对象存储安全关键技术研究

被引量 : 0次 | 上传用户:ZuoLuo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,计算机技术的发展趋势呈现明显的网络化、集群化方向。传统的由主机管理控制存储的系统无法应对网络集群系统大规模的数据访问和存储需求,成为网络集群系统的I/O瓶颈。跟随网络化的集群计算发展方向,存储架构也逐渐向网络化存储方向发展。网络存储技术的发展,使得存储不再是单纯的本地行为,它和网络密切地结合起来,成为了网络的一部分。由于网络系统的开放性,以及现有网络协议和软件系统的安全缺陷,网络系统都不可避免地存在一定的安全风险。而网络存储系统作为网络中的一员,也同样暴露于入侵者的行为之下。入侵者可以像入侵主机一样入侵数据存储设备,获得机密数据,对相关数据所有者产生难以估量的影响。与研究较为成熟的以主机和网络为重点的网络安全研究相比,以存储为重点的网络存储安全研究尚处在起步阶段。目前网络存储安全的研究成果主要来自美国等发达国家的研究机构和大企业,国内尚处于研究初期,没有自己的关键技术,因此,研究和开发具有自主知识产权的网络存储安全技术和产品,对我国的信息安全基础设施建设,具有重要的战略意义。本文针对基于对象的存储安全问题进行了深入的研究,在解决对象存储主动防护、对象存储访问安全、数据加密机制等方面获得了一些研究成果。本论文的主要研究工作及成果如下:一、研究了对象存储的主动防护机制。为了防止因主机系统被攻击,导致存储对象被窃取或破坏,本文提出了一种对象存储的主动防护方案。由于许多入侵行为会导致对存储的读写访问,如果存储系统中包含入侵检测功能,就可以发现这些入侵行为。在对象存储的环境下,入侵检测更可以在智能存储设备的支持下,根据需要直接抓取到数据和属性进行分析。本方案充分利用对象存储的特点和现有入侵检测技术,将入侵检测模块嵌入对象存储系统中,对应用程序操作访问存储设备的行为进行监控,保护对象存储系统免受入侵,从而提高对象存储系统的安全性。其中,入侵检测模块采用改进的无监督聚类支持向量机入侵检测算法,具有较高的检测准确率和检测效率,并能有效检测未知入侵行为;同时采用双层分布式检测结构和基于乘性递增线性递减的告警融合算法,降低了误警率。该方案实现简单,对系统性能影响较小,实用性较强。二、研究了对象存储的访问安全机制。本文根据对象存储系统的特点,提出了一套新的基于椭圆曲线密码体制的双向认证密钥协商的对象存储访问安全机制。针对对象存储系统不同设备间的不同关系,设计了不同的认证协议。这些协议不需要基于安全通道,可保证密钥交换的安全性,而且可实现对双方身份的认证。经安全性分析,整套协议的各子协议具有抵抗抵抗中间人攻击等各类网络攻击的能力。同时,主要密钥均为随机生成,短暂有效,不需要专门保存和管理,因此,相比现有的对象存储访问安全机制,既提高了存储访问的安全性,也减轻了密钥管理难度,降低了数据通道对安全性的要求,协议的性能开销较小。三、研究了对象存储的数据加密机制。访问控制、入侵检测机制主要用来防范从网络过来的攻击,而无法防范内部数据窃取或因存储设备被窃取带来的数据泄漏。为了更好地保护数据安全,对存储设备中的数据加密就成为一项必不可少的安全措施。传统共享加密文件系统由于对全部文件数据加密,且共享密钥暴露给多个共享用户,造成了加解密开销大、回收用户开销大等问题,一方面给系统性能带来损失,另一方面也给合法用户访问数据造成很大的不便。本文提出的新方案采用非连续加密方法,仅对文件敏感内容加密,降低了加解密开销;同时通过文件组所有者维护用户证书的有效性来实现用户回收,避免了回收用户带来的数据重加密和共享密钥重发布等大量开销,实现了规模用户的高效共享;另外,由分散的文件组所有者分别管理密钥和用户证书,分散了系统安全风险,降低了对服务器的可信要求。提出的对象存储主动防护方法、基于椭圆曲线密码体制的双向认证密钥协商的对象存储访问安全机制,以及对象存储非连续加密方法,对构建高安全性对象存储具有一定的参考作用。
其他文献
在建设图书馆数字资源库时,需要利用互联网上的开放存取(Open Access,OA)期刊论文作为图书馆数字资源库建设的信息源,利用论文元数据信息可以提高论文在图书馆数字资源库中检索
糖耐量减低(impairied glucose tolerance,IGT)是2型糖尿病发展过程的必经环节,如果不进行干预,每年将以10%-15%的速度发展为糖尿病。IGT和肥胖又是代谢综合征的重要组成部分,具备与2
本论文以钛酸丁酯为钛源,采用低温回流法和溶剂热法制备了单分散TiO2微球,所制备的样品具有较大的比表面积和优良的光催化性能,具有介孔材料的特征,有可能发展成为一种高效的催化
目的分析单点固定和免气囊免固定法全腹膜外腹腔镜腹股沟疝修补术(TEP)的安全性及有效性。方法确诊并行TEP的腹股沟疝病人164例,分为两组,A组68例,免气囊单点固定补片,B组96
现代企业所有权与控制权的分离产生了代理成本。尽管股权激励作为降低代理成本的长期激励机制在国内外众多企业中广泛推行,然而股权激励效果研究却并未达成一致,非上市公司中,股
本文辨析汉代"枸酱"的产地、原料及产品属性。认为,枸酱是产自今茅台酒原产地一带的一种发酵食品,是古代民众发酵水平的体现。
<正>喻嘉言《医门法律》首创秋燥论,更正内经“秋伤于湿”为“秋伤于燥”,认为四时之感六气为病,应是“春伤于风,夏伤于暑,秋伤于燥,冬伤于寒,”“燥金虽为秋令,
会议
近年来,不确定性数据(Uncertain Data)得到了越来越广泛的重视。在许多实际领域,例如经济、金融、电信、物流等领域的应用中,普遍存在着数据的不确定性,且不确定性数据往往扮演着
通过对大学生体育锻炼参与行为的调查分析,发现大学生自觉参与体育锻炼行为很薄弱。从校园体育文化所包含的体育教学,体育观念,体育比赛,体育生活,体育设施,体育知识,体育宣
我国黄土沉积厚度之深,持续时间之长,冠盖全球。西安任家坡黄土剖面完整,不同时代地层划分明显,黄土层与红色古土壤层交替变化规律性强,国内外学者对其进行了大量的采样研究。本文