首页 数据备份与灾难恢复

数据备份与灾难恢复

举报
开通vip

数据备份与灾难恢复null数据备份与灾难恢复数据备份与灾难恢复介绍人:魏晓辉 计算机科学与技术学院内容提纲内容提纲数据安全问题 相关技术最新进展 数据存储 数据备份 灾难恢复与容灾规划 数据安全问题数据安全问题人类社会对数据的高度依赖 随着信息化建设的迅猛发展,各行各业的信息进入到计算机系统中,包括:财务、客户信息等重要数据,计算机系统逐渐成为政府和各企事业单位的基础设施。 IDG公司对美国发生过灾难的公司进行统计,55%的公司立即倒闭,29%的公司2年后倒闭。数据安全问题数据安全问题“9.11”恐怖袭击事件,由于入驻世贸中心的公...

数据备份与灾难恢复
null数据备份与灾难恢复数据备份与灾难恢复介绍人:魏晓辉 计算机科学与技术学院内容提纲内容提纲数据安全问题 相关技术最新进展 数据存储 数据备份 灾难恢复与容灾规划 数据安全问题数据安全问题人类社会对数据的高度依赖 随着信息化建设的迅猛发展,各行各业的信息进入到计算机系统中,包括:财务、客户信息等重要数据,计算机系统逐渐成为政府和各企事业单位的基础设施。 IDG公司对美国发生过灾难的公司进行统计,55%的公司立即倒闭,29%的公司2年后倒闭。数据安全问题数据安全问题“9.11”恐怖袭击事件,由于入驻世贸中心的公司数据瞬间被毁,造成许多公司无法继续运营。一些建立了远程容灾备份系统的公司,能够快速恢复数据并切换到备份系统,从而保障了公司业务的连续性。 2003年,上海发生轨道工程工地坍塌,3座大楼安全受到严重威胁。为抢救楼内的数据信息,人们冒着生命危险进入即将倒塌的楼内将存放重要数据的磁盘强出。数据安全问题数据安全问题随着互联网的高速发展,数据的存储、备份、恢复技术也发生了巨大的变化,主要体现在: 存储容量急剧膨胀。(数据存储技术的发展和数据存储量的增长也基本符合摩尔定律,200% / 18个月) 对数据访问的时间和方式提出更高的要求。(7*24*365) 数据结构、格式的多样性:图形、影像、音频、视频;存储设备的异构性。 互联网的重要性已经影响到社会生活的稳定,甚至成为敌我双方争夺的目标.而互联网中的核心资源是存储在互联网中的数据资源。我国信息资源的一些数据我国信息资源的一些数据截止到2005年12月31日,全国网页字节数约为67,300GB. (1G = 109)020000400006000080000100000(GB)2001年2002年2003年2004年2005年3159287860592053767300-100%0%+100%+200%+300%-8.9%110.6%238.9%227.7%null我国各类网站数据备份状况我国各类网站数据备份状况上表说明大多数的数据库没有基本的备份,处于危险之中。政府部门的网站数据建设,相对健全。我国各类网站数据备份状况我国各类网站数据备份状况null24位null15位数据安全问题数据安全问题信息化建设中需要思考的问题 企业赖以生存和发展的数据信息是否安全? 计算机硬件设备毁坏后可以再购买,软件系统毁坏后可以重新安装,信息丢失了以后怎么处理?(信息再生成本) 尽管灾难、战争是小概率事件,但是他们具有偶然性和突然性,不可预判,难以避免。(四川地震、南方的雪灾、9.11) 信息的安全不仅仅是备份,还有及时销毁、转移防止泄露的问题(电影中的地下党销毁文件)数据安全问题数据安全问题随着人类社会信息化的深入发展,数据安全问题得到了政府部门高度重视的重大问题.特别是那些重要信息系统的数据安全,更是关系国家安全、经济命脉和社会稳定。 《国家信息化领导小组关于加强信息安全保障工作的意见》,要求重点保护基础信息网络和信息系统安全,抓紧建立信息安全保护 制度 关于办公室下班关闭电源制度矿山事故隐患举报和奖励制度制度下载人事管理制度doc盘点制度下载 ,制定信息安全等级保护的 管理办法 关于高温津贴发放的管理办法稽核管理办法下载并购贷款管理办法下载商业信用卡管理办法下载处方管理办法word下载 和技术指南。