国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

五層安全措施保障iSCSI存儲連接

運維 服務器運維
把服務器連接到存儲系統的iSCSI協議似乎是跨IT環境的首要選擇,但iSCSI保護這些連接的選項卻是其短處。本文將介紹保障iSCSI存儲連接的五層安全措施。

作為存儲協議的互聯網小型計算機接口(iSCSI)以其管理的簡單性著稱。如果一個管理員知道TCP/IP協議以及有自尊心的管理員所不知道的內容,那么他們就擁有了成功管理iSCSI連接所需的知識。

  iSCSI還得益于其硬件選擇。在大多數情況下,周圍同樣的以太電纜和網絡設備可以用來順利傳送iSCSI流量。

  由于所有這些都適用于它,把服務器連接到存儲系統的iSCSI協議似乎是跨IT環境的首要選擇。但是它確實有一個缺點,這一點在匆忙加速部署新服務器時經常被忽視。

  這個缺點是iSCSI保護這些連接的選項。不像連接從不離開服務器機架的直接附加式存儲,也不像光纖通道的完全獨立和單次使用的連接基礎架構,iSCSI的在已有網絡上使用它的價值掩蓋了很多安全問題,這些問題并不能顯而易見地解決。

  但是保護iSCSI網絡連接的解決方案確實存在。特別有趣的是,這些解決方案可以在各自之上進行分層來創造安全數據所需的任何深度。當管理員考慮把iSCSI暴露在他們的環境中時,他們應該仔細考慮這一點。

  第一層:分離的訪問控制列表(ACL)網絡。iSCSI針對千里眼的第一層防護不會在iSCSI協議自身的內部發生。相反,創建來支持iSCSI的架構應該以這樣的方式,即把iSCSI流量與其它傳統網絡分開。

  出于安全需要以及為了確保保障性能,隔離可以是物理性的,即通過建立通過分離的網絡設備的路徑來實現。它也可以是邏輯的,即通過使用網絡層的VLAN和訪問控制列表(ACL)來實現。配置第三層(基于IP)網絡設備上的ACL可以確保適當的流量路由。它也具有屏蔽不該在全球范圍被訪問的iSCSI LUN的效果。iSCSI通過默認的TCP端口3260運行,它引入了這樣一個概念:第四層(基于端口)的訪問控制列表也可以提供額外的安全性。

  第二層:挑戰握手認證協議(CHAP)驗證。雖然ACL也許能確保iSCSI流量準確地轉到正確的主機,但是它并沒有為存儲器驗證服務器。這個過程通過這個協議的挑戰握手認證協議支持來處理,它使用了兩個可能的配置之一。第一個是單向的CHAP身份驗證,存儲器上的iSCSI目標驗證服務器的啟動程序。存儲器上設置了單向CHAP身份驗證的秘密,本質上它是iSCSI密碼。任何正在進入的服務器啟動程序必須知道這個密碼才能發起會話。

  第二個稍微好一點的選擇是雙向CHAP身份驗證,在這種情況下iSCSI目標和啟動程序彼此進行身份驗證。在這個配置中使用了分離的秘密,連接的各方都有一個。每一方都必須知道另一方的秘密才能啟動連接。

  第三層:遠程身份驗證撥入用戶服務(RADIUS)驗證。RADIUS,或者稱為遠程身份驗證撥入用戶服務,長久以來與電話和調制解調器聯系在一起。這個服務也已經演變成驗證其它協議的一個標準。iSCSI的啟動程序和目標不是彼此驗證,而是通過RADIUS服務器來驗證。

  通過第三方服務的集中式驗證改善了安全性管理。使用CHAP驗證配置密碼需要跨越多臺服務器以及存儲器連接來輸入它們的字符串。密碼數據的分布引入了犯錯誤的機會。僅僅記錄許多密碼會暴露漏洞。RADIUS服務器的集中式驗證降低了投入,這就減少了這些管理風險。

  第四層:互聯網協議安全驗證。不幸的是,CHAP驗證自身并不是一個非常強大的保護連接安全的機制。據報道,CHAP會受到離線字典攻擊,一個持久的攻擊者可以通過強力手段最終猜到密碼。正是由于這個原因,在創建CHAP密碼時推薦使用隨機的字母和數字串。實際上RADIUS自身也僅僅是一個管理CHAP密碼的服務,這暗示著它的實施并不會增加太多超過秘密總合的安全性。

