
|
|
|
|
|
|
|
|
| 地震引发对金融数据安全的思考 |
|
—— 深圳市紫金支点技术股份有限公司 陈述
5·12汶川大地震让人悲痛的同时,也引发了IT从业者对数据安全的思考:如何在不可预见、无法抗拒的外力面前尽可能地保证数据的可靠和安全。
随着业务系统的发展、竞争的加剧,金融机构的数据已经不满足于简单的本地保护。因为一旦出现异常情况,如火灾、爆炸、地震、水灾、雷击等自然原因或某个方向线路故障以及电源机器故障、人为破坏等非自然原因引起的灾难,导致业务无法正常进行和重要数据的丢失、破坏,造成的损失将不可估量。业务连续性是一个关系到赢利的问题,因此灾难备份站点的建设变得尤为重要。无中断灾难恢复对于系统来说至关重要,金融机构必须制定即时业务重启计划,而不是需要数天或数周的恢复计划。
灾难备份站点,也称为灾难恢复中心、灾难备份中心或容灾中心(以下简称“灾备中心”),是指企业除了拥有一套完整的计算机网络系统(生产中心)之外,还要建立另外一套计算机网络系统,在突发性灾难发生、生产中心停止工作时,该系统能及时接管原来运行在生产中心的所有或部分业务,降低灾难事件造成的损失。
灾备中心可以大致分为非实时和实时两种模式。
非实时模式。利用磁带备份技术,每天定时备份生产中心数据,并及时送往灾备中心,尽量保证灾备中心拥有生产中心的最新数据。一旦灾难发生,灾备中心可在较短的时间内恢复业务运作。这种模式的优点是技术实现难度不大,但很难保证灾备中心与生产中心的数据达到实时性一致。
实时模式。在生产中心和灾备中心之间通过通信线路,利用数据实时备份将生产中心主机的数据实时送往灾备中心,保证灾备中心与生产中心的数据一致或近似一致。当灾难发生、生产中心陷于瘫痪时,灾备中心能在最短的时间内接管所有或部分业务,恢复系统正常运作。
随着技术的发展,灾备中心基本上都采用实时模式,这里介绍一下基于不同技术的两种远程容灾方案(见图1中红蓝两色圆圈标记中内容)。

图1 远程容灾方案
基于长距离光网络的存储备份(红色部分)。该方案的特点在于需要租用专用的裸光纤或者粗波分复用(CWDM);需要部署SAN路由器;传输带宽大,传输效率高;灾备中心配置存储设备后,可实现在线实时数据备份;再配置相应主机和部署业务系统,可以实现业务在线无中断接管。
基于FCIP的存储备份(蓝色部分)。该方案的特点在于利用IP网络进行数据传输;节省成本,但传输效率不高;需要部署FCIP存储路由器;与相同距离的纯光网相比,基于FCIP的SAN扩展会导致较长的延时;传输距离更远;由于受到网络带宽和延时的限制,如果在异地配置储存设备,灾难发生时有可能出现数据丢失的现象;即使在异地部署相应的主机系统,也无法做到业务在线无中断接管。
不同等级的灾难备份系统投资差异巨大,企业需要根据实际情况,主要是遭受严重灾难后的损失情况,以及发生灾难的几率,建立满足企业需求的灾难备份系统。
|
选自《中国金融电脑》2008年7月刊
|
|
|
|