基于FUSE的安全网络文件系统的研究与实现

来源 :武汉理工大学 | 被引量 : 1次 | 上传用户:zqfhj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展和信息化时代的来临,文件云存储技术进入了高速发展时期,越来越多的个人用户和企业用户通过云存储系统存储、共享和传递文件数据,云存储系统通常需要使用专用客户端访问、操作文件,这与用户通过操作系统资源管理器访问、操作文件的习惯不相符,同时云存储系统的广泛使用也增加了用户信息泄漏的可能性,特别是云存储系统的运维者对文件的非授权访问,是用户非常担心的问题,也是云存储业务发展的重要障碍。本文描述的是一种基于FUSE(Filesystem in Userspace)的安全网络文件系统的实现方案,该系统能够让用户按常规访问和操作文件系统中的文件的方式访问和操作存放在网络文件服务器中的文件,实现授权用户文件共享,并能防止系统的运维者对文件的非授权访问。本系统利用Dokan文件系统驱动把文件服务器上的共享文件目录映射为用户本地计算机的一个虚拟文件盘,用户对虚拟文件盘内的文件及文件目录的操作(包括文件创建、读写、删除,文件目录的创建、删除等)将转化为对文件服务器上对应文件及文件目录的操作,贴合了用户的使用习惯。文件在上传时进行加密处理并设置解密控制策略,加密采用混合加密方式,文件数据使用一个随机生成的密钥采用AES分块加密,并根据解密控制策略对该密钥使用IBE(Identity Based Encryption)加密,保障文件信息的安全。本系统中解密控制策略分为个人解密策略和群组解密策略两种。个人解密策略针对某些特定的个人用户,具有较高的操作权限;群组策略则针对某个用户组、某种用户角色、某个用户部门等群体性用户,可设置某项或全部操作权限,两种策略的配合设置能够更好的满足各种情况下的文件共享。本论文的创新点在于利用FUSE文件系统技术解决了传统文件云存储系统需要通过专用客户端操作网络文件的问题,让用户操作网络文件更加方便。同时,对文件采用对称加密和IBE加密相结合并在客户端设置解密控制策略的方案解决了传统云存储客户端普遍存在的文件共享不够安全的问题,特别是防止了系统的运维者对文件的非授权访问。最后进行了测试,测试结果表明本系统在不改变用户操作习惯的前提下实现了文件的安全存储和授权共享。
其他文献
社会的公共治理得分是反映一个地区经济社会发展水平和人民生活状况的重要指标,在目前追求经济持续快速发展的情况下,并不一味的以经济发展作为一个城市前进的评判指标,社会
教育部在2016年发布的《教育信息化“十三五”规划》中提到,到2020年,基本建成“人人皆学、处处能学、时时可学”与国家教育现代化发展目标相适应的教育信息化体系。个性化学
近年来,我国的经济发展从要素驱动转为创新驱动。创新离不开科学技术的发展,而科学技术的发展又与大量的技术引进息息相关。引进技术工作中,包括工程师在内的工程技术人员往
2008年底,中国联通、中国网通经历了电信时代重要的重组历程,重组后形成了全业务经营的中国联通。2009年初,新联通又获得了WCDMA制式的3G运营牌照。经过2009年到2010年这短短
随着互联网的快速发展,在线社交网络逐渐影响人们的生活,成为现代人必不可少的交往方式。通过在线社交网络,人们可以随时随地通过文字、图片、视频等方式跟世界各地的好友分
中国自1978年实行改革开放政策以来,在对外直接投资(Outward Foreign Direct Investment,下文简称为OFDI)方面取得了巨大成就。截止至2015年,中国境内投资者共对全球155个国
在过去的几十年中,人们对离散事件系统(DES)的状态估计和故障诊断问题进行了广泛的研究。一般来说,为了解决状态估计和故障诊断问题,所研究系统的输出信息必须被给出。通常,
旅游业是既年轻又具有发展潜力的产业之一,21世纪旅游业将成为世界最大产业之一和全球服务业中增长速度最快的行业,旅游业和通讯、信息技术将成为推动21世纪经济发展的主要动
培训评估是检验培训项目成败的重要标准,培训评估所获得的信息是改善培训决策的主要依据,培训评估不仅能对培训质量做出恰当的评价,而且评估过程能帮助培训部门发现培训各环
边缘检测是图像处理研究领域的基础,是图像分割、模式识别的前提,是图像处理过程中很关键的一步。现有的边缘检测算法中常存在边缘不连续、定位不够精准、检测出的边缘存在伪