  這些因素表明真正的安全連接身份驗證需要一個不同的方法,一個不會受制于CHAP漏洞的方法。IPSec可以滿足這些更強的身份驗證需求。IPSec工作在IP數據包層,賦予了它TCP/IP協議棧的全部功能。IPSec身份驗證可以通過使用預共享密鑰(類似于CHAP)而存在,但是它也支持類似于Kerberos和基于證書的身份驗證的更強大的框架。

  IPSec的最大的局限性在于存儲設備的支持上。盡管CHAP身份驗證與iSCSI連接更加密切相關,但是IPSec的功能可能不是存儲器操作系統的功能集的一部分。請查閱制造商的文檔來獲取關于存儲器硬件的支持的相關信息。

  第五層:互聯網協議安全加密。這一點的所有安全層都集中它們的精力來確保兩個設備可以進行通信。這就是身份驗證過程。這一點對保護存儲器數據沒有給予任何關注,因為它是通過網絡流動。解決這個問題需要加密技術,這是IPSec支持的另一項活動。IPSec加密代表了這五層的最后部分,因為只有在服務器啟動程序已經被存儲設備的目標驗證后它才發生。產生的流量在源端進行加密,然后傳送成功之后進行解密。

  雖然加密流量確實提供了最高級別的安全性,但是這樣做也帶來了性能上的成本。加密和解密活動僅僅是需要更多的處理過程,這本身就會影響整體傳輸速度。因此,目前的最佳做法建議通過IPSec加密流量僅限于不信任的網絡,或者用在需要極度安全的情況。

  iSCSI確實是一個把服務器路由到存儲器的很好的協議。對于那些熟悉TCP/IP的基本面的人來講,iSCSI易于使用、互連簡單以及需要一個較短的學習曲線,它為IT提供了一個一流的服務。然而,要謹防其經常被遺忘的缺點:由于缺乏正確的安全層,iSCSI可能會使存儲器流量以容易利用的方式暴露在外。

