天津爆炸事故,拉响互联网数据中心安全警报

第四十一期 0

导语

8月12日23时30分左右,位于天津滨海新区塘沽开发区的瑞海国际物流有限公司所属危险品仓库发生巨大爆炸,其爆炸的威力相当于24吨TNT炸药。造成了重大人员伤亡及财产损失。各项工作还在紧张有序的进行着,相关部门也开始着手分析事故产生的原因及统计此次事故所造成的损失。而在爆炸区域所在的滨海新区有很多科技园区聚集,其中不乏大量知名互联网公司。

大龙 大龙

本专题策划/制作者

天津爆炸事件,对互联网行业带来的影响

天津滨海高新技术产业开发区是一个高科技企业扎堆的地方。在塘沽大爆炸中心地带不远处正是天津数据中心,许多知名的IT企业和数据中心都座落在事故周边。区域内有国家超级计算天津中心、腾讯天津数据中心、世纪互联、万国数据、华胜天成天津数据中心等。在这次大爆炸中,数据中心的受损问题、业务运营情况备受各界关注。

天津爆炸事故 互联网数据中心

爆炸中心周围的企业分布 

国家超级计算天津中心

大爆炸造成国家超级计算天津中心(天河一号)楼房外墙和玻璃破损。天津中心对外发布消息称:天河一号可以正常工作,政务机房没有问题,不过出于安全考虑,暂时人工停机,会尽快恢复服务。

腾讯天津数据中心

腾讯在天津的数据中心从规模上讲在亚洲首屈一指,建筑面积8万平方米左右,共约20万台服务器。该数据中心从2008年开始建设,2010年正式投入运营。

在大爆炸发生后,腾讯视频动漫频道官方微博曾称,天津机房受到爆炸影响,损失严重,原定于8月13日更新的部分动画无法进行跟播。这之后,腾讯方面又回应:爆炸的气浪冲击到了数据中心建筑主体,但在对数据中心进行了全面检查后只发现了个别故障点,影响范围较小,已基本修复完毕。腾讯天津数据中心系统现运营平稳,各项业务正常运行。

世纪互联

世纪互联是国内最大的IDC之一,2011年在美国纳斯达克上市,其在天津有4个数据中心,其中一个就在大爆炸发生的滨海新区。世纪互联表示:其位于滨海新区的数据中心没有受到影响,一切正常。不过距这个数据中心不远的一家联通营业厅的玻璃全部被震碎。

万国数据

万国数据公司表示,它们在天津只有一个合作的数据中心机房,未受到爆炸影响。另外,万国数据在天津有两个客户的机房也没有受到影响。一切正常。

华胜天成天津数据中心

在微信朋友圈中,华胜天成相关人员表示,华胜天成在天津的数据中心一切安全。

惠普数据中心

8月13日一早,已经有人在朋友圈贴出了惠普在天津的办公大楼受爆炸影响的前后对比照片。而惠普公司并未做回应。不过,有惠普员工在朋友圈里晒出了公司发出的对相关员工的慰问短信。

中国惠普有限公司在天津开发区注册成立了天津惠普数据中心设计工程有限公司,建设初期投资总额为3400万元。该公司专门从事新一代数据中心基础设施咨询、设计、实施、验证、运维及改造,为惠普公司高端企业服务项目。该公司可以称得上是惠普中国数据中心业务的一个大本营。许多数据中心的客户会先去那里与惠普公司的专家进行交流,然后再制定具体的数据中心建设方案。

灾难无情 互联网数据中心灾备工作尤为重要

在大数据时代下,互联网数据中心最大的担忧莫过于如火灾、水灾、地震、战争等不可抗拒的自然灾难。灾难一旦发生,不仅会给政府、企业、个人等全社会造成巨大的经济损失,同时也会对人们赖以生存、发展的IT系统造成毁灭性打击,数据的灾备更加显得尤为重要。目前在此次天津大爆炸事件中,目前还无法很精确的统计因事故造成的损失及后续影响,灾难也带给我们带来了重要警示。

互联网企业应该如何应对不可抗力因素?

