谈数据保护的三维空间体系

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:caimingminggood
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  戴士剑,湖北南漳人,高级工程师,我国数据恢复技术学科创始人,中国人民解放军某部队数据安全实验研究中心技术总负责人,信息产业部数据恢复职业资格认证专家顾问,法源司法科学证据签定中心特聘专家。
  当前,人们对数据保护的认识已经到了前所未有的高度,从信息设备的物理隔离,到将信息设备封存或在物理型态上被彻底销毁,这些都是保护的直接体现。
  但是,数据保护从来都不是一个单一的事件,而是一个整体,如果不能从整体上加以规划和考虑,即使已经准备得非常全面,做了大量的工作,仍然会出现一些漏洞。毕竟从人类的认知上来说,即使能够做到万无一失,也不可能做到十万无一失,或者百万无一失,更何况技术总是在不断发展,从前看来不可能的事情,现在可能已经是很简单的事情了。
  数据保护是一项复杂的系统工程,可以用三维空间体系来表示。
  层次维度是指信息所处的技术实现层次,从最底层直至最高层。最底层既包括硬件最底层,也包括软件最底层。软件最底层包括加密与变换、编码、文档格式、文件系统、鉴别与审计等。硬件最底层包括存储产品的接口、内部编码、信息记录方式等。最高层包括应用程序安全、网络存储技术、实时备份技术、热交换等。无论是硬件系统,还是软件系统,从层次维度上讲,IT厂商都下足了力气。比如对存储厂商来说,不仅在单块硬盘上开发了具有防摔、加密、自毁、备份、认证等特殊功能的产品,还开发了大量具有远程异地备份、快速实时备份、自动备份等功能的智能化备份工具,这些智能化备份工具可以在块、文件、磁盘等各个级别上实现智能备份。可以说,这些产品在层次维度上从底层到高层满足了数据保护的各个层次的应用需求。
  空间维度是指信息设备和信息本身的空间维度,包括设备、环境等的物理安全,以及电磁环境安全、防窃取和窃听等,涵盖了从预警、防护、监测、响应、恢复到反击各个阶段,从防主动型攻击、被动型攻击直到防物理临近攻击、内部人员攻击、装配分发攻击和社交工程攻击等各个方面的安全需求,可以说,下到偷窃存储设备,上到通过Internet网络窃取单位内部网络中的信息都包括在内。很多人不能理解这一点,其实原因很简单,虽然单位内部网络与Internet是物理隔离的,但这两个网络毕竟需要交换信息,如通过移动存储设备下载一些软件、收发电子邮件等。如果两个网络不需要交换任何信息,那外部网络就没有存在的必要了。正是我们在通过这些移动存储设备对两个网络进行访问的时候,一些木马程序就实现了“跨网络”的信息窃取,不仅是窃取单位网络中可见的重要信息,还会窃取一些不可见的信息。这些不可见信息,即使是我们专门删除的信息,通过“轮渡”技术,一样可以被不知不觉地从内部网络转移到外部网络,并传送到信息窃取者手中。从空间维度来看,产品线包括防火墙、防病毒、防木马、防水墙、防蠕虫、防钓鱼、安全操作系统、可取证操作系统、安全存储、可信计算系统、加密、鉴别、审计、认证,不一而足。
  时间维度是指信息的生命周期。信息也有一个从产生到消亡的过程。一般将这一过程划分为需求、采集/组织、保护/恢复、复制/监控、访问/共享、迁移/归档和删除/销毁共七个阶段。在每一个阶段中,信息无不受到各种各样的安全威胁,除了一般的技术手段,还有各种安全手段,甚至特别的手段。很多人只注意到应用阶段的信息安全,没有注意到信息生产早期的安全,也没有注意到信息消亡阶段的安全,这都是非常错误和危险的。比如早期信息收集阶段的一些中间件,甚至办公室里扔掉的废旧文件,都是非常危险的泄密点。后期信息载体在销毁时,也要防止被对手收集而恢复。
  即使我们从各个维度、各个方面都严防死守,以防止任何可能的差错造成重大损失,但信息技术的应用是如此之广,不仅有技术方面的问题,更有社会方面的问题,以及法律方面的问题。这好比一个气球,任何地方漏气都会使整个气球萎缩。面对复杂的实际环境,面对数据保护新时代,我们真的做好准备了吗?