責任編輯:張玉 來源: TechTarget中國
相關推薦

2011-08-16 14:37:35

2009-07-27 13:33:41

路由器安全

2009-12-15 09:55:04

2024-05-10 13:04:44

2010-04-22 17:49:29

Aix系統

2011-05-26 09:46:21

Oracle數據庫安全

2010-08-02 16:17:13

2014-07-02 16:03:23

2024-05-06 14:07:47

射頻識別RFID

2011-02-22 15:17:00

VSFTPD

2013-09-26 10:19:34

2022-01-07 08:58:32

云安全云計算網絡安全

2010-01-15 17:28:57

2017-12-23 00:00:12

2012-07-16 15:12:27

2010-09-06 11:08:29

2014-07-16 15:46:12

2009-10-28 11:30:47

微軟云安全保障措施

2015-03-12 09:12:07

2009-01-11 10:10:00

局域網網絡安全
點贊
收藏

51CTO技術棧公眾號

91n.com在线观看| 国产天堂在线播放| 欧美精品videossex性护士| 欧美性猛交xxxx乱大交蜜桃| 欧美亚洲视频| 第四色中文综合网| av在线第一页| 无人在线观看的免费高清视频 | 亚洲精品国产精品国自产在线| 日韩美女啊v在线免费观看| 三级成人在线视频| 欧美人与物videos另类xxxxx| 国产美女精品写真福利视频| 色网址在线观看| youjizz.com在线观看| 亚洲最大av在线| 乱亲女秽乱长久久久| 日韩亚洲欧美中文三级| 亚洲欧美另类久久久精品2019| 精品亚洲国内自在自线福利| 91精品91| 久久久亚洲欧洲日产| 中文在线最新版地址| 国产日产精品久久久久久婷婷| 日本人视频jizz页码69| 91社在线播放| 国产精品国产精品国产专区不卡| 97国产精品免费视频| 亚洲香蕉成人av网站在线观看| 欧美日韩三级在线| 亚洲一区在线观看免费| 久久久久久久国产精品影院| 另类人妖一区二区av| 中文字幕一区二区三区久久网站| 久久悠悠精品综合网| 久久久成人av毛片免费观看| 精品国产99久久久久久| 中文字幕在线免费专区| 欧美伦理片在线观看| 成人免费毛片在线观看| 亚洲国产日韩美| 国产亚洲一区二区三区在线播放 | 国内精彩免费自拍视频在线观看网址| 国际av在线| 中文日本高清免费| 在线观看国产一级片| 人人妻人人做人人爽| 免费看啪啪网站| 日本一区高清不卡| 精品伦精品一区二区三区视频| 91精品国产综合久久香蕉922| 2021久久精品国产99国产精品| 久久夜色精品国产欧美乱| 日韩精品在线第一页| 日韩久久久久久| 欧美日韩免费不卡视频一区二区三区 | 国产不卡一区二区三区在线观看| 日本久久91av| 欧美国产日韩一区| 久久精品中文字幕免费mv| 国产亚洲精品美女| 亚洲欧美另类国产| 精品亚洲一区二区三区| 亚洲黄一区二区| 亚洲成人精品视频| 精品国内二区三区| 欧美sm美女调教| 精品日韩一区二区三区| 欧美成人艳星乳罩| 精品国产一区二区三区久久久蜜月| 日韩视频免费观看高清完整版 | 综合久久给合久久狠狠狠97色 | 成人一区二区三区中文字幕| 美女在线一区二区| 视频在线观看91| 久久最新视频| 男女视频一区二区| 久久成人羞羞网站| 国产一区高清在线| 国产成人精品一区二| 国产成a人亚洲| 成人国产免费视频| 久久综合狠狠综合| 国产精品高潮呻吟久久| 亚洲欧美另类久久久精品2019 | 激情偷乱视频一区二区三区| 精品亚洲porn| 国产精品一级黄| 成人免费高清视频在线观看| 99re成人精品视频| 国产欧美日本一区视频| 亚洲国产精品成人久久综合一区| 中文字幕在线观看不卡视频| 亚洲午夜视频在线观看| 色综合久久88色综合天天| 欧美三级乱人伦电影| 精品欧美一区二区三区精品久久| 亚洲乱码国产乱码精品精| 精品国偷自产在线| 97碰在线观看| 91久久精品视频| 蜜桃传媒一区二区| 国产一二三四区在线观看| 女人喷潮完整视频| 91中文字幕网| 欧美xxx.com| 国产欧美黑人| 欧美成人ⅴideosxxxxx| 欧美特黄不卡| 成人亚洲一区| 亚洲欧美网站| 国产91高潮流白浆在线麻豆| 国产欧美日韩综合| 亚洲不卡在线观看| 91精品国产综合久久香蕉麻豆| 亚洲国产成人久久| 久久这里有精品| 国产精品免费福利| 蜜桃视频在线观看91| 国产又粗又猛又爽又黄的网站| 黄色永久免费网站| 精品三级久久久久久久电影聊斋| 日韩专区av| 在线精品国产亚洲| 香蕉av一区二区| 蜜桃久久久久久| 国产调教视频一区| 91久久线看在观草草青青| 亚洲国产精品yw在线观看| 久久亚洲精品毛片| 成人黄色在线免费| 四虎影院一区二区| 中文字幕成人在线视频| 狠狠狠综合7777久夜色撩人 | 欧美日韩国产一区中文午夜| 日韩精品综合一本久道在线视频| 久久久精品亚洲| 91精品久久久久久久久久久久久| 欧美亚洲另类久久综合| 欧美韩国日本在线| 韩国中文字幕2020精品| 91精品韩国| 亚洲午夜久久| 日韩av不卡一区二区| 国产精品剧情在线亚洲| 91精品综合久久久久久| 精品中文字幕在线| 好吊色欧美一区二区三区| 啊啊啊一区二区| 韩日视频在线| 成人亚洲精品| 99精品久久| 日本一区二区免费在线| 91麻豆精品国产91久久久| 欧美日韩国产123| 久久婷婷国产综合尤物精品| 欧美日韩中文在线视频| 岛国在线视频免费看| 高清不卡亚洲| 国产电影一区二区在线观看| 国产精品99久久久久| 亚洲国产精品麻豆| 亚洲性av网站| av噜噜色噜噜久久| 日韩欧美黄色大片| 伊人电影在线观看| 青青草原综合久久大伊人精品| 国产精品一区不卡| 欧美又粗又大又爽| 97精品一区二区三区| 超碰免费在线公开| 男人的天堂在线免费视频| 欧美影院精品| 男女男精品视频网| 欧美日韩国产中文字幕| 一区二区三区动漫| 精品国产乱码一区二区三区四区| 热99在线观看| 婷婷综合六月| 99精品热6080yy久久| 综合久久久久综合| 一区二区欧美在线| 麻豆传媒一区| 欧美18一12sex性处hd| 疯狂欧洲av久久成人av电影| 日韩中文欧美在线| 一本色道久久综合精品竹菊| 国内精品久久久久| 久久艹国产精品| h片在线免费观看| 无需播放器亚洲| 亚洲国产成人在线| 日韩精品中文字幕久久臀| 成人在线看片| 久草亚洲一区| 日韩在线网址| 成人国产在线观看| 日韩电影大全免费观看2023年上 | www.美女亚洲精品| 一区二区三区观看|