数据安全保护数据的可用性ppt课件.pptx
《数据安全保护数据的可用性ppt课件.pptx》由会员分享,可在线阅读,更多相关《数据安全保护数据的可用性ppt课件.pptx(46页珍藏版)》请在三一办公上搜索。
1、数据安全保护数据的可用性,南京师范大学计算机科学与技术学院,陈 波,(回顾)数据安全:,1. 密码基本概念2. 数据保护:保密性、完整性、不可否认性、可认证性和存在性3. 数据保护:可用性与容灾备份,2,本讲要点,1. 美国签证全球数据库崩溃事件2. 保护数据的可用性与容灾备份3. 数据可用性保护实例,3,1案例:美国签证全球数据库崩溃事件,2014年7月19日,美国国务院护照中心和签证系统发生崩溃。而由于数据系统没有备份,直接导致系统恢复缓慢,签证处理工作陷入停顿。新闻视频,4,1案例思考:,数据库崩溃给我们带来哪些危害?为了确保数据的可用性,对于个人,如何进行日常的数据备份和恢复?为了确保
2、数据的可用性,对于组织,如何建立容灾备份体系?需要应用哪些容灾备份与恢复技术?,5,1案例分析:,数据库崩溃的危害领事馆的综合数据库是所有美国签证申请的中央存储库,并整合了其他联邦情报数据库。它是世界上最大的基于Oracle的数据库之一,存储超过7500万张照片和1亿份签证文件。在停机中断期间,由于需要恢复系统,这些文件都将无法访问。停机造成了海量签证申请的积压,给那些需要访美求学、商务公干、或旅行的人们带来了巨大的麻烦。,6,1案例分析:,应对数据库崩溃的方法高度重视:在当今这个由数据驱动的世界里,组织和个人是高度依赖于其数据的。有效应对:为了避免数据灾难,除了确保数据的保密性等安全需求,我
3、们还要确保数据的可用性,即重视数据的备份和恢复。,7,2.数据保护:可用性与容灾备份,(1)容灾备份的概念容灾备份是指:利用技术、管理手段以及相关资源确保既定的关键数据、关键数据处理信息系统和关键业务在灾难发生后可以恢复和重续运营的过程。容灾备份防范的灾难包括地震、火灾、水灾、战争、恐怖袭击、设备系统故障、人为破坏等无法预料的突发事件。建设容灾备份的目的可以归纳为:保障组织数据安全;保障组织业务处理能恢复;减少组织灾难损失;提高组织灾难抵御能力。,8,2.数据保护:可用性与容灾备份,(2)容灾备份系统的种类数据容灾。指建立一个异地的数据系统,该系统是对本地系统关键应用数据实时复制。当出现灾难时
4、,可由异地系统迅速接替本地系统而保证业务的连续性。应用容灾。应用容灾比数据容灾层次更高,即在异地建立一套完整的、与本地数据系统相当的备份应用系统(可以同本地应用系统互为备份,也可与本地应用系统共同工作)。在灾难出现后,远程应用系统迅速接管或承担本地应用系统的业务运行。,9,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成1)数据备份系统。数据备份是通过一定的数据备份技术,在容灾备份中心保留一份完整的可供灾难恢复的数据。容灾备份中心是专门为容灾备份功能设计建造的高等级数据中心,提供机房、办公和生活空间、数据处理设备、网络资源和日常的运行管理。一旦灾难发生,容灾备份中心将接替生产中心运行,利
5、用其各种资源恢复信息系统运行和业务运作。容灾备份中心是备份系统的基础,也是衡量容灾备份系统等级的主要标准。备份系统的关键技术将在后面介绍。,10,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成2)备份数据处理系统。备份数据处理系统是指在容灾备份中心配置的主机系统、存储系统、网络系统、应用软件,以供灾难恢复使用。备份处理系统所需要达到的处理能力和范围应基于恢复目标及成本效益等因素,选择合适的产品来实现。在建立备份数据处理系统时可采用跨平台、系统集成及虚拟主机等技术来实现资源共享,达到低成本、高效益。,11,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成3)备份通信网络系统。除数据
6、备份系统和备份数据处理系统外还需要根据灾难恢复目标的要求,选择合适的通信网络技术与产品建立备份网络系统,提供安全快速的网络切换方案,实现灾难恢复时各业务渠道的对外服务。4)灾难恢复计划。灾难恢复计划是为了规范灾难恢复流程,使组织机构在灾难发生后能够快速地恢复业务处理系统运行和业务运作,同时可以根据灾难恢复计划对其容灾备份中心的灾难恢复能力进行测试,并将灾难恢复计划作为相关人员培训资料之一。灾难恢复计划应包含以下内容:灾难恢复目标、灾难恢复队伍及联络清单、灾难恢复所需各类文档和手册等。,12,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成4)灾难恢复计划。容灾备份系统规划设计是一项复杂的
7、工作,在一般情况下,容灾备份方案的设计不仅需要考虑技术手段和容灾备份目标,还需考虑投资成本及管理方式等多方面的因素。一般而言,关键业务系统容灾备份的等级可以比较高,其它非核心业务系统则可选用较低级别。容灾备份系统规划设计的前提是必须进行业务需求分析,如果业务面的考虑不允许系统停止运作或交易中断,就必须做到“热备份中心”。若业务面可以允许系统停顿一定时间,这种情况通常考虑规划“冷备份中心”。,13,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成4)灾难恢复计划。另外在容灾备份的“量”上也可以有不同的安排,备份系统如果采取与生产中心相同数量设备、相同配置架构的“全量备份”,成本当然比较高,
