信息安全技术IP存储网络安全技术要求-编制说明.docx
《信息安全技术IP存储网络安全技术要求-编制说明.docx》由会员分享,可在线阅读,更多相关《信息安全技术IP存储网络安全技术要求-编制说明.docx(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一、任务来源根据国家标准化管理委员会2010年下达的国家标准制修订计划,国家标准信息安全 技术IP存储网络安全技术要求由北京邮电大学负责主办。二、编制原则本标准属于信息系统灾难备份与网络存储方面的标准,以自主编写的方式完成。IP存储网络技术是一种封装串行SCSI(Small Computer System Interface)实现在IP网 络中传输的存储区域网络技术。相比于以往的Fibre Channel(FC,光纤通道)存储网络技术, IP存储网络技术具有低成本、被广泛采用、良好的标准化情况、高扩展性、易管理、良好 的广域网连接以及灵活的安全性和QoS保证等诸多优点,特别是吉比特以太网技术的
2、使用 和万兆以太网技术的出现也消除了 IP存储网络技术在性能上的瓶颈,因此IP网络存储技术 必将成为未来构筑存储区域网络的主流技术。由于IP存储网络是基于TCP/IP传输数据,包括各种各样的敏感数据,TCP/IP本身不 具有安全性,容易受到来自第三方的攻击和恶意破坏,普通IP网络上攻击手段都可以适用 于IP存储环境上,从而影响数据存储的安全性和一致性。攻击者能够通过截取数据包,替 换数据包中的数据和控制信息以及伪装数据包等手段进入IP存储网络,获取敏感数据甚至 身份鉴别信息。攻击者还可以利用重启TCP连接,中断安全协商过程以减弱认证强度或者 盗取用户口令等方法对存储设备发起攻击。因此,IP存储
3、网络的安全性成为这项新技术被 广泛应用的关键因素。然而,在灾备存储领域仍然没有相应的安全标准,也缺乏相应的安全测试标准。虽然目 前各家的产品、系统都有数据数据加密的功能,但是对于达到的安全级别以及需要的安全强 度没有一个统一个规范,不利于对灾备存储系统的选择和使用。因此,本标准针对这种现状, 提出了采用IPSecc为IP存储协议(包括iSCSI、iFCP、FCIP)以及因特网存储名称服务 (iSNS)提供安全机制的技术耍求。三、主要工作过程(-)标准制定的主要工作过程如下:1) 2009年3月2日在中国通信标准化协会作为通信行业标准立项;2) 2009年4月份申请国标立项,申请书的名称为网络存
4、储设备安全技术规范;3)根据项目计划的要求,北京邮电大学、工业和信息化部电信研究院、华为技术有限 公司成立了标准起草小组。标准起草小组深入研究了国际、国内网络存储设备安全技术的现 状,对存储行业进行了广泛的、有针对性的调研,与存储设备生产企业、科研机构以及相关 的高校进行沟通,听取了各方面的意见和建议。因为目前网络存储设备的包括DAS、NAS、 SAN、IP-SAN等,各类网络存储设备具有不同的网络结构和应用场景,对安全的威胁和需 求也不同,标准起草小组和各方专家都认为原项目名称“网络存储设备安全技术要求”较为 宽泛,应将标准名称细化,为此选择了研究制定目前最为热点、应用广泛的IP存储网络(包
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全技术 IP 存储 网络安全 技术 要求 编制 说明
限制150内