防患于未然的 Google 心脏,高效安全的Google 全球数据中心

Google数据中心一直是业界中令人着迷的“对象”之一。Google 每天编入索引的200亿个网页并不是在空中的什么地方,而是在世界各地的地面数据中心。当你登陆Google网站的时候,其实你就已经接入了全球最强大的服务器网络。

Google亲自打造数据中心已经拥有超过13年的历史,几乎承载了 Google 所有互联网的数据处理请求。而该公司旗下的所有数据中心几乎都有着这样的共同点,那就是高效、环保、使用可再生能源及注重安全。

Google位于乔治亚州道格拉斯县(Douglas County)的数据中心设计令人非常印象深刻。该中心顶部的五颜六色管道的主要是用于水的传送,而这些水的平常主要作用则是降温。Google透露,这些管道中储存的都是经过高度压缩的水,可用于火灾时候的喷洒。而且,这些水都是经过清洁和过滤的,因此即便使用也不会污染数据中心的生态环境。

天津爆炸事故 互联网数据中心

Google位于乔治亚州道格拉斯县(Douglas County)的数据中心

服务器架上面的一排排蓝色LED灯表明一切都在井然有序的工作着。据悉,为了保证数据中心的有效运作,Google已经斥资购买了大约10亿千瓦时的可再生能源原料。

天津爆炸事故 互联网数据中心

这是数据中心服务器走廊的后部图片,设置有数百个风扇、管道不断的将服务器架上的热气排出,同时大量排入新鲜空气进行循环。防止服务器过热死机,保证Google数据中心的正常运转。

天津爆炸事故 互联网数据中心

Google 数据中心的选址标准

1、大量的廉价电力;

2、绿色能源,更注重可再生能源;

3、靠近河流或湖泊;(设备冷却需要大量水源)

4、用地广阔;(隐秘性和安全性)

5、和其他数据中心的距离;(数据中心之间的快速链接)

6、税收优惠。

不惧核弹!维基解密的战争掩体地下秘密数据中心

2010年的时候维基解密公布了9万份美国军方关于阿富汗战争的机密文件,轰动世界。随之而来的是美国军方不断发出“威胁”和维基解密创始人朱利安•阿桑奇发表强硬对抗宣言“我们不会被压倒”维基解密“将继续公布文件”。维基解密创始人朱利安・阿桑奇表示,维基解密公布机密文件的行为已经激怒部分国家政府和企业,他们已经对维基解密提起诉讼或者禁止访问维基解密。受此影响,维基解密担忧其资金和基础设施会成为下一阶段的被攻击目标。因此,阿桑奇想出了积极的对策就是把维基解密部分服务器转移到了地下秘密数据中心。

维基解密网站的一部分服务器已经被转移到地下30米的机房中。这个新机房是由瑞典宽带服务提供商Bahnhof的Pionen数据中心提供。这里原本是二战时期修建的核掩体,将山丘的岩石挖空后修建而成,位于瑞典首都斯德哥尔摩市中心维塔伯格公园地下。是一个能够抵御核攻击和电磁脉冲炸弹的战争掩体,该数据中心只有一个入口,而且配有半米厚的金属门作为保护。安全系数可见一斑。

天津爆炸事故 互联网数据中心

悬浮”的会议室,空中玻璃走廊,月球布景地板,这座神秘的地下数据库,看起来极像007系列电影中反派角色的秘密总部,被许多网友昵称为“维基老巢”。

银河系中最顽强的BitTorrent网站,从 “海盗湾” 到 “天空之城”

海盗湾是由瑞典的一个民间反版权组织海盗署成立于2003年,最初仅为瑞典语站点。后来发展成为独立的组织,由Gottfrid Svartholm(代号Anakata)、Fredrik Neij(代号TiAMO)与Peter Sunde(代号brokep)等人所营运。海盗湾曾多次被瑞典警察取缔,其位于斯德哥尔摩的服务器也曾因而移往荷兰,但后来又因荷兰政府的压力而回到了瑞典,因此在2007年著名的私人国家西兰公国刊注销售广告待价而沽时,海盗湾便计划筹资买下,以创建没有版权法、属于他们的理想国度。不过西兰公国并没有回应海盗湾的出价,所以海盗湾项目改以买下其他的小岛作为替代方案。

