分布式面向对象文件系统数据安全机制研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:zsj520yxq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,存储系统网络化、对象化的趋势越来越明显,这对网络存储安全技术提出了极大的挑战。网络存储安全涉及网络安全与存储安全两方面,其核心是为了保证数据信息的逻辑安全。分布式文件系统是网络存储的核心,研究在分布式文件系统中实现存储安全是最简单、最直接有效的方法。   本文首先介绍了网络存储系统发展的趋势以及网络存储安全的基本概念和研究现状,然后对数据安全机制的关键技术和当前主要的分布式面向对象文件系统在解决数据安全方面采用的手段和存在的不足进行分析,根据分布式文件系统的特点,在NBJLOFS[1](Nankai-Baidu Joint Lab Object File System)上设计并实现了一个安全框架。通过引入PKI身份认证机制、文件加密访问机制、数据完整性验证机制,以密钥管理为框架保证了NBJLOFS中数据的机密性、完整性和可用性。密钥服务器采用分级管理的策略,通过引入锁盒子机制对文件密钥进行集中管理,有效控制密钥丢失的风险,而且密钥服务器上可以实施灵活的访问控制策略。   最后本文对NBJLOFS安全框架的安全性进行了一个全面的评估,经评估验证,NBJLOFS安全框架可以满足分布式面向对象文件系统的数据安全需求。
其他文献
在21世纪计算机技术飞速发展的时代,为提高农业生产管理水平,农业专家系统应运而生,使用专家系统与农业领域知识相结合解决农业生产中的问题成为了一种创新。玉米是我国的主
BDD作为布尔函数的一种等价表示形式,最初被成功应用在模型检测、系统验证等领域。由于BDD所具有的压缩表示特点,使其作为一种重要的数据结构得到了越来越广泛的应用,如知识
学位
随着通信技术的发展,移动无线网络在当前获得了长足的发展,诸如蓝牙,802.11(Wi-Fi)等技术正逐步得到了越来越广泛的应用。无线网络技术正逐步成长为信息获取的一个很重要的部分
近年来,随着网络规模的飞速增长,网络上的数据流也越来越多。但是,传统的路由算法不能充分利用现有的网络资源,从而造成了网络拥塞,这已成为制约网络发展和应用的瓶颈。因此,
聚类分析中簇确认方法可评估所得簇的“质量”,使所得聚类结果能更好地体现数据集的原始结构。IB方法通过给定源变量X和它的相关变量Y的联合概率分布p(x,y),来寻求X的压缩变
近几年来,随着人们生活水平的普遍提高,家用汽车已经成为众多家庭的主要出行工具。伴随着生活品质的上升,人们的安全意识也普遍提高,在家用汽车的选择上偏向于质量更好,安全
随着数字多媒体技术与计算机网络的迅猛发展,信息安全问题已经成为了当今社会的一个重点研究问题,密写技术应用到了社会及日常生活中的多个领域。密写技术研究的成果在社会及
随着计算机技术的飞速发展,软件系统越来越复杂,从而导致了“软件危机”。解决软件危机的最佳途径之一是复用技术。基于组件的软件开发是当前复用技术研究的热点,其中组件可
XML己成为Web上表示和交换数据的标准格式。随着XML技术的不断发展和完善,涌现出大量XML文档。如何有效管理大规模XML数据,如何对XML数据进行高效的查询,已成为当前数据库技
学位
随着软件规模和复杂性的日益增长,人们对软件的复杂性进行分析和度量的要求越来越高,因此对软件复杂性分析技术的研究已成为软件工程学中的一个热点。迄今为止,国内对软件复杂性
学位