NAS中基于NFS的文件共享管理系统的研究

来源 :第十八届全国信息保密学术会议 | 被引量 : 0次 | 上传用户:xs0405010154
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Nfs-utils是NFS协议的一种开源软件,其exportfs工具负责文件共享管理。本文针对其必须在终端下以命令行方式管理文件共享的问题,提出基于B/S架构的nfs-utils文件共享管理系统。通过修改nfs-utils源代码,使用备份文件解决了管理进程和nfs-utils守护进程同时访问etab文件的互斥问题,管理进程在修改etab文件或者备份文件后,通过刷新内核缓冲区通知nfs-utils守护进程,使得修改后的配置文件立即生效,管理系统基于X.509采用对称加密和非对称加密算法实现了数据的加密传输,保证了管理机和NAS之间数据传输的安全.与exportfs相比。本管理系统拓展了远程管理功能,并解决了由此引起访问etab文件的互斥、修改后配置立即生效等问题,实现了远程对文件共享高效和安全的管理。
其他文献
本文提出了一种以双公钥为特征的双因子组合公钥体制。该体制联合使用标识密钥与随机密钥,既有基于标识的认证系统无需证书,又有一般公钥密码可保障用户对私钥独享私有权的优点。双因子组合密钥体制通过密钥的多重化,实现了私钥在复合过程中的加密和多重加密,克服了单个私钥可能存在的弱点,极大地增强了私钥的安全性,更以多重密钥不同组合方式,增大了体制的灵活性,可以满足不同规模与特点的网络系统认证的需求。
方案设计是涉及国家秘密的信息系统(以下简称涉密信息系统)分级保护工作的重要环节,直接关系到涉密信息系统是否符合分级保护的技术要求和管理规范,关系到方案实施后能否通过测评与审批。本文在介绍国家保密标准BMB23-2008《涉及国家秘密的信息系统分级保护方案设计指南》的基础上,对涉密信息系统分级保护方案设计中的常见问题进行了讨论,并提出了相应的建议。
做好定密工作,是保障国家安全与利益的基础。当前定密工作存在着各种问题,本文在分析这些问题及其产生原因的基础上,提出了提高定密工作科学性的解决思路,并重点对保密风险评估的要素和智能辅助定密系统的主要功能进行了论述,它们是提高定密的准确性、落实定密工作责任制的有效途径。
分级保护系列标准的发布与实施,标志着我国涉密信息系统的信息安全理念进入了风险管理的时期。作为风险管理过程中的一个重要手段,风险评估的价值随之凸现。但由于涉密信息系统的特殊性,涉密信息系统建设和使用单位比较关注方案的合规性,导致风险评估的工作被忽视.结合涉密信息系统的特点。本文通过对风险测度与控制的探讨,阐述了风险评估对涉密信息系统建设在业务安全与安全保密管理方面的重要价值,最后结合实践提出了涉密信
本文以信息系统为对象,从信息安全技术管理的角度分析了信息系统安全策略的相关因素,并设计了一种信息系统安全策略框架模型。
本文在用微弱信号检测法对数码录音设备检测的方向上进行了探索,分析了数码录音设备电磁信号的发射特征、微弱信号检测基本原理和难点,搭建了一个通过微弱信号检测数码录音设备的小型系统,并对后期信号处理方法的有效性进行了仿真分析。
本文基于计算机取证对数据恢复技术的特殊要求,探讨了不同层次上的软件数据恢复,分析了计算机取证中数据恢复的特殊性,为信息安全事件的调查提供了技术手段。
引导型病毒因其高隐蔽性和破坏性给许多计算机用户带来不少的麻烦。本文在深入分析引导型病毒原理的基础上,用16位汇编语言实现一个无破坏作用的病毒程序,并介绍了引导型病毒的检测和防治方法。
在大规模网络环境下,网络蠕虫对信息系统安全的威胁越来越大,通过模拟仿真研究网络蠕虫的特性,并由此促进蠕虫防御技术的发展逐渐成为网络安全领域的研究热点。本文针对现有蠕虫仿真的规模和逼真度相互制约这一问题,提出了一种支持真实蠕虫的渗透攻击和防御机制的灵活扩展,并且达到较高逼真度的大规模网络蠕虫仿真平台,为评估网络蠕虫对大规模网络环境下分布式应用系统的危害提供了实验平台设计。
随着主机和网络入侵检测系统在互联网环境中的越来越广泛的应用,如何有效地处理入侵检测系统发出的大量告警已成为重要的研究课题。本文提出了一种概率相似性的告警聚类方式,概率相似性聚类方式考虑告警的属性特征,此方式能以一种统一的数学方法把具有相似性的告警聚合成高级的告警。