2008年1月,其同时在线人数突破1千万,管理的种子超过100万,成为世界最大的BT网站。

2010年10月,海盗湾宣布,计划发射用卫星将一个BT网站发射到地球轨道上。

2012年3月18日,海盗湾官方博客发表声明,声称正在试验一个“低空轨道服务器站(LOSS)”计划。将作为服务器的微型计算机、远程无线电发射设备放置在由GPS控制的无人飞机上,发射至离地几公里的空中,以逃避政府的打击。文章还声称,终有一天会把服务器发射至太空,以遍布整个银河系,真正成为无坚不摧的系统。

作为全球最大的 BT 种子分享下载网站,海盗湾在2012年初经历了 9年磨难中的最大变革:三名创始人员在瑞典被判入狱,海盗湾创始人也在柬埔寨被捕,并进入瑞典监狱。

虽然四位联合创始人都在监狱服刑,但这个昔日的 BT 王者将起死回生:海盗湾将对其网站架构进行了根本性改变,将所有运营服务搬入云端,形成一个软件自由主义者的 “天空之城”(Pirate Cloud)。

天津爆炸事故 互联网数据中心

全面云端化之后,海盗湾不在使用物理的服务器,它的所有托管服务都将分散在全球各个云计算存储服务商那里。这样既可以削减成本、减少宕机时间,同时也为用户的文件提供了强大的安全保护。当面临政府的审查或版权既得利益集团封杀时,可以很好的保护用户的数据不受损害。

海盗湾目前使用分别坐落在两个国家的两家云计算服务商,在使用云服务之外,他们仍然会使用负载均衡器和转接路由器来隐藏云主机的位置和保护普通用户的 IP 地址等隐私。如果他们的这两项保护机制被破坏掉了,他们将会对云服务器加密,防止有人窃取用户的隐私或存储资料。

由于网站在盗版问题上受到多个国家的严厉制裁,海盗湾一直在寻找一种摆脱政府控制的解决方案,比如购买 “西兰公国”、使用公海甚至是外太空服务器。而这次的服务云端化,虽然还没有到太空空间站的地步,但 “云” 已经离 “太空” 不远了!

如何来保障数据安全?

如果从运营商自身实力考虑,主要是:

•业绩优良:运营企业在数据通信事业方面有优良业绩。

•专业的技术队伍:有一只经验丰富的、专业的、精通数据通信和机房建设维护的队伍。

•服务周到:要有7*24小时的机房值班人员,用户可以在发现问题后得到最快解决。

作为IDC各项服务的基础,IDC机房的各种硬件设施是非常有讲究的,特别是网络系统和温控系统,都是一个机房服务质量的关键因素,而消防系统和门禁监控系统则是决定机房的安全指数。一般而言,可以从以下几点加以考察:

1、抗震承重

大部分优质机房的建设标准都达到8~8.5级的抗震强度,每方米700~800公斤的承重能力,我国部分地区会有一些轻微地震,这个设计标准也是针对我国国情而定,可以保证机房在常规状况下的抗震效果;而每方米的承重能力则是保证机房在机柜服务器密度较高的时候能够很好的承受住机柜压力。

2、网络设备

IDC机房的主要网络设备为骨干路由器、核心交换机,以前一般状况下是采用Cisco设备,现在由于国家安全问题,机房的用户交换机会采用国产华为、华三的设备

3、IDC安全系统

安全系数高的机房需要采用先进的电子门禁系统,实行出入双向刷卡,严格控制进出机房的人员,确保互联网数据中心安全可靠。机房的电子监视系统的布署在机房的设备托管区、机房的各出入口,并进行24小时录像监控,以保证用户设备的安全。

4、IDC消防系统

为了保护机房的服务器和网络设备,机房的消防系统不能采用液体灭火,而是采用先进的七氟丙烷等气体有管网式气体消防系统。消防探头监控为三层式设计:吊顶上、吊顶下、地板下。

5、IDC空调系统

由于服务器设备发热量较大,因此必须安放在恒低温和通风好的空调环境内,才不会造成服务器的过热死机,因此所有的机房内都会配备专用的恒温恒湿空调以满足机房环境的要求,数据中心机房由于空间较大,一般使用中央空调机组,否则的话就需要在多个区域分别配备多台恒温恒湿空调,空调系统由专人负责维护。