(2003) 国务院信息化办公室发布了《重要信息系统灾难恢复指南》,规定了对重要信息系统灾难恢复的规划和准备工作的基本要求。(2005)数据安全问题数据安全问题数据安全的威胁 主要来源于以下几个方面:计算机病毒、黑客攻击、设备故障、人为操作失误、人为破坏、各种自然灾害及其他不可预见损害。数据安全数据安全数据安全的内涵 数据保护\业务连续性\灾难恢复数据安全数据安全常用的技术 冗余技术 (多花钱) 如:数据备份 需要冗余的设备、软件、人员等 隔离 多样性 集群技术 容错技术(容侵技术) 不仅仅是技术项目(规划,制度,演练)相关技术最新进展相关技术最新进展集群\网格\云计算模式 第三代信息安全技术单处理器  多处理器单处理器  多处理器一个不很恰当比喻一个不很恰当比喻AGE 年龄Growth单机->集群->网格计算(Grid)单机->集群->网格计算(Grid)Food-chainFood-chain网格\云计算模式网格\云计算模式云计算模式(Cloud computing)是数据分布式存储、分布式处理,也意味着应用程序的分布式配置。例如:微软office套件不是安装在你自己的电脑上,而是在你需要的时候从远处服务器上调用这些程序。你可以选择下载并安装在自己机器的硬盘上;也完全可以选择没有硬盘的机器,每次从远程调用自己需要的应用程序。 数据和运算都发生在远处的“云端” 。数据和计算资源在“云”里统一管理,并提供各种所需的服务。 用户需要购买所需的服务, 但不在需要自己购买、维护和管理各种计算设备。(这也与IBM较早提出的按需计算 – On Demand Computing的商业模式相吻合)微软及其“桌面计算”模式微软及其“桌面计算”模式微软是当前影响力最大的软件公司,但是她现在的以“桌面计算”为基础的商务模式肯定是不能适应“云计算”开创的新兴商务模式了,这就是所谓SaaS模式,就是Software As A Service——“软件作为一种服务”的商务模式。这种模式通俗地说就是,软件是免费的,而服务收费。 SaaS模式具有经济学上的合理性。适者生存,目前最大的不一定最适合生存(恐龙),人类社会和科学技术的发展就是不断的推陈出新。Bill非常大度和明智,当他第一个女儿出生时,人们向他们夫妻道喜说微软有了继承人,他说到她长大的时候微软就不存在了。 云计算模式是构造“信息社会”的更合理模式。我们的社会越来越以信息为核心,数据安全性,个人隐私保护也更加重要.安全技术发展 – 信息保障(IA)安全技术发展 – 信息保障(IA)美国国防部(DoD)为抵御越来越严重的面向国防信息的攻击和侵入(黑客、病毒等)威胁,国防高级研究计划局(DARPA)启动了一个大型的研究计划——“第三代安全技术”《“Third Generation Security (3GS)”》 具体项目的名称叫,“有机保障和存活的信息系统”( Organically Assured and Survivable Information Systems (OASIS) )。包含30多个研究容侵 关键技术(容忍攻击和侵入)的子课题。 OASIS的技术 报告 软件系统测试报告下载sgs报告如何下载关于路面塌陷情况报告535n,sgs报告怎么下载竣工报告下载 中(2003),将计算机安全技术划分为4个阶段。计算机安全技术发展阶段计算机安全技术发展阶段第一代信息安全系统的设计理念,是借助于密码技术、可信计算基、认证技术和访问控制技术等,来遏止恶意入侵的发生。 第二代信息安全系统的设计,融入了防火墙、“入侵检测”技术,预将入侵者“御之国门之外”。 前两代技术是希望建造 “金刚不坏,百毒不侵”的信息系统。 存在的问题: 无论花费多大的代价,完美系统是构造不出来的。 对来自“内部”的攻击,缺乏防御能力 对新的(未知)攻击的方法和方式,缺乏防御能力 所以外部攻击或侵入也时常成功, 恶意事件时常发生计算机安全技术发展阶段计算机安全技术发展阶段报告指出我们必须面对现实, 即使运用了所有的可行技术,一些攻击还是无法避免. 