基于身份的对象存储系统访问控制设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:christain008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大规模、高性能存储系统具有成百上千的用户和大量敏感数据,在这些系统中,数据访问往往具有高度的并发性,其安全性遇到了前所未有的挑战。现有大规模、高性能存储系统的设计在安全性方面考虑较少,这些设计多采用用户直接访问存储设备、数据路径和元数据路径相分离的方案,然而由于存储设备不再存储任何授权信息,这些信息存储在元数据服务器上,用户在访问存储设备前必须从元数据服务器上获得必要的授权信息,这种基于证书的访问控制模型存在着授权证书过多,密钥体系庞大等缺陷。为了解决该问题,我们提出了基于身份的对象存储系统访问控制模型。  基于身份的对象存储访问控制模型将访问控制列表与受控对象进行关联,用户在访问存储设备前不需要向元数据服务器请求授权证书,可以直接向存储设备发出访问请求,存储设备依靠用户身份和与对象相关联的访问控制列表达到访问控制的目的。从而,基于身份的对象存储访问控制模型提高了用户访问效率,减轻了元数据服务器的负载。  阐述了基于身份的对象存储系统访问控制框架,对系统的各部分的功能进行详细说明;实现了基于IBE公钥密码技术的用户身份认证;设计了访问控制列表的初始化、更新与存储等操作;设计和实现了一个简单的可信机构,其功能包括生成用户公私钥对、身份证书以及证书撤销等。  给出了基于身份的对象存储系统访问控制模型在元数据服务器上的实现,并与基于证书的访问控制模型的元数据服务器实现进行了对比测试。测试结果表明在获得相同安全性的同时基于身份的对象存储系统访问控制机制的效率比基于证书的访问控制机制有了较大的提高。
其他文献
随着互联网规模的不断增长,作为IPv6重要组成部分的移动IPv6协议受到广泛欢迎。IPv6在制定之初就考虑到了要解决移动性问题,因此它的基本理论中就有许多是为解决移动问题而提
入侵检测技术是网络信息安全的核心技术之一,入侵检测本质上是一个模式识别问题。支持向量机是当前模式识别领域的研究热点之一,利用支持向量机进行建模,不仅可以解决推广能
互连网络是实现多计算机系统中处理器之间相互通信的有效机制,系统的可靠性在很大程度上依赖于互连网络的可靠性,它是决定系统性能的重要因素之一。随着系统规模的扩大,系统
磁盘阵列技术利用冗余的磁盘来解决磁盘的单点故障问题,然而构成磁盘阵列系统的各个硬件模块,如电源、风扇和控制器,也可能发生故障。由于控制器需要和主机通信,对其进行容错
在互联网不断发展的过程中,Web服务技术已成为其中发展的一大热潮,随之而来的是越来越多功能性相似的Web服务出现在了用户面前,那么怎样从这些功能相近的服务中找出满足用户
随着信息技术的飞速发展,人们从信息缺乏的时代过渡到信息极为丰富的数字化时代。在这个数字化的时代里,人们可以获得越来越多的数字化信息包括文本、数字、图形、图像、声音
多数企业的网络环境由多个厂商提供的设备、操作系统以及网络应用程序组成,每个厂商提供支持特定协议的管理系统对自己的产品进行管理,这使得网络管理变的十分复杂。很明显,管理
眼底视网膜图像质量评价是医学影像分析中一个重要问题。图像的质量影响诊断结果的准确性和可靠性,高质量的眼底视网膜图像是准确诊断病情的前提。而影响图像质量的因素很多
近年来,随着计算机技术的发展、数据管理技术的成功应用、企业内部信息化程度的不断提高,各个应用领域的数据库中都积累了海量的数据。利用数据挖掘技术能够从大规模的数据中
学位