- 3
- 0
- 约3.16千字
- 约 4页
- 2017-06-10 发布于北京
- 举报
使用VERITAS VxSS来保护备份和存储系统的数据安全
安全在数据保护业务中的重要性
在当今高度发达的信息社会,数字化的资源充斥着人们的生活空间。。随着信息技术的广泛应用和快速发展,信息存储和安全已经成为广大用户倍加重视和迫切需要解决的问题…。随着技术的进步,为保证数据在各种情况下都可用,NAS、SAN等网络存储技术应运而生,并有多种安全可靠的备份工具可以使用。保护核心资源,也就是从各个角度来保护传输系统与存储、处理系统。由此可见,存储系统在整个信息系统中所处的核心地位和作用。
随着存储系统地位的提高,其安全性也得到了越来越多的重视。如何保护现有的存储资源的合理利用以及人为损坏,已经成为衡量存储系统的重要指标,这不仅需要合理选择存储与备份系统,还需要对系统进行验证和检验,做到心中有数,确保数据存储安全。
Veritas VxSS就是针对存储系统所提供的验证和授权服务,通过对系统的认证和授权,保证数据访问得到有效的控制,提高数据的可靠性和安全性。本文就是描述了VxSS与Veritas备份和存储产品的结合使用方法。
VxSS组件介绍
VERITAS 架构服务是Symantec数据线产品共同包含的一组通用软件,主要包含、信息交互组件(private branch exchange,pbx)、安全管理组件(security service,VxSS)和服务管理组件(service management facilities,smf)等等。其中VxSS是用来帮助用户实现核心安全。目前,VxSS的应用已经基本覆盖了Symantec数据线所有产品,鉴于它的重要性,十分有必要对它的功能和应用做一个简单的介绍。首先介绍一下VxSS中常见的一些术语:
VxSS组件
VxSS组件包括两个服务:身份验证(身份验证服务器、身份验证客户机)和授权(授权服务器、授权客户机)。
身份验证就是向 VxSS 系统证明您的身份的过程。整个身份验证过程是这样的:首先,与后台驻留程序通信,后者接着与操作系统确认您的身份;
授权是验证一个身份是否有权执行所需操作的过程。Veritas的产品通过授权后台驻留程序来验证大多数操作的权限。在许多情况下, Veritas的产品会改变可从命令行和管理控制台访问的信息。
根代理(root broker)
根代理是安装了 VxSS Authentication Server 并配置为根代理的服务器。每个实际应用的访问管理配置中始终都有一个根代理。根代理有下述两个作用:
根代理作为最可信的证书颁发机构,为身份验证代理及自身实现注册授权。
根代理可以验证身份验证代理的身份,但身份验证代理不能验证根代理的身份。
身份验证代理
身份验证代理是安装了 VxSS Authentication Server 的服务器。此计算机属于根代理的专用访问管理域。身份验证代理可以验证客户机的身份,但不能验证其他代理的身份。
安全管理员
默认情况下,是由 Security Admin 用户组的成员来安装和配置 VxSS 软件,以用于访问控制管理。本文将 Security Admin 组的成员称为安全管理员。可以向该组中添加用户,但由于安全性的原因,该组中的成员通常很少。
VxSS在NBU中的应用
NBU是Symantec的备份软件,通过授权和认证,可以加强对于磁带库,磁盘的控制,拒绝未经认证或者权限不够的客户端使用重要的存储设备,或者拒绝其获得或破坏重要的数据资源。
认证
认证的过程是分为两部分的,第一是在主服务器建立一个根代理来提供认证服务;第二是把需要访问控制的服务器和客户端加入到该根代理的管理之下。现在我们来分别介绍一下这两个部分:
在master server建立根代理:
创建专用域,所有需要被验证的节点都要属于这个域
bpnbat –addmachine
要为主服务器创建凭据,改证书相当于证明主服务器合法的证书。在主服务器上运行下列命令:
bpnbat –LoginMachine
创建第一个安全管理员,该管理员有创建新证书,授权的能力
bpnbaz -setupsecurity win_master
把需要认证的节点加入到该主服务器的监管之下,使其成为可执行授权检查的被授权主机
bpnbaz -AllowAuthorization win_master
将需要访问控制的服务器和客户端加入到该根代理所在域
在主服务器上,为介质服务器创建一个计算机帐户
bpnbat –addmachine
要为介质服务器创建凭据,在介质服务器上运行以下命令:
bpnbat –LoginMachine
这样,就可以控制只有得到证书的系统可以访问NBU主服务器上面的资源。
授权
得知该服务器所在的域
bpnbat -whoami -cf /usr
您可能关注的文档
- 伴随孩子成长的故事(一).doc
- 但斌:满仓穿越“玫瑰底”A股或迎来10年大牛市.doc
- 低压断路器原理.doc
- 低噪声放大器设计的理论基础.doc
- 低年级写字教学论文.doc
- 低年级学生的课外老师如何与家长沟通-.doc
- 低年级必背古诗词[1].doc
- 低年级快乐识字教学之我见.doc
- 低年级美文阅读欣赏.doc
- 低年级识字教学lunwen定稿.doc
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- 2025年陕西省汉中市某中学小升初入学分班考试英语考试真题含答案.docx VIP
- DB31T 1236-2020 未成年人司法社会工作服务规范.docx VIP
- 宣贯培训(2026年)《DLT 2772—2024火力发电厂输煤廊道巡检装置技术规范》.pptx VIP
- 2026年北京中考白皮书.pdf VIP
- 2025届苏锡常镇高三(一模)数学试题及参考答案.pdf VIP
- 《人工智能辅助的翻译技术》课件.ppt VIP
- 沉浸式非遗体验—宋代点茶.pptx VIP
- PET Complete精品教学课件 unit 3 having fun.pptx
- 年产2万吨马铃薯全粉项目可行性研究报告.docx
- 《计算机网络基础》课件——OSI参考模型.pptx VIP
原创力文档

文档评论(0)