所以,我们的重要信息系统必须能够容忍系统故障或入侵的发生,并且能够继续工作。这就是第三代信息安全技术,“容侵”。 容侵把系统受到入侵和攻击后的不正确行为,也当作一种系统故障. 利用容错技术,来保证系统的正确执行. 这实质上,是着重于运行结果,而不纠缠于错误原因. 依赖于冗余技术和一些分布式系统的复杂 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 . (如:拜占庭协议-军事问题) OASIS所倡导的容侵技术可能需要一段时间(10年),才能够广泛融入到现有的系统中. DARPA将继续扶植这一领域的研究. 问题: 当系统故障或恶意攻击不断发生,耗尽了系统冗余资源时,如何使系统继续工作?计算机安全技术发展阶段计算机安全技术发展阶段第四代技术: 自恢复系统( Self-Regenerative Systems) 信息系统能够在受到攻击的情况下,能够自动的重新组织,自我恢复系统的健壮性。这样的系统必须具有自我诊断,自我修复,主动感知和适应外部运行环境(自动重新配置运行参数)等功能。 并将自治性、智能学习等功能嵌入到“容侵”系统中,使其能抵御未知的攻击类型。 第三代和未来第四代的安全技术的理念是使系统“带病工作、自我恢复” 实际上,欧洲的MAFTIA 项目(2000-2003)也启动了对恶意攻击和故障的容忍技术研究。null数据存贮方式数据存贮方式磁盘 磁盘阵列(RAID-廉价磁盘冗余阵列, RAID0, …, RAID5) 例如: RAID 0+1的特点使其特别适用于既有大量数据需要存取,同时又对数据安全性要求严格的领域,如银行、金融、商业超市、仓储库房、各种档案管理等。 数据存贮方式数据存贮方式磁带 好处: 离线存储,安全; 存储量大; 价格低; (也可以使用RAID技术) 缺点: 读写速度慢数据存贮方式数据存贮方式光盘: 光盘库、光盘塔、光盘镜像服务器网络存储系统网络存储系统DAS-Direct Attached Storage,“直接外置存储” DAS存储相对比较传统,采用这种DAS技术的存储服务器,其物理结构跟PC机类似。把外部磁盘阵列、磁带机等设备直接连到服务器总线上,外部存储设备相当于服务器整机的一部分。 网络存储系统网络存储系统NAS - Network Attached Storage,“网络附加存储” NAS在以往的存储方式上做了很大改进,其独立于服务器,是第一个为网络数据存储专门设计开发的一种文件存储系统。 网络存储系统网络存储系统SAN - Storage Area Network,“区域网络存储”。 将网络内的存储设备通过光纤通路(FC通路协议支持)单独连接,再通过光纤交换机与企业网络进行连通. 用光纤保障存储设备之间、存储设备与企业网络之间的快速连通,同时具有扩展性能。网络存储系统网络存储系统SAN + NAS (组合使用)网络存储系统网络存储系统分级存储 根据数据的活跃程度,分别存储在不同的设备上。如:活跃数据(在线存储),近期历史数据(近线存储),存档数据(离线存储)。网络存储系统网络存储系统虚拟存储 虚拟存储技术将底层存储设备进行抽象化统一治理,向服务器层屏蔽存储设备硬件的差异(异构性),提供统一的逻辑特性,从而实现了存储系统集中、统一而又方便的治理。数据备份数据备份引发数据故障的原因 硬件设备故障 人为操作失误 敌方、第三方的信息攻击(黑客、病毒、电子战) 自然灾害(火灾、洪水、地震) 电源浪涌(瞬间大电流) 磁干扰(生活中的磁场可能破坏磁盘中的文件) 表现形式 数据丢失 数据被非法篡改 系统瘫痪数据备份数据备份对抗策略 被动策略(数据备份) 平时进行数据备份 当故障发生后,利用数据备份恢复系统 主动策略(容侵、容错、集群) 利用容错、容侵和集群等技术主动对抗系统故障。当故障和攻击发生时,利用冗余设备保障系统能够继续提供正确的服务。 