6、IDC电力系统

由于服务器不可以在任何时刻断电,因此IDC机房的电力系统是比较复杂的,分为供电系统、后备电源系统和发电机系统,这些系统保证了机房的不间断供电。

供电系统:供电系统也就是常规的市电接入,不过为了避免市区电路整改或故障等问题造成的断电,机房会采用多路市电接入,每一条供电线路来自不同的市区供电区域,例如一条是市中心供电线路,一条是城北供电线路,这样城北电路整修的时候市中心供电线路会负责机房的电力供应。

UPS系统:如果是市电全部中断,那么机房的发电机就要开始工作了,但是在发电机完全支撑起机房的供电需求之前,有一小段时间还是处于断电或供电不足的状态,这时候如果不采用UPS设备,服务器就会全部掉电关机,后果非常严重。因此,机房还需要配备UPS系统以应付这短暂的掉电时间,虽然是短暂,不过服务器是耗电大户,一个机房几百个机柜,每个机柜十几二十台服务器,需要的电能不是个小数目,因此UPS系统也非常庞大。

发电机系统:机房用的发电机是大型柴油发电机,有些机房由于电力需求很大,一台大型柴油发电机都还不足以应付整个机房的供电需求,必须使用多台大型柴油发电机组成发电机组。

作为普通用户,我们应该如何确保个人重要数据安全?

利用云存储进行多台电脑文件的同步,将文件存储于云端是一个非常安全的保护自己个人数据的方式,通过将数据同步,将文件存储在不同的云服务器,有效避免了因本地存储介质损坏造成数据丢失的问题。

微软OneDrive

OneDrive的特色主要是和Windows以及Office集成,从Windows8开始的新版本Windows直接集成了OneDrive,将其融入到系统当中,在运行Office应用时,也能看到存储在OneDrive中的文档,用户可以轻松编辑文档。

此外,OneDrive还有其他多个版本,包括网页版,Mac/Windows(较早版本)版,Android/iOS/Windows/Xbox版等等。只需注册一个微软帐号,用户即可在OneDrive当中存储任何形式的文件,包括照片、视频和文档,然后在任意Windows PC或移动设备上进行访问。

由于被融合到了微软的操作系统当中,OneDrive和Windows设备能够进行无缝的合作。在微软的其他应用当中,比如Word或图片应用,用户也可以轻松地开启和编辑文件。由于OneDrive和Office的紧密关系,对于那些会经常使用Office的用户来说,OneDrive都是一个不错的选择。

OneDrive从开始使用服务时就有免费的15GB。只需要注册,登陆,使用服务,并不要邀请好友或者有其他任务,你就可以轻易支配15GB的云存储空间。如果你想邀请好友的话,每邀请一位好友即可获得1GB存储空间。

百度云

百度云是百度公司推出的一款云服务产品。百度云特点是容量大,速度快,特色功能离线下载和离线bt下载。百度云有严格的权限策略和保密机制,除了用户本人,任何设计、开发、运营、维护人员都无法浏览用户的个人数据。

通过百度云,用户可以将照片、文档、音乐、通讯录数据在各类设备中使用。百度云具有完善的数据备份和容灾机制,用户保存在百度云中的数据都有多重备份,不会因攻击、断电、软硬件故障造成文件丢失。

免费用户最高可拥有2T存储空间,VIP用户有5T空间,并拥有单个文件20G,压缩文件云解压等特性。

结语

强大的互联网同时也是脆弱的互联网,面对这样突发灾难,连国家超级计算中心都不得不靠关机来躲避风险,再安全的数据中心防护也躲不过天灾人祸的一次暴力掠夺。互联网是最自由、门槛最低的方式,但灾难中互联网相比传统通讯方式更加脆弱,电力、基站、网络拥堵这样的问题都会给互联网造成致命打击。对于计算机系统而言,所有引起系统非正常停机的因素都可以称为灾难。如果我们把一些灾难看作小概率事件而掉以轻心,则当灾难真正来临时,将面临无法估量的损失。身处大数据时代,数据是互联网企业的血液,数据安全是信息化建设首先应该考虑的问题。

相关评论