基于分布式文件系统GlusterFS的安全技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:kbens
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅猛发展,各种网络攻击已是非常普遍的现象。数据安全和通信安全也越来越受到人们的关注,如何在保证性能一定的情况下,还能提供完善的安全服务已经成为了炙手可热的课题。研究现有的分布式文件系统GlusterFS,肯定了其在扩展,性能等方面的优势,但针对其在安全机制方面,分析了其不足之处,如没有提供任何的验证机制和访问控制机制等,它采用的加解密算法—rot13,也是非常容易被破解。因此,提出了一种基于分布式文件系统GlusterFS的新的安全架构,即在原来的客户端和服务器两方架构上,加入了一个新的模块—安全管理器,形成了新的三方架构。并采用了三种不同作用类型的密钥,它们既能够对系统中的机密数据进行安全存储,又能够大大减轻用户管理密钥的麻烦,而且也限制了管理员用户的超级权限。另外,在通信过程中引入了身份验证机制来避免篡改,窃取,假冒和重放攻击。在操作过程中采用了访问控制机制来阻止用户的越权访问。还引入了黑名单鉴定机制来加强系统的安全,阻止恶意用户对系统安全造成威胁。在详细描述设计思想和实现方法之后,并通过测试结果说明了实现的安全机制对系统的性能影响。
其他文献
传统的基于帧时隙的防碰撞算法在识别大规模标签时存在两个问题,一是随着标签数的增加,标签估计算法的误差会越来越大,严重影响了帧长的分配,进而导致识别效率的下降;二是因阅读器
工作流业务流程管理技术满足了企业对其业务过程不断地进行优化以及重组的需求,给企业的业务过程管理带来了很大的益处,使得企业实现了办公自动化,从而提高了企业的办事效率,
在信息化时代,企业比以往任何时候都更加依赖于数据。如何对数据进行备份和灾难恢复已成为存储业界研究的热点。常规的容灾系统已经越来越无法满足对更细粒度的恢复时间目标(Re
随着信息技术的发展和广泛应用,人们对计算机系统数据存储能力的要求也越来越高。存储系统面临的问题主要包括:数据存储的地域空间范围更加宽广;数据量成指数级增长;数据传输速度
近年来嵌入式系统中软件规模与复杂度的迅速增长给高质量系统的设计、验证与维护带来许多重要挑战,传统的基于代码的测试与分析技术方法已经不能满足一些安全关键领域中的嵌入
畜牧疫情一直是畜牧业生产上的重要灾害,一直是制约畜牧业高产,优质,高效可持续发展的主导因素之一。随着我国经济建设的不断发展,畜牧业已经成为我国农业经济中的支柱产业,
随着移动通信技术的高速发展,手机用户的数量在飞速膨胀,由于手机短信使用简单、快捷、费用低廉,已经成为日常生活中不可或缺的通信方式之一。然而,低廉的传输代价,使得我们
随着云服务的应用领域越来越广,基于虚拟化技术的服务器集群规模越来越大,这对集群的资源调度提出了新的挑战。在大规模的虚拟化集群中,虚拟机的数量和负载会随应用的需求而经常
随着软件开发技术和测试技术的发展,仅仅依靠以密集劳动为特征的传统手工测试,已经不能满足快节奏软件开发和测试的需求,在测试中引入自动化测试技术已经成为共识。论文简要介绍
The emergence of mobile computing provides the ability to access information almost anywhere and anytime. Mobility and the remote access to information is quick