科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全评论:数据加密值得你牺牲NAS性能吗?

评论:数据加密值得你牺牲NAS性能吗?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文对三家网络附加存储(NAS)供应商Qnap、Synology和Thecus公司的Atom-based NAS设备受数据加密的影响程度进行了测试。

来源:IT168 2011年11月10日

关键字: 数据加密 NAS性能

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

  Synology DS1010+

  

Synology DS1010+

  Synology DS1010+也是英特尔双核Atom D510处理器和1GB DDR2 SDRAM。但是与Qnap和Thecus的设备不同,它是在文件级进行数据加密,而不是分区级,并且是通过eCryptfs,这与流行的TrueCrypt软件很类似。这种加密方法创建了一个可以根据动态需求调整尺寸的容器,保存在这些容器文件中的数据是单独加密的,不过,用于解密这些文件的信息被保存在未加密的文件头中。在下面的截图中,我们可以看到如何创建一个容器,以及加密文件的哪些信息会直接显示在Linux控制台中。

  

Synology DS1010+

  由于Synology使用eCryptfs,在启用加密之前,RAID阵列必须进行配置才能进行下一步操作。而设置加密可以在配置文件或者文件夹共享时完成。

  

Synology DS1010+

  在共享文件夹时,web界面有一个菜单栏“Encrypt this shared folder(加密此共享文件夹)”,这也需要用户输入一个密码字符串,至少8个字符。

  

Synology DS1010+

  如果选择了菜单栏“Mount automatically on startup(启动时自动安装)”,密码将被存储在NAS设备中。该选项可以让你在重启设备后自动安装加密文件夹,但与Qnap NAS一样,如果你担心安全问题,就不要使用该功能。

  

Synology DS1010+

  同样的,这里也有弹出一个对话框警告用户将密钥放在安全位置,还有加密可能对性能造成损失,以及文件夹不可通过NFS访问。

  

Synology DS1010+

  确认操作后,加密文件夹在几秒钟内就可以使用了,从你输入的密码生成的密钥文件也可以自动访问了。

  

Synology DS1010+

  如果你没有选择将加密密码存储在NAS中,你仍然可以在重启后访问加密文件夹,通过在web界面输入密码或者通过使用下载的密钥文件。

  

Synology DS1010+

  如果加密文件不是通过eCryptfs安装的,当在Linux控制台显示驱动器内容时,你会看到一串看不懂的字母。当使用密码安装后,显示就正常了。

  这三个测试产品的NAS服务器都配备了相同的英特尔双核Atom D510处理器和1GB DDR2 SDRAM,而Synology DS1010+有五个驱动托架,有点与众不同。

  在看到第一批测试结果后,我们决定不在所有可用的RAID模式进行测试,理由在下文中将谈到。

  测试配置

  

测试配置

    • 评论
    • 分享微博
    • 分享邮件
    闂備緡鍙庨崰鏇炩枎閵忋垺濯奸柕蹇嬪€栭~锟�

    婵犵鈧啿鈧綊鎮樻径鎰畺闁靛ň鏅滄慨婊堟偨椤栨稓鎽冮柟鐑╂櫊瀹曟岸宕堕埡鍌滄殸闂佽鍨伴崢鏍姳閿涘嫭鍠嗘い銈呭姬婵☆偅婢樺Λ妤呮偂濞嗘挸瀚夐柍褜鍓熷顒侊紣娓氣偓閻涙捇鏌涘┑鍛樂缂佹鐭傞獮搴ㄥ焵椤掑嫬瀚夋い鏍ㄧ懁缁诲棝鏌熼褍鐏茬紒杈ㄧ箞閺屽洭鏁愰崟顓犳澖闁荤姳闄嶉崹钘壩i崟顖涘殜闁硅泛顫曢埀顒€锕︾槐鏃堝箣閻愬弬妤呮煛閸偄鐏﹂柛瀣墬缁傛帞鎹勯搹瑙勵啈闂佸搫瀚烽崹閬嶅磻瀹ュ鍎嶉柛鏇ㄥ墯娴犳ê霉閿濆棗鈻曢柍褜鍓氶弻銊ф閻愬鈻曢悗锝傛櫇椤忛亶鏌曢崱顓熷

    重磅专题
    往期文章
    最新文章