数据备份数据备份定义 数据备份就是将数据加以保留,以便在系统遭受破坏或其他特定情况下,重新加以利用进行系统恢复的一个过程。 意义 数据备份与数据恢复是保护数据的最后手段,也是防止信息攻击的最后一道防线。 数据备份的根本目的是重新利用,备份工作的核心是恢复。一个无法恢复的备份,对任何系统来说都是毫无意义的。 另外,数据备份的意义不仅在于防范意外事件的破坏,而且还是历史数据保存归档的最佳方式。数据备份数据备份与容灾或集群技术的区别 集群和容灾技术的目的是为了保证系统的可用性。对数据而言,集群和容灾技术是保护系统的在线状态,保证当意外发生时数据可以被随时访问,系统所提供的服务和功能不会因此而间断。 而备份技术的目的是将整个系统的数据或状态保存下来,通常采用离线保存的方式(与当前系统隔离开)。一般来说,备份技术并不保证系统的实时可用性。在恢复过程中,系统是不可用的。 因此,在运行关键任务的系统中,备份技术、集群技术和容灾技术互相不可替代。数据备份数据备份构建数据备份系统的原则 备份系统的可靠性(自身工作要稳定可靠) 全面性(支持各种操作系统、不同的数据库和典型应用) 自动化(自动备份、自动更换磁带、自动报警) 高性能(尽量提高数据传送速度,在休息时间完成数据备份) 不干扰应用系统的运行(一些关键系统要求24小时运行,备份工作应不间断系统的运行,切尽量不影响系统的工作性能。) 容灾考虑(是否需要建立异地容灾备份管理,根据自身业务需要)数据备份数据备份数据备份的策略 全备份,即备份系统中的所有数据。 优点:恢复时间短,最可靠,操作方便 缺点:数据量大,备份时间长,空间消耗大 增量备份,备份上一次备份以后更新的所有数据。 优点:数据量大,备份时间短,空间消耗小 缺点:恢复操作复杂,需要一个全备份,以及其后的所有增量备份 差分备份,备份上一次全备份以后更新的所有数据。 恢复时需要上一次全备份以及最近一次差分备份。 优缺点介于上两者之间。数据备份数据备份数据备份的策略选择规则 对于操作系统和应用程序代码,可在每次系统更新或安装新软件时做一次全备份。 对于日常更新量很大,但总体数据量不是很大的关键应用数据库,可在每天用户使用量较小的时段安排做全备份。 对于总体数据量很大,但日常更新量相对较小的关键应用数据库,可每隔一周或更长时间做一次全备份,而每隔一个较短的时间(如:每天)做一次增量备份。数据备份数据备份常用的架构 LAN-Free (数据备份不占用网络带宽)数据备份数据备份常用的架构 Server-less (即不占用网络带宽,也不占用服务器额外时间)灾难恢复与容灾规划灾难恢复与容灾规划定义 灾难恢复是指发生灾难性事故的时候,利用系统恢复、数据备份等措施,及时对原系统进行恢复,以保证数据的安全性以及业务的连续性。 灾难指,自然灾害(洪水、台风、地震、雷击等),意外事故(火灾、塌方、供电故障),恶意攻击,人为失误等导致系统被破坏。 与备份的区别 灾难恢复包括系统恢复、数据恢复和应用恢复全过程。 灾难恢复目标之一是保证业务的连续性。 系统备份与数据备份不同,他需要备份系统中安装的应用程序、数据库系统、用户设置、系统参数等。不是单纯的数据复制。 容灾要求有异地数据备份,甚至系统应用的异地备份。灾难恢复与容灾规划灾难恢复与容灾规划关键术语 恢复点目标 – RPO RPO是指灾难发生后,系统和数据必须恢复到的时间点(时刻值)要求。 RPO用来描述企业可以容忍的最大数据丢失量。如果数据备份周期是1天,那么最大数据丢失量就是最近24小时的数据。 恢复时间目标 – RTO RTO是灾难发生后,信息系统或业务功能从停顿到恢复使用的时间要求。 即,所能容忍的业务中断的最长时间。采用应用级异地容灾技术,可将RTO缩短到几分钟;而采用传统的磁带备份,可能需要数日、甚至数月的时间。 降级运行时间 – DIO 指备份系统开始运行,到高可靠系统恢复正常运行的时间。 短DIO时间,可以避免在高可靠系统恢复正常前系统再次发生事故,导致系统数据丢失和业务中断。