中科同向作为数据保护领域领先的产品、方案和服务提供商,拥有信息、数据、网络安全领域庞大的自主研发产品家族,致力于全球同步的数据备份系统的开发和推广,为用户提供数据存储、安全、高可用、数据迁移以及数据容灾等不同层次的一体化存储解决方案和专业而完善的服务。 网络环境下的数据安全应分为两个层面:数据的静态安全和数据的动态安全。静态安全是指防止存放在数据服务器存储设备内的数据被盗窃、修改、删除和破坏;而动态安全则指在数据传输交易过程中,防止被截获或篡改。所以,保证数据安全至少要有两方面技术手段及工具。一是系统防护技术,指从桌面系统至网络环境到数据服务器的防病毒、防黑客入侵技术,重点在于“防”;二是系统保护技术,指数据备份、快速恢复、异地存放、远程控制、灾难恢复等技术,重点在于“保”。目前,系统防护技术是网络安全的课题,而系统保护技术主要是指数据备份及恢复技术。本文重点探讨数据备份和灾难恢复技术。
一、数据的安全分类和备份要求
对数据进行分类保护是计算机信息系统实施安全等级保护的基本原则。按照数据的价值划分类别,对不同类别的数据,应实施不同的安全等级保护,而对不同安全等级的数据进行备份,要求也不能相同。其数据分类和对应的安全等级备份要求:
一是公开数据。该类是公开发布的数据,需要进行完整性保护,应按第一级用户自主保护级的要求进行安全设计,数据进行常规备份。二是一般数据。该类数据具有一般使用价值,需要进行一定保护。该类数据的破坏和泄露,将会带来一定的损失,应按第二级,即指导保护级的要求进行安全设计,数据进行定时重点备份。三是重要数据。该类数据具有重要价值或机密程度,需要进行重点保护,应按照第三级,即监督保护级的要求进行安全设计,数据应进行冗余备份(一式两份)。四是关键数据。该类数据具有很高使用价值或机密程度,需要进行特别保护,应按第四级,即强制保护级的要求进行安全设计,数据应进行冗余备份并异地存放。五是核心数据。该类数据具有最高使用价值或机密程度,需要进行绝对保护,应按专控保护级的要求进行设计,数据的备份按一式多份并异地存放的原则实施。
二、数据备份方式的选择
数据备份的含义是:为防止系统出现操作失误或系统故障导致数据丢失,而将整个系统数据或部分重要数据集合打包,从应用主机的硬盘或阵列中复制到其他的存储介质的过程。目前,数据备份大致可以分为三种方式,即标准备份、增量备份和差分备份。标准备份是对整个计算机系统进行完全备份,包括系统和数据。当发生数据丢失的灾难时,将灾难发生之前的备份还原就可以恢复丢失的数据;增量备份是对上一次备份后增加的和修改过的数据进行备份;差分备份是对上一次标准备份之后新增加和修改过的数据进行备份。
目前,多数系统进行数据备份时均是在后台进行,所以,备份时间的长短对应用系统的影响不大,我们应根据单位存储介质的容量和系统的具体情况,来选择合适的备份方式。
注意事项