(zhì)損壞或者滅失,就會丟失海量的數(shù)據(jù),所以一定要選擇備份,并且要根據(jù)實際情況選擇合適的備份方式。需要注意的要點有:要靈活選用即時備份和延時備份,對于非常重要的,難以挽回損失的數(shù)據(jù)要進行即時備份,對于不太重要的數(shù)據(jù)可以適當(dāng)選擇延時備份,以減輕存儲設(shè)備的工作壓力;要靈活選用備份的技術(shù),根據(jù)實際情況選擇SAN結(jié)構(gòu)動態(tài)LAN-Free備份或者Server less等不同的備份方式。
3.4做好日常的監(jiān)測工作
即便上述措施都能夠做到位,也無法保證計算機數(shù)據(jù)存儲設(shè)備的絕對安全,所以日常的監(jiān)測是必須的。日常的監(jiān)測有兩種途徑的監(jiān)測,一種是外部的,一種是內(nèi)部的。外部的指的是采取攝像頭監(jiān)控等形式,對計算機數(shù)據(jù)存儲設(shè)備的外部物理狀況進行監(jiān)測,主要防范的是火險、盜險等等;內(nèi)部監(jiān)測指的是利用殺毒軟件、防火墻、監(jiān)控軟件等,對數(shù)據(jù)寫入、調(diào)取、備份、保存狀態(tài)等進行監(jiān)控,一旦出現(xiàn)故障或者威脅,能夠及時預(yù)警,及時處理,將損失限制在最低的范疇之內(nèi)。采取內(nèi)外結(jié)合的日常監(jiān)測工作才能夠做到萬無一失。
3.5不斷提升技術(shù)水平尋求進步
世界上沒有任何一種方式和手段能夠杜絕所有的缺陷、漏洞和問題,當(dāng)前階段針對計算機數(shù)據(jù)存儲的設(shè)備安全管理工作即便再有針對性,即便做得再完善,也只能應(yīng)對眼下靜態(tài)的情形,而技術(shù)是不斷發(fā)展的,存儲設(shè)備、存儲方式、存儲介質(zhì)都是不斷變化的,未來這些內(nèi)容都會發(fā)生不斷的改變,上文中的措施很可能在未來就不能適應(yīng)實際需要,需要加以改進。所以我們要不斷提升技術(shù)水平,尋求進步,根據(jù)存儲方式的不同靈活地改變設(shè)備安全管理的具體內(nèi)容,使計算機數(shù)據(jù)存儲設(shè)備能夠?qū)崿F(xiàn)靜態(tài)和動態(tài)的安全、眼下的和長遠的安全。
4結(jié)語
在當(dāng)前,“互聯(lián)網(wǎng)+”時代已經(jīng)取代了基礎(chǔ)的互聯(lián)網(wǎng)時代;在未來,“智能+”、“自動+”很可能會取代“互聯(lián)網(wǎng)+”,成為創(chuàng)新驅(qū)動發(fā)展的新常態(tài)。而無論是互聯(lián)網(wǎng),還是智能和自動,都離不開計算機作為基礎(chǔ),計算機的海量數(shù)據(jù)存儲在相當(dāng)長的一段時間內(nèi)并不會有顛覆性的改變。計算機數(shù)據(jù)存儲的設(shè)備安全管理問題將在長時間內(nèi)成為一個老生常談的問題。當(dāng)前,這一問題其實并沒有引起過多的重視,數(shù)據(jù)存儲設(shè)備安全管理仍然停留在前些年的水平,無論從思想意識上還是實際措施上其實都沒有什么大的創(chuàng)新。但是我們必須清醒地意識到,科學(xué)技術(shù)是在不斷進步,安全隱患的類型越來越多、越來越新,不能夠與時俱進一定會被時代所淘汰,所以我們有必要敲響警鐘,且始終是數(shù)據(jù)存儲設(shè)備的安全管理問題,充分發(fā)揮存儲設(shè)備的重要作用,為我們的日常生活和工作提供更加穩(wěn)定和高效的幫助。
參考文獻
[1] 熊華等編.網(wǎng)絡(luò)安全---取證與蜜罐[M].北京:人民郵電出版社,2003.
[2] 王裕明.網(wǎng)絡(luò)管理信息系統(tǒng)安全對策探索[J].上海工程技術(shù)大學(xué)學(xué)報,1997(11).
[3] 王德明,劉純,邱俊山.基于過濾器驅(qū)動程序的文件保護系統(tǒng)軟件設(shè)計[J].四川理工學(xué)院學(xué)報,2006.
[4] 陳哲謙.移動村塾設(shè)備安全威脅分析與應(yīng)對[J].科技創(chuàng)新導(dǎo)報,2012(28).
[5] 王娟,石艷麗,姚立峰等.數(shù)據(jù)存儲技術(shù)研究與應(yīng)用[J].是由地球物理勘探,2008(1).