最近幾年,全球的數(shù)據(jù)量出現(xiàn)爆炸式增長,大數(shù)據(jù)存儲需求發(fā)生了很大變化。數(shù)據(jù)量的大小由TB級增長至PB級,并仍在不斷增長,企業(yè)日益將數(shù)據(jù)的深度分析作為利潤增長的支撐點(diǎn)。隨著社會的發(fā)展,各行業(yè)、各領(lǐng)域的數(shù)據(jù)量都會不斷地增長,數(shù)據(jù)量的急劇增長不斷對存儲系統(tǒng)提出挑戰(zhàn),云環(huán)境下的大數(shù)據(jù)存儲成為未來數(shù)據(jù)存儲的發(fā)展趨勢。
云環(huán)境下的大數(shù)據(jù)存儲適用于我國政務(wù)、大型企業(yè)、部隊與軍工等領(lǐng)域。按照“基本型、系列化”的發(fā)展模式,為不同市場用戶提供針對性的安全的存儲產(chǎn)品。
一、云環(huán)境下大數(shù)據(jù)存儲的現(xiàn)狀
云環(huán)境下大數(shù)據(jù)存儲屬于云計算和大數(shù)據(jù)的基礎(chǔ)支撐設(shè)施,發(fā)展空間巨大。云環(huán)境下的大數(shù)據(jù)存儲作為基礎(chǔ)設(shè)施需求迫切。隨著云存儲概念的不斷普及與推廣和技術(shù)的不斷突破,國內(nèi)外越來越多的研究單位和研究人員投入到云存儲的研究與開發(fā)工作。
但是,大數(shù)據(jù)安全存儲系統(tǒng)目前還幾乎沒有成熟產(chǎn)品,存儲效率低和安全性差是現(xiàn)階段云環(huán)境下大數(shù)據(jù)存儲的主要問題。在涉密信息系統(tǒng)內(nèi),存儲系統(tǒng)由于保存了大量涉密信息,是保密的重要環(huán)節(jié),如果存儲系統(tǒng)不能保證安全性,會嚴(yán)重影響云環(huán)境的安全保密性。
1、存儲效率低,很難滿足大數(shù)據(jù)的要求。
目前,存儲服務(wù)器對數(shù)據(jù)多采用集中式存儲。若對大數(shù)據(jù)進(jìn)行集中式存儲,需要集中存儲系統(tǒng)的硬件支持,包括足夠大的存儲空間、高可擴(kuò)展性的存儲方案及非常高的I/O性能,而這些正是大數(shù)據(jù)存儲發(fā)展的瓶頸。
2、存儲安全性差,不能滿足軍工保密單位的需要
目前提供私有云產(chǎn)品的廠商只是提供了一個云計算的平臺,采用的存儲系統(tǒng)也是市場上主流的存儲產(chǎn)品,并沒有對存儲上的數(shù)據(jù)進(jìn)行合理的保護(hù)。特別是軍工企業(yè)在生產(chǎn)、辦公要符合國家保密局武器生產(chǎn)科研的保密資質(zhì)、分級保護(hù)、等級保護(hù)需求,對存儲系統(tǒng)的安全性有較高的要求。云平臺能否在這些單位廣泛應(yīng)用,取決于云解決方案能否提供一個安全可靠并符合保密要求的環(huán)境,使建設(shè)在云平臺之上的各種應(yīng)用系統(tǒng)安全運(yùn)行。
二、云環(huán)境下大數(shù)據(jù)存儲的必要性
在互聯(lián)網(wǎng)環(huán)境中,數(shù)據(jù)的泄露和破壞會對企業(yè)造成重大損失,如何實(shí)現(xiàn)大數(shù)據(jù)的安全存儲一直是亟待解決的問題。隨著大數(shù)據(jù)存儲技術(shù)的發(fā)展,人們已經(jīng)開始意識到數(shù)據(jù)安全的重要性。因此,云環(huán)境下大數(shù)據(jù)存儲的研究很有必要也很有意義。
1、建設(shè)云環(huán)境下的大數(shù)據(jù)存儲系統(tǒng)是國家涉密信息安全的重要保證。
面對迅速增長的大數(shù)據(jù)存儲市場,數(shù)據(jù)安全性也成為用戶關(guān)注熱點(diǎn),國內(nèi)市場中包括用戶和各大IT企業(yè)都開始逐漸重視數(shù)據(jù)信息的安全,特別是政府、軍工行業(yè),對于數(shù)據(jù)的絕對安全有著極為嚴(yán)格的要求。
現(xiàn)在我國軍工政府部門急需符合保密、安全可靠性需要,特別是軍工生產(chǎn)單位保密性需求的安全存儲產(chǎn)品。包括:基于增強(qiáng)的身份認(rèn)證,基于分級保護(hù)要求的訪問控制,管理員的安全管理,細(xì)粒度的日志審計等。通過應(yīng)用分布式文件系統(tǒng)和云計算技術(shù)實(shí)現(xiàn)本地?zé)o存儲;使用加密卡技術(shù)保證數(shù)據(jù)存儲安全,滿足生產(chǎn)單位的大數(shù)據(jù)安全存儲要求,同時符合分級保護(hù)、等級保護(hù)的標(biāo)準(zhǔn)要求。
