信息系统的灾难备份与恢复技术
时间:2025-05-14
时间:2025-05-14
信息系统的灾难备份与恢复技术
信息系统的灾难备份 与恢复技术
《信息安全技术》教学课件 V2010.03
共 20 页
信息系统的灾难备份与恢复技术
本章要点
信息系统的组成是多元的、复杂的,每一部分都可能因各种 原因发生故障。如何在灾难发生时,保持系统的持续运行, 将损失控制在最小范围内,是技术人员首先要考虑的。灾难 备份与恢复技术就是为这一目的而部署的。 为了保证发生硬件故障、突发事故等灾难时,系统能正常地 持续运行,将损失控制在最小范围内, 2005 年国家信息化 办公室制订了《重要信息系统灾难恢复指南》, 2007 年正 式实施《信息系统灾难恢复规范》(GBT 20988-2007), 针对 GB17859-1999 计算机信息系统安全保护等级划分 准则的要求,为每一等级分别提出了灾难备份与恢复的技术、 部署和实施管理等要求。 意在“未雨先绸缪”、“防患于未然”。
第 2 页 / 共 20 页
信息系统的灾难备份与恢复技术
一、灾难备份与灾难恢复人类无法避免天灾人祸,而当信息系统日益成为国 家的重要基础设施时,任何天灾人祸对信息系统的 破坏都有可能影响到国家安全、人民利益、社会稳 定,关系到每一个老百姓的切实生活。 据美国的一项研究报告显示,在灾害之后,如果无 法在 14 天内恢复业务数据, 75% 的公司业务会完 全停顿, 43%的公司再也无法重新开业, 20%的 企业将在两年之内宣告破产。美国Minnesota大学 的研究表明,遭遇灾难而又没有恢复计划的企业, 60%以上将在两到三年后退出市场。在所有数据安 全战略中,数据备份是最基础的工作。 第 3 页 / 共 20 页
信息系统的灾难备份与恢复技术
一、灾难备份与灾难恢复
1、系统防护与保护网络环境下的数据安全应分为两个层面:数据的静态安全和 数据的动态安全。静态安全是指防止存放在数据服务器存储 设备内的数据被盗窃、修改、删除和破坏;而动态安全则指 在数据传输交易过程中,防止被截获或篡改。 系统防护技术,指从桌面系统至网络环境到数据服务器的防 病毒、防黑客入侵技术,重点在于“防”。 系统保护技术,指数据备份、快速恢复、异地存放、远程控 制、灾难恢复等技术,重点在于“保”。 系统防护技术是网络安全的课题,而系统保护技术主要是指 数据备份及恢复技术(本章)。
第 4 页 / 共 20 页
信息系统的灾难备份与恢复技术
一、灾难备份与灾难恢复
2、灾难备份
灾难是指由于人为或自然的原因,造成系统运行严重故障或瘫痪,使信 息系统支持的业务功能停顿或服务水平不可接受、达到特定的时间的突 发事件。包括地震、火灾、水灾等自然灾难,以及战争、恐怖袭击、网 络攻击、设备系统故障和人为破坏等。 所谓灾难备份,是指利用技术、管理
手段以及相关资源,确保已有的关 键数据和关键业务在灾难发生后在确定的时间内可以恢复和继续运营的 过程。 灾难备份三要素:一是系统中的部件、数据都具有冗余性,即一个系统 发生故障,另一个系统能够保持数据传送的顺畅;二是具有长距离性, 因为灾害总是在一定范围内发生,因而保持足够长的距离才能保证数据 不会被同一个灾害全部破坏;三是灾难备份系统追求全方位的数据复制, 上 述 三 要 素 也 称 为 “ 3R 要 素 ” ( Redundance 、 Remote 、 Replication)。备份=拷贝+管理
第 5 页 / 共 20 页
信息系统的灾难备份与恢复技术
一、灾难备份与灾难恢复3、灾难恢复所谓灾难恢复,是指将信息系统从灾难造成的故障 或瘫痪状态恢复到可正常运行状态,并将其支持的 业务功能从灾难造成的不正常状态恢复到可接受状 态的活动和流程。显而易见,灾难恢复比灾难备份 的外延要大。 实现灾难恢复的基础是有良好的灾难备份规划、实 施和日常管理措施。灾难恢复是一项既包括技术, 也包括业务、管理的周密的系统工程。
第 6 页 / 共 20 页
信息系统的灾难备份与恢复技术
数据容灾与数据备份的联系1.数据备份是数据容灾的基础数据备份是数据高可用的最后一道防线,其目的是 为了系统数据崩溃时能够快速地恢复数据。
2.容灾不是简单备份真正的数据容灾就是要避免传统冷备份所具有先天 不足,它能在灾难发生时,全面、及时地恢复整个系统。 容灾按其容灾能力的高低可分为多个层次。 3.容灾不仅是技术 容灾是一个工程,不仅包括容灾技术,还应有一整 套容灾流程、规范及其具体措施。第 7 页 / 共 20 页
信息系统的灾难备份与恢复技术
备份与容灾的功能联系 表6-1项 目 物理硬件故障 病毒发作 防范意外事件 人为误操作 人为恶意破坏 自然灾害 数据和文件 应用和设置 保护对象 操作系统 网络系统 供电系统 系统连续性 数据备份技术 是 是 是 是 否 是 部分 部分 否 否 不保证 有少量损失 多个 搬移到离线 任何系统规模 容灾技术 是 部分 部分 否 是 是 是 是 是 是 保证 完全不损失 当前 在线同步 大型系统第 8 页 / 共 20 页
系统恢复
数据损失 可恢复到时间点 数据管理方式 适用系统规模
其他方面
信息系统的灾难备份与恢复技 …… 此处隐藏:2111字,全部文档内容请下载后查看。喜欢就下载吧 ……