灾难恢复与容灾规划灾难恢复与容灾规划灾难恢复等级 《重要信息系统灾难恢复指南》(国信办)将支持灾难恢复各个等级所需的资源分为7 个要素: 1) 数据备份系统 2) 备用数据处理系统 3) 备用网络系统 4) 备用基础设施 5) 技术支持能力 6) 运行维护管理能力 7) 灾难恢复预案灾难恢复与容灾规划灾难恢复与容灾规划共划分了6个等级 第1级  基本支持 第2级  备用场地支持 第3级  电子传输和部分设备支持 第4级  电子传输及完整设备支持 第5级  实时数据传输及完整设备支持 第6级  数据零丢失和远程集群支持 第1 级 基本支持第1 级 基本支持第2 级 备用场地支持第2 级 备用场地支持null灾难恢复与容灾规划灾难恢复与容灾规划集群技术应用 双机容错系统(本地互为热备份)灾难恢复与容灾规划灾难恢复与容灾规划集群技术应用 双机容错系统(远程异地容灾)远程备份INTERNET灾难恢复与容灾规划灾难恢复与容灾规划集群技术应用 多机容错系统 保证业务连续性 提供并法访问容灾建设与规划容灾建设与规划充分认识数据安全对于国计民生的重要性,下列部门应进行容灾建设 银行、电力、铁路、民航、证券、保险、海关、税务等行业和部门 电子政务系统等 容灾系统成本效益的平衡 涉及国家安全的部门,不计代价 而对于企业要充分评估 “玩具厂商”?大灾之后即使能够快速恢复生产,又有多少客户,不划算 “药品厂商”?“大灾之后必有大疫”,药品紧缺,可能更合理一些。容灾建设与规划容灾建设与规划数据集中与灾难恢复 数据的分散不利于资源共享,存储系统和应用系统容易形成孤岛,管理困难,增加运营成本。 20世纪90年代末,国内金融、电信、税务、海关等开始进行行业数据整合。(中国工商行率先发起) 数据大集中,带来了管理和运营上的方便,但同时也给数据安全带来了更大的风险。因此,进行灾难备份和恢复建设是必须考虑的问题。 数据集中存放的趋势也促进了灾难备份系统的发展:一是,数据集中存放对数据安全性提出了更紧迫的要求;二是,数据集中存放,使灾难备份系统部署反而更为简单和有效。容灾建设与规划容灾建设与规划灾难建设的一些基本原则 统筹规划,合理布局。 资源共享,互为备份。 分级管理,合理选择 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 ,避免“过保护”和“欠保护”。 不要忽视“日常灾害”,只片面强调“大灾难” 平灾结合 灾难恢复是为小概率事件服务的,平常可能是闲置状态。在不影响其容灾功能的前提下,加强这些设备在平时的使用效率,物尽其用。同城容灾和异地容灾同城容灾和异地容灾同城容灾 同城容灾是在相近区域建立两个数据中心:一个为生产中心,负责日常生产运行;一个为灾难备份中心。 同城容灾由于距离近,带宽大,经常采用同步镜像。 可以防范火灾,建筑物倒塌等灾害; 异地容灾 生产中心与灾难备份中心至少相距100Km以上 经常采用同步镜像 可以防范地震、水灾和战争等 同城容灾和异地容灾各有所长,建议银行等特殊企业,可以考虑同时构建同城容灾和异地容灾。灾难恢复与容灾规划灾难恢复与容灾规划同城容灾灾难恢复与容灾规划灾难恢复与容灾规划中国国际电子商务中心(2005年开始建设的容灾方案):同城(同步)+异地(异步)容灾中心的建设模式容灾中心的建设模式自己建设 行业组建 为减少容灾中心建设的高额成本,以容灾为目的的服务公司正在兴起.以服务社会为目的的灾难悲愤中心通过资源共享的方式,减少了灾难备份中心的建设成本,灾难备份中心的运行模式还在探索之中.灾难恢复与容灾规划灾难恢复与容灾规划灾难恢复预案、演练与培训 灾难恢复不是技术项目,而是从制度管理到具体实施的一个系统工程。 谢谢各位!
本文档为【数据备份与灾难恢复】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_439975
暂无简介~
格式:ppt
大小:2MB
软件:PowerPoint
页数:0
分类:互联网
上传时间:2012-04-26
浏览量:135