2、建設(shè)云環(huán)境下的大數(shù)據(jù)存儲系統(tǒng)是滿足市場存儲需求的措施。
目前云環(huán)境下的大數(shù)據(jù)安全存儲幾乎沒有成熟產(chǎn)品,市場需求大,市場發(fā)展處于急速上升期。2013年8月,國務(wù)院印發(fā)了《關(guān)于促進(jìn)信息消費(fèi)擴(kuò)大內(nèi)需若干意見》,意見指出,到2015年,使信息消費(fèi)規(guī)模超過3.2萬億元,年均增長20%以上,帶動相關(guān)行業(yè)新增產(chǎn)出超過1.2萬億元;基于互聯(lián)網(wǎng)的新型信息消費(fèi)規(guī)模達(dá)到2.4萬億元,年均增長30%以上。
3、建設(shè)云環(huán)境下的大數(shù)據(jù)存儲系統(tǒng)有助于國家信息安全戰(zhàn)略的實(shí)施。
中央對網(wǎng)絡(luò)與信息安全高度重視。2014年2月27日,中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組成立,標(biāo)志著網(wǎng)絡(luò)與信息安全已經(jīng)上升到了前所未有的國家戰(zhàn)略高度,網(wǎng)絡(luò)安全已涉及政治、經(jīng)濟(jì)、軍事、外交、科技、金融、意識形態(tài)等方方面面,已成為關(guān)系國家安全的重中之重,而數(shù)據(jù)安全是網(wǎng)絡(luò)安全的重要組成部分。
國家信息中心2012年組織召開“云時代終端安全技術(shù)與法規(guī)高峰論壇”;在論壇中,國家信息中心指出,國家政務(wù)外網(wǎng)已承載22個中央政務(wù)部門全國性業(yè)務(wù)系統(tǒng),1200多個省級業(yè)務(wù)系統(tǒng),接入終端超過50萬臺;未來云存儲將取代傳統(tǒng)存儲成為云時代終端的主要應(yīng)用模式,特別在政務(wù)辦公領(lǐng)域?qū)l(fā)揮重要作用,具有廣闊的應(yīng)用前景;在十二五期間,重點(diǎn)是加強(qiáng)對云存儲的統(tǒng)一安全防護(hù)和集中管控。
三、關(guān)于云環(huán)境下大數(shù)據(jù)存儲的建議
1、制定存儲性能及安全性標(biāo)準(zhǔn),實(shí)現(xiàn)云環(huán)境下大數(shù)據(jù)存儲的規(guī)范管理。
目前,市場上的存儲產(chǎn)品沒有統(tǒng)一的安全標(biāo)準(zhǔn),存在著嚴(yán)重的安全問題。各大廠商的發(fā)展戰(zhàn)略大多以支持大容量、高速率為目標(biāo),以適應(yīng)云環(huán)境,但忽略了數(shù)據(jù)本身的安全性。而傳統(tǒng)的信息安全廠商對于存儲領(lǐng)域關(guān)注度不夠,造成目前市場上成熟的大數(shù)據(jù)存儲安全產(chǎn)品處于空白狀態(tài)。用戶管理與身份驗證強(qiáng)度較弱,且缺少數(shù)據(jù)隔離、數(shù)據(jù)流向控制甚至行為審計等功能,無法適應(yīng)高安全信息系統(tǒng)對數(shù)據(jù)安全的趨勢要求。
2、探索安全存儲的新方式,使大數(shù)據(jù)的存儲由集中式向分布式轉(zhuǎn)變。
分布式存儲是將數(shù)據(jù)分散存儲在多臺獨(dú)立的設(shè)備上。傳統(tǒng)的網(wǎng)絡(luò)存儲系統(tǒng)采用集中的存儲服務(wù)器存放所有數(shù)據(jù),存儲服務(wù)器成為存儲性能的瓶頸。分布式存儲采用可擴(kuò)展的存儲結(jié)構(gòu),利用多臺服務(wù)器分擔(dān)存儲負(fù)荷,不但提高了系統(tǒng)的存取效率,同時易于擴(kuò)展。
采取分布式存儲的方法,將數(shù)據(jù)分散存儲在多臺獨(dú)立的設(shè)備上,一方面完善了數(shù)據(jù)庫的性能,提高了數(shù)據(jù)的讀取效率,這對大數(shù)據(jù)來說十分重要;另一方面增加了大數(shù)據(jù)的安全性和可靠性,當(dāng)有存儲設(shè)備故障發(fā)生時,只會影響局部數(shù)據(jù)的存取,而不會使整個數(shù)據(jù)庫癱瘓;同時分布式存儲也使大數(shù)據(jù)具有很強(qiáng)的橫向擴(kuò)展能力,可以任意添加服務(wù)器節(jié)點(diǎn),并且可以繼續(xù)提供數(shù)據(jù)服務(wù)。