其他文献
面板的组成    谈面板之前,我们先要了解所谓的液晶到底是什么。从名字就可以猜出,液晶首先是一种晶体,其次,这种晶体的存在形态是液态,而非普通晶体的固态形态。大多数液晶都属于有机复合物。  液晶具有三个特殊的性质,这使得它们最终得到了“重用”,被赋予了显示器的重要介质的功能。首先,液晶会和电流发生奇妙的感应作用,如果你让电流通过液晶层,这些分子会按电流的流向方向进行排列,如果没有电流,它们又会彼此
暑促难以带动销量     今年的暑促已经接近中盘,在电脑厂商们厮杀的同时,作为外设产品主力军的喷墨打印机却意外受到冷落。国内各区域市场IT渠道商的反馈显示,受销售利润下降的影响,喷墨打印机暑促的声音非常微弱,销量也降至历年来暑促的最低点。  除了需求依然强劲的中小企业市场以外,喷墨打印机市场表现节节败退,市场上逐渐出现旺季不旺的反常局面。另外,打印机耗材市场缺乏规范也让喷墨打印机本来势微的发展状况
一直以来,赴美融资上市都是中国科技创业企业的梦想。但是近年来趋势科技等企业从纳斯达克市场退市的事实,证实纳斯达克并非是中国企业海外融资唯一的乐土。毕竟,中美两国的企业文化差异较大,萨班斯法案也是中国企业在美上市的一大障碍。现在,已经有另外一个国家向中国企业积极抛出了橄榄枝,那就是中国的近邻韩国。  5月29日,由韩国最大的投资机构之一KTB集团主办的中韩投资论坛在北京召开,KTB集团宣布正式进入中
一个从分销起家的公司,能不能成为高技术产品的研发制造商?作为网络领域成功的唯一个案,神州数码网络难于复制。“能活下来,自主研发是转型的关键。” 回顾十年发展历程,神州数码网络总经理解云航在自主研发十周年庆典大会上表示。    分销注定是边缘    在转型初期,神州数码网络具备两个特殊的基础:第一批涉足数据网络研发,第一批意识到OEM分销模式的危机。早在1997年分销网络产品时,联想网络(神州数码网
2007年最引人注目的处理器是什么?相信大多数业内人士都会说是AMD的真四核Barcelona。的确,Barcelona的发布不仅意味着AMD把x86架构从真双核引入到真四核,同时也以全新的K10h架构为用户带来了更多值得期待的技术特性。  虽然,Barcelona的技术创新、产品特性、性能指标近来也有过不少报道,但似乎不够详细。以下,就让我们来研究一下真四核Barcelona的创新之秘。    
功能的多元化成为MP4发展的主流方向    MP3迅速衰退,一度被认为是MP3替代产品的MP4目前逐渐步入理性发展的轨道。此前,饱受业界质疑,认为将会步MP3后尘的MP4,以销量打消了人们的疑虑。赛迪顾问最新发布的报告显示,2007年中国MP4/PMP播放机市场销量将突破200万台。  今年1月,华旗发布了全球第一款具有自主知识产权的新一代便携式媒体播放器MP5。去年的价格战之后,虽然MP4的价格
目前,几乎所有的企业应用程序都使用诸如CIFS和NFS等协议,在低延时或局域网环境下文件共享。当遇到广域网环境时,这些协议要多次往返传输信号,同时广域网存在着不可预测的中断和稳定性差等问题。    客户背景    Dyer、Riddle、Mills
整合信息服务网络,完善社区服务体系    5月14日,国家发展和改革委员会、民政部联合印发了《“十一五”社区服务体系发展规划》(发改社会〔2007〕975号,以下简称《规划》)。《規划》把社区信息化建设作为社区服务体系的重要内容加以强调,体现了国家对社区信息化建设的高度重视。  近年来,一些地方利用信息化手段,建设社区服务体系,较好地满足了社区居民的生活需求,取得了明显成效并积累了一定的经验。截至
数字: 2005年中国中低频RFID的整体规模达到了36.9亿,与2004年相比增长了一倍多。   RFID产业链包括7个技术方面:标准的制订、芯片设计与制造技术、天线设计与制造技术、芯片封装技术、读写设备开发与生产技术、系统集成和数据管理软件平台、应用系统开发。目前,我国RFID产业链已经初步形成,国家电子标签标准正在制订,并涌现出了上海华虹、上海复旦微电子、中国华大、清华同方等一批企业。从我国
“全球3G看中国,中国3G看TD”。当中国移动3个月前启动了8城市超百亿的TD-SCDMA网络建设招标后,TD-SCDMA终端的采购也将随即展开。而技术的成熟度是TD终端的最后一道坎。  作为中国提出的3G国际标准,TD-SCDMA将是国内终端企业赶超国际企业的良机。早在4年前,作为推动TD-SCDMA产业化龙头的TD-SCDMA产业联盟,就将波导、海信、夏新、联想等一批企业吸收进来,希望以TD-