8、因此在考虑资源分配时,综合考虑备份数据处理系统必须能支持的交易量,对重要的设备或应用加以整合规划,采取“减量备份”的方式。因此,一个完整的容灾备份方案可以根据业务的容灾备份需求不同包含多个容灾备份级别。,14,2.数据保护:可用性与容灾备份,(3)容灾备份系统组成4)灾难恢复计划。需要注意的几点:为保持容灾备份系统的及时和有效性,需要定期对其进行演练测试,演练的另一目的是为了让灾难恢复队伍和有关的人员熟悉灾难恢复计划。一个完整的容灾备份方案可以根据业务的容灾备份需求不同包含多个容灾备份级别。,15,2.数据保护:可用性与容灾备份,(4)衡量容灾备份的技术指标恢复点目标RPO(Recovery
9、Point Objective):指业务系统所能容忍的数据丢失量。恢复时间目标RTO(Recovery Time Objective):指所能容忍的业务停止服务的最长时间,也就是从灾难发生到业务系统恢复服务功能所需要的最短时间周期。降级运行目标DOO(Degrade Operation Objective):指在恢复完成后到防止第二次灾难的所有保护恢复以前的时间。在只有一个生产中心和一个容灾中心的情况下,当灾难发生时,业务操作切换到容灾中心后,应尽快恢复或重建生产中心,减少降级运行时间。因为,如果在降级运行期间发生第二次灾难,再从第二次灾难中恢复几乎是不可能的,从而导致更长时间的停机。,16,
10、2.数据保护:可用性与容灾备份,(5)容灾恢复能力等级GB/T 20988-2007 信息安全技术 信息系统灾难恢复规范规定了信息系统灾难恢复能力等级该等级与恢复时间目标(RTO)和恢复点目标(RPO)具有一定的对应关系第1级基本支持;第6级数据零丢失和远程集群支持各行业可根据行业特点和信息技术的应用情况制定相应的灾难恢复能力等级要求和指标体系。,17,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术容灾备份恢复技术包含了很多的方面,例如工作范围、备份点的选择,需求的衡量指标,恢复策略,恢复能力的实现等等。本课只针对容灾备份恢复中最本质的内容:数据的备份及远程复制技术进行讨论。,
11、18,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术数据备份是容灾备份的核心也是灾难恢复的基础。传统的离线备份、备份介质异地保存等方法可以在一定程度上实现上述目标,也是最简单而省成本的数据备份方式,但随着业务对系统可用性、实时性要求的提高,只使用备份介质异地存放的容灾备份系统己不能完全达到容灾备份的目的,较高级别的容灾备份系统必须使用电子数据链路方式来实现数据的远程实时备份,因此可以说容灾备份的关键问题是数据远程实时备份问题。,19,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术1)三种主流数据存储技术,20,DAS(Direct Attached Storag
12、e,直接附加存储),这是一种传统的存储模式。DAS是以服务器为中心的存储结构,它依赖于服务器,其本身不带有任何存储操作系统。存储设备通过电缆(通常是SCSI接口)直接连接到服务器,I/O请求直接发送到存储设备。,因存储容量的限制,难于扩展;数据存取存在瓶颈;维护和安全性存在缺陷。,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术1)三种主流数据存储技术,21,NAS(Network Attached Storage,网络附加存储),NAS是一种专业的网络文件存储及文件备份设备,或被称为网络直联存储设备、网络磁盘阵列。它是解决DAS存储速度缓慢、服务中断和扩容不易现象的一条途径。,
13、网络带宽的消耗。可扩展性有限。对数据库服务支持有限。,LAN,NAS,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术1)三种主流数据存储技术,22,NAS(Network Attached Storage,网络附加存储),NAS是一种专业的网络文件存储及文件备份设备,或被称为网络直联存储设备、网络磁盘阵列。它是解决DAS存储速度缓慢、服务中断和扩容不易现象的一条途径。,LAN,NAS,2.数据保护:可用性与容灾备份,(6)容灾备份与恢复的关键技术1)三种主流数据存储技术NAS系统不再像DAS需要一个专门的文件服务器,而是在内部拥有一个优化的文件系统和一个“瘦”操作系统面向用户设
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全 保护 可用性 ppt 课件
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-1346691.html