最后是安全问题。对于用户来讲,存储设备放置的是用户最为关键的数据,这些数据也往往是保密性的,一旦把这些数据放置在IP网络上,安全问题将变得异常突出。IETF的Internet工程指导小组(IESG)要求在三种IP存储协议中使用IPSec:iSCSI、FCIP和iFCP。负责IETF IP存储工作组传输领域的人员认为,窃听是IP协议存在的安全漏洞,而这正是IESG坚持加密能力的原因。还有一些厂商认为,依靠IPSec解决IP存储安全问题并没有抓住问题的关键。尽管IPSec可以保护在IP网络上传输的存储数据的安全,正如它保护IP VPN上传输的数据那样,但是它没有采取任何保护存储设备上数据的措施。保护存储设备上的数据需要使用采用3DES 或高级加密标准(AES)的加密芯片。
其实从最低层技术角度上讲,光纤通道并没有人们想象中的安全,其实它是工作在第二层的协议,原本并没有建立安全机制。而iSCSI规范包含了initiator和目标验证(使用CHAP, SRP, Kerberos, 和SPKM)来防止未经授权的访问同时只允许可信赖的节点访问。作为补充,IPsec可以提供安全保证,防止侦听。所以说,本质上讲,iSCSI比光纤通道要安全的多。
由此可见,IP SAN的发展,也必将经历一个过程。但是可以预见,iSCSI必将获得长足的发展。