科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全评论:数据加密值得你牺牲NAS性能吗?

评论:数据加密值得你牺牲NAS性能吗?

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

本文对三家网络附加存储(NAS)供应商Qnap、Synology和Thecus公司的Atom-based NAS设备受数据加密的影响程度进行了测试。

来源:IT168 2011年11月10日

关键字: 数据加密 NAS性能

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

  Synology DS1010+

  

Synology DS1010+

  Synology DS1010+也是英特尔双核Atom D510处理器和1GB DDR2 SDRAM。但是与Qnap和Thecus的设备不同,它是在文件级进行数据加密,而不是分区级,并且是通过eCryptfs,这与流行的TrueCrypt软件很类似。这种加密方法创建了一个可以根据动态需求调整尺寸的容器,保存在这些容器文件中的数据是单独加密的,不过,用于解密这些文件的信息被保存在未加密的文件头中。在下面的截图中,我们可以看到如何创建一个容器,以及加密文件的哪些信息会直接显示在Linux控制台中。

  

Synology DS1010+

  由于Synology使用eCryptfs,在启用加密之前,RAID阵列必须进行配置才能进行下一步操作。而设置加密可以在配置文件或者文件夹共享时完成。

  

Synology DS1010+

  在共享文件夹时,web界面有一个菜单栏“Encrypt this shared folder(加密此共享文件夹)”,这也需要用户输入一个密码字符串,至少8个字符。

  

Synology DS1010+

  如果选择了菜单栏“Mount automatically on startup(启动时自动安装)”,密码将被存储在NAS设备中。该选项可以让你在重启设备后自动安装加密文件夹,但与Qnap NAS一样,如果你担心安全问题,就不要使用该功能。

  

Synology DS1010+

  同样的,这里也有弹出一个对话框警告用户将密钥放在安全位置,还有加密可能对性能造成损失,以及文件夹不可通过NFS访问。

  

Synology DS1010+

  确认操作后,加密文件夹在几秒钟内就可以使用了,从你输入的密码生成的密钥文件也可以自动访问了。

  

Synology DS1010+

  如果你没有选择将加密密码存储在NAS中,你仍然可以在重启后访问加密文件夹,通过在web界面输入密码或者通过使用下载的密钥文件。

  

Synology DS1010+

  如果加密文件不是通过eCryptfs安装的,当在Linux控制台显示驱动器内容时,你会看到一串看不懂的字母。当使用密码安装后,显示就正常了。

  这三个测试产品的NAS服务器都配备了相同的英特尔双核Atom D510处理器和1GB DDR2 SDRAM,而Synology DS1010+有五个驱动托架,有点与众不同。

  在看到第一批测试结果后,我们决定不在所有可用的RAID模式进行测试,理由在下文中将谈到。

  测试配置

  

测试配置

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章