为了向客户展示如何对数据进行有效的保护,谷歌向公众敞开了其数据中心的大门。谷歌通过YouTube发布的一段视频演示了其是如何采取多种措施对数据中心所存储数据进行保护的。其中涉及到了员工生物标识措 施和淘汰硬盘的彻底销毁模式。下面就让我们大家一起来了解一下谷歌公司到底采取了哪些安全措施。
谷歌数据中心所负责处理的范围包括从通过网页进行的搜索到依靠谷歌支付进行的电子商务交易在内的所有相关信息。
安全措施的第一步起始于谷歌服务器的设计——这些机器都采用了谷歌自己专门设计的定制规格,运行的是一款简装版本的专用Linux操作系统。谷歌声称,这套专门定制的软件和硬件降低了机器中出现漏洞的几率。
谷歌的工作人员在进入数据中心内部以及相关设施的所在地之前,必须先接受一系列的身份认证措施检验。数据中心工作人员所携带的工作证件采用立体光栅印刷技术,可以保证证件的真实可靠性,防止伪造证件的出现。
在谷歌的部分数据中心里,甚至已经部署了虹膜扫描工具来对工作人员的身份进行确认,如下图所示。
谷歌针对数据中心里用于存储客户数据的硬盘,也采用了多种措施来进行保护,在图中我们可以看到采取保护措施的机架。
客户数据通过被保存到多个位置来提高安全性,存储数据的文件采用随机命名的方式,并且采用非明文编写模式,以防止无关人士读取到这些数据。如果在一座数据中心内发生火灾或者其它导致连接中断的问题,客户还可以选择通过另外一座数据中心中获取数据。
谷歌会对数据中心内所有硬盘的位置和状态进行跟踪管理。当发现一块硬盘出现问题时,就会对其进行重新格式化和重新测试处理。如果这些硬盘经过测试后仍不合格,就会被直接淘汰。保存在上面的所有数据都会被覆盖和清除,以确保不会泄漏任何的客户数据。
从数据中心淘汰的硬盘将接受几个必要步骤的销毁处理,以保证其中所存储的数据不会被恢复。以下为具体的销毁步骤。
第一步,首先将硬盘放入到破碎机中,利用钢活塞破坏硬盘内部盘片的形状,确保其再无法被读取。
更值得一提的是,谷歌在所有数据中心里都配备了紧急状态下使用的备用发电设备,所以在供电网络出现问题的情况下,仍能保障数据中心的正常运行。