更新时间:2024-03-11
功能介绍:
WORM(Write One Read Many)特性利用软件机制模拟传统光盘归档功能。WORM能够将文件设置为写保护状态,处于此状态的文件只能被读取,不能被更改、删除或重命名,从而有效防止数据被错误或恶意地删除或篡改。
应用场景:
目标行业的关键数据(如法院案件、医疗PACS影像、金融等)有很强的数据安全要求,一方面来自行业内部的合规要求(比如PACS影像要求保存15年,银行归档数据要求较长时间保留以备监管审查);另一方面,近年来病毒种类越来越多,进化越来越快,对数据安全造成的威胁也越来越大。
相关名称解:
WORM根目录:管理员配置开启WORM保护的目录;
WORM目录:WORM根目录下创建的非mtree目录;
初始状态:文件处于未提交保护的状态;
锁定文件:将处于初始状态的文件提交至保护状态;
保护状态:文件处于写保护状态;
保护过期状态:文件处于写保护过期状态。
原理介绍:
WORM文件状态转换过程如下图:
- 文件写入状态,可读、可写、可删除;
- 文件保护期状态,文件无法执行编辑、重命名、删除等操作;
- 文件过期状态,文件可读和可删除。
注意事项:
- 非空目录不支持设置WORM;
- 文件WORM开启后不支持关闭;
- Mtree不支持WORM,文件系统下存在Mtree的也不支持开启WORM。