自安全磁盘研究、设计与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:myair
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了能在主机和客户端受到攻击的情况下仍能保证存储数据的可用性、机密性和完整性,存储安全保护的一个趋势就是将主机上的安全机制转移分布到存储设备上。自安全磁盘的研究正是针对如何使存储设备如磁盘具有主动管理和防御功能的一个新的研究课题。我们设计了一个高效安全的自安全磁盘体系结构,这个新的体系结构在传统的自安全存储原型S4的基础上进行了改进:1)机密性方面,对具有认证功能的GCM加密模式进行了修改和扩充,如利用它对数据块并行地处理,并且使认证部分的延时与访问磁盘的延时重叠,这使得我们的加密方案在性能和安全性上优于BitLocker。2)完整性方面,用GCM自带的GHASH生成MAC值,效率上优于SHA-1,MD5等hash算法。此外,提出“最小校验树”并用它对Hash Tree完整性校验方案改进,以最大程度的减少完整性校验带来的性能损耗。3)访问控制方面,在已有访问控制模型OSD的基础上进行改进,提出了基于密码特征的权能访问控制模型。我们以混合磁盘为例形成了自安全磁盘原型并进行了模拟实现,利用缓冲技术和GCM/Flash机制来显著地减少加密/认证方案带来的性能损耗。实验数据表明,我们这个方案是高效的且实际可行的,带来的性能开销低于18%。
其他文献
我国的PKI标准在制定时参考了国际或国外标准制定组织的标准,因此这些标准在使用时,之间的一致性难以得到保障。这就使得对这些标准进行一致性研究与验证变的具有重要的意义
P2P技术是目前比较流行的一种网络模型,混合P2P融合了服务器模式和P2P模式两者的技术优势,使得整个系统更加稳定可靠。JXTA是P2P应用的一个开发平台,目的是使不同的P2P系统之
众所周知,质量是一个学校的生命,课堂则是提升一个学校教育教学质量的主阵地.作为教师,必须在新课程理念的指导下,通过优化自身的课堂教学,转变学生的学习方式,最大限度地发
近年来出现的分布式拒绝服务攻击(DDoS)是网络安全面临的最严峻的威胁之一。低速率分布式拒绝服务攻击是一种新型的拒绝服务攻击类型,与传统式分布式拒绝服务攻击不同,它以更
目前电子签名都是在普通PC上进行的,但普通PC的运行环境可能被恶意程序感染,可信PC能够有效解决普通PC的安全问题,但是当前PC上可信计算的研究还面临许多瓶颈,特别是信任链难
近年来出现的分布式拒绝服务(Distributed denial of service,DDoS)攻击具有实现简单、破坏性大的特点,因此为攻击者广泛使用,其对网络安全形成了巨大的威胁。目前DDoS攻击中
【前言】毋庸讳言,当今我们不少老师教语文、更多的学生学语文都是被动的,出于某种目的,“被语文”的现象相当严重。而我一直朝着“主动语文”的方向追寻,并想启迪我的同仁们
我们都是散落于人间的天使,  带着自己的翅膀去体验人世间的悲欢离愁,  当无法再承受某一点的最后一根稻草的时候,  我们便会飞翔,及时行乐、逃避是最简单的事情,  只是那些感性的伤痛是心里飞不过去的墙。  偶尔又来到了這墙角下,它在试探你是否还柔软,是否有成长。  我看到了那片村落,有开满了花的合欢树错落其间,  炊烟燎燎,黄发垂髫,你拥有着这样的浪漫的温暖。  我犹如水、在静观生活。  也特别期
期刊
房间  我们只是大地的旅客  我们背负时间的行囊  也曾偷偷潜入那个寒蝉旅馆  静听那似曾相识的时针  在左胸膛上滴答作响  你拥有通往我房间的锁  你反鎖在我的房间里奔忙  你没有带手表  你听见了我跳动的心脏  黑夜到黎明  我将走向你  在黎明到来的时刻  不近 不远  只为守护你的睡眠  我就在那里  你不要急  噩梦总会被驱逐  用我的勇敢  安抚你的恐惧  我离你很近,就在你手边  倾
期刊
Trivium作为一种基于硬件的流密码算法,是欧洲流密码工程eSTREAM的最终胜选算法之一,它是由Christophe De Canniere和Bart Preneel提出的,由于其设计简单优美,受到很多人的青