《信息安全技术 IP存储网络安全技术要求》编制说明_第1页
《信息安全技术 IP存储网络安全技术要求》编制说明_第2页
《信息安全技术 IP存储网络安全技术要求》编制说明_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、任务来源

根据国家标准化管理委员会2010年下达的国家标准制修订计划,国家标准《信息安全

技术IP存储网络安全技术要求》由北京邮电大学负责主办。

二、编制原则

本标准属于信息系统灾难备份与网络存储方面的标准,以自主编写的方式完成。

IP存储网络技术是一种封装串行SCSI(SmallComputerSystemInterface)实现在IP网

络中传输的存储区域网络技术。相比于以往的FibreChannel(FC,光纤通道)存储网络技术,

IP存储网络技术具有低成本、被广泛采用、良好的标准化情况、高扩展性、易管理、良好

的广域网连接以及灵活的安全性和QoS保证等诸多优点,特别是吉比特以太网技术的使用

和万兆以太网技术的出现也消除了IP存储网络技术在性能上的瓶颈,因此IP网络存储技术

必将成为未来构筑存储区域网络的主流技术。

由于IP存储网络是基于TCP/IP传输数据,包括各种各样的敏感数据,TCP/IP本身不

具有安全性,容易受到来自第三方的攻击和恶意破坏,普通IP网络上攻击手段都可以适用

于IP存储环境上,从而影响数据存储的安全性和一致性。攻击者能够通过截取数据包,替

换数据包中的数据和控制信息以及伪装数据包等手段进入IP存储网络,获取敏感数据甚至

身份鉴别信息。攻击者还可以利用重启TCP连接,中断安全协商过程以减弱认证强度或者

盗取用户口令等方法对存储设备发起攻击。因此,IP存储网络的安全性成为这项新技术被

广泛应用的关键因素。

然而,在灾备存储领域仍然没有相应的安全标准,也缺乏相应的安全测试标准。虽然目

前各家的产品、系统都有数据数据加密的功能,但是对于达到的安全级别以及需要的安全强

度没有一个统一个规范,不利于对灾备存储系统的选择和使用。因此,本标准针对这种现状,

提出了采用IPSecc为IP存储协议(包括iSCSI、iFCP、FCIP)以及因特网存储名称服务

(iSNS)提供安全机制的技术要求。

三、主要工作过程

(一)标准制定的主要工作过程如下:

1)2009年3月2日在中国通信标准化协会作为通信行业标准立项;

2)2009年4月份申请国标立项,申请书的名称为《网络存储设备安全技术规范》;

3)根据项目计划的要求,北京邮电大学、工业和信息化部电信研究院、华为技术有限

公司成立了标准起草小组。标准起草小组深入研究了国际、国内网络存储设备安全技术的现

状,对存储行业进行了广泛的、有针对性的调研,与存储设备生产企业、科研机构以及相关

的高校进行沟通,听取了各方面的意见和建议。因为目前网络存储设备的包括DAS、NAS、

SAN、IP-SAN等,各类网络存储设备具有不同的网络结构和应用场景,对安全的威胁和需

求也不同,标准起草小组和各方专家都认为原项目名称“网络存储设备安全技术要求”较为

宽泛,应将标准名称细化,为此选择了研究制定目前最为热点、应用广泛的IP存储网络(包

括iSCSI、iFCP、FCIP以及因特网存储名称服务)中的安全技术规范。

4)2009年9月22日召开的中国通信标准化协会WG3第19次会议,标准起草小组

提出了标准名称变更申请,与会专家对变更申请及标准讨论稿进行了认真讨论,同意将名称

变更为《IP存储网络安全技术要求》。

5)2009年12月9日召开的中国通信标准化协会TC8第八次全会及WG3第20次会

议,标准征求意见第一稿在广泛征求有关单位意见后修改完善形成标准征求意见第二稿。

6)2010年3月份,该标准被全国信息安全标准化技术委员会批准立项,标准起草小

组对任务书进行了细化调整,主要研究“IP存储网络的安全技术规范”。

7)2010年3月25日召开的中国通信标准化协会WG3第21次会议,吸收了对标准

征求意见第二稿反馈意见,对标准进一步完善,提出了通信行业标准送审稿。

8)2010年6月11日召开的中国通信标准化协会TC8第九次全会及WG3第22次会

议,提出了通信行业标准报批稿。

9)2011年12月工业和信息化部将该标准作为通信行业标准发布,编号为YD/T

2391-2011。

10)2013年4月18日召开的中国通信标准化协会TC8WG3第33次会议,吸收了专

家的反馈意见,对标准进一步完善,提出了国家标准草稿。

11)2013年8月1日召开的中国通信标准化协会TC8WG3第35次会议,与会专家

对标准做了进一步审查,提出了国家标准征求意见稿。

12)秘书处组织对标准格式进行了集中修改,冯惠老师对标准提出了修改意见,并据此

进行了修改,提出了国家标准征求意见稿。

(二)标准征求意见的落实情况如下:

1)发送《标准草案稿》的单位包括工作组专家(评审)、全体工作组成员(投票);回

函的单位数为全体工作组成员,有建议或意见的单位数共计2个;没有回函的单位数为0

个。

四、标准的主要内容及确定内容的依据

本标准提出了利用IPSec为IP存储协议(包括iSCSI、iFCP、FCIP)以及因特网存储

名称服务(iSNS)提供安全机制的技术要求。

本标准主要框架如下:

1)范围

2)规范性引用文件

3)术语和定义

4)IP存储网络安全

5)iSCSI安全

6)FCIP安全

7)iFCP安全

8)iSNS安全

五、与相关法律法规及国家有关规定、国内相关标准的关系

本标准参考以下标准:

IETFRFC3720因特网小型计算机系统接口(iSCSI)

IETFRFC3723基于IP的安全块存储协议

IETFRFC3821基于IP的光纤信道协议(FCIP)

IETFRFC4171因特网存储名称服务(iSNS)

IETFRFC4172因特网光纤信道协议(iFCP)

IETFRFC4301因特网协议的安全体系(IPSec)

IETFRFC4306因特网密钥交换协议(IKE)

六、有关问题的说明

本标准规定了利用IPSec为IP存储协议(包括iSCSI、iFCP、FCIP)以及因特网存储

名称服务(iSNS)提供安全机制的技术要求。

本标准发布后,对IP存储网络有关设备的研制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论