广域网存储服务中的安全技术研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ziqun666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的迅速发展带来了网络信息量的急剧增长,传统的广域网存储服务在安全上已不能满足需要,尤其是下一代互联网时代的到来,对广域网文件存储服务的安全提出了新的要求。针对广域网存储服务系统面临的安全威胁,提出了构建适合广域网存储服务的安全系统的需求。整个安全系统包括身份认证模块、访问控制模块和网络安全传输等三个模块,用户身份认证是对用户访问广域网存储服务的权限验证,用户访问权限控制根据用户所拥有的角色分别给予不同的访问权限,机密传输进行数据的加密,使其在广域网存储服务中做到数据传输的安全性。经过对典型安全技术的选择比较,系统使用了Java认证和授权服务提供的应用程序接口,身份认证模块选用Kerberos认证,访问控制模块使用基于角色的访问控制技术,网络安全传输模块使用SSL进行平台级的数据安全传输。Kerberos协议使用对称密钥体制对信息进行加密,当用户选择的口令不够强时,攻击者可以通过计算和密钥分析进行口令猜测进行攻击,所以,利用公钥密码体制对协议对Kerberos进行了改进,提高了系统安全性能。系统测试表明,用户身份认证技术、基于角色的访问权限控制及基于SSL的网络安全传输模块都能实现其功能;使用了改进的Kerberos认证方案的系统,安全性有了明显提高,因为采用混合密钥体制,密钥层次升高,操作时间增加,系统性能有所下降。
其他文献
随着互联网走进千家万户,网络上的信息量也呈现出了前所未有的快速增长,通用搜索引擎在采集信息资源、存储索引海量网页等方面的挑战越来越大。同时,特定行业内的科研和从业
本文提出了一种计算机生成剪纸风格流水动画的方法。通过对手工剪纸作品中的流水纹样进行分析,将其分为涟漪、缓流和激流三种类型。涟漪水面平静,纹波荡漾,常见于湖面;缓流用
基于句法的统计机器翻译模型近年来成为了统计机器翻译研究的热点,相对于经典的短语模型,句法模型能够将更多的语言学知识融入翻译过程,更好的指导翻译以及重排序。本文以依
SQL注射攻击是近年来Internet网络上最流行的网站入侵方式之一,SQL注射攻击利用的是SQL语法,对于所有平台上的基于SQL语言标准的数据库软件(包括MS SQL Server,Oracle,DB2,Sybase,M
近年来,无线传感器网络的应用越来越广泛。特别它应用于野外的环境监测,如森林火灾、洪水地震、文物保护的监控。但无线传感器节点的传输距离近,在野外大规模部署的复杂环境
伴随着互联网的普及与技术发展的日新月异,中国第一代微型博客服务提供商——饭否、叽歪面世以来,微博凭借其便捷性、“背对脸”形式、原创性、草根性迅速发展成为社交网络中的
进入信息时代以来,互联网正在深刻地、迅速地改变着我们的生活、工作和学习。传统的考试方式,组织一次考试至少要经历四个步骤:人工出卷、考生考试、人工阅卷、成绩统计。随
近年来,随着宽带网络建设的高速发展,流媒体服务已经成为其中最主要应用之一,越来越多的运营商开始提供网络在线服务。传统基于C/S模式的流媒体技术由于服务器性能和服务器端的
目前国内的企业绝大部分都已经接入数据网络,并在网络上开展各种业务如自动化办公等,如何使企业内部数据网络为企业带来更大的效益已经是企业考虑的很现实的一个问题,一方面考虑
无线传感器网络是由大量低成本的传感器节点组成的无线自组织网络,能够随时随地搜集物理数据,实现人与物理世界的自然交流。无线传感器网络采用在一定区域内布置大量具有感知和