基于Ceph分布式存储系统的安全访问控制设计和实现

来源 :东南大学 | 被引量 : 3次 | 上传用户:hanjian8706
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近二十年来,在数据量爆发的大环境下,分布式存储系统被广泛运用。但是目前分布式存储文件系统中,都没有很好的设计存储系统的安全功能。因此,对分布式存储系统的安全性进行研究设计具有十分重要意义。首先,本文分析了现有分布式存储系统中使用的安全模型,这些模型均是采用对称密钥验证和凭证等安全技术,在存储规模较大的情况下,会严重影响存储性能,因此不适用于现在的海量存储环境。本文为了解决这问题,在总结了系统数据访问规律的基础上,基于权限访问控制模型和安全域的思想,针对分布式对象存储文件系统设计了一个安全访问控制模型。本文主要的研究内容有:第一,设计了使用非对称密钥进行的身份认证,能有效防止权限冒充。第二,优化RSA加解密算法,使加解密算法效率提高,从而提升身份认证的速度,同时兼顾安全性和存储性能。第三,根据数据访问规律设计角色权限的认证方法,结合计算机信息系统安全保护等级标准,设计出适用于大数据量的安全访问协议。第四,基于Ceph存储系统的开源代码,对所设计的安全访问控制模型一—RCeph模型进行了实现。在原有的代码中加入身份认证模块,密钥管理模块和角色权限认证模块等。最后,针对存储系统可能遇到的网络攻击问题进行安全性分析。分析结果表明,本文所实现的安全访问控制模型,能够有效的防止权限篡改,重放攻击,身份冒充,中间人攻击等网络攻击,能充分保障存储系统的安全性。同时,存储系统10速率实验测试结果表明,在存储规模增大时,该安全访问控制模型不会影响系统的性能。因此本文研究实现的安全访问控制模型平衡了存储系统的安全性和存储性能,适用于大规模的分布式存储系统,可以对文件进行灵活的安全控制管理。
其他文献
用粉末干混法制备结晶/结晶共混体系PPS/PEEK,并用DSC研究了不同熔融温度下淬火PPS及PPS/PEEK共混物中PPS的结晶熔融行为。熔融温度(Tmelt)高于360℃时,对PPS的结晶熔融行为有影响,结晶温宽(ΔTc)随Tmelt提高而加宽;PEEK加入PEEK含量增加,使
事业单位在保障我国人民群众各方面需求、创造更大利润价值以及稳定社会发展等多个方面发挥着不可估量的作用。随着我国整体经济环境的不断变革,事业单位也面临着更大的挑战
[目的]开展冬油菜茬复种饲用玉米生产潜力研究,为探索饲草料新型高效生产模式奠定理论基础。[方法]在平凉市选有代表性的东部旱塬地,开展冬油菜茬复种饲用玉米与普通春播玉米
我叫王瑞函,是长春市东北师范大学附属小学三年九班的学生。我喜欢学数学,学了数学可以使我变得更聪明,还能够帮助爸爸妈妈计算一些生活中的小问题,比如笄水费、电费,买菜的钱对不
近年来,房地产行业发展迅猛,但是房地产行业受到国家政策和经济的影响较大。为了使房地产行业的发展更好地适应国家宏观经济政策和经济发展的要求,加强房地产财务管理,提升房
通过室温填充本体聚合制备了聚苯乙烯/Al2O3复合材料。并通过力学性能测试证明半径小于0.5μm的超微细Al2O3粒子能增韧增强聚苯乙烯,且基体层的临界增韧厚度为0.1μm,而大于5μm的Al2O3对聚苯乙烯无增韧增
在当前经营环境下,来自社会以及市场等方面的挑战使我国中小企业实现精细化财务管理显得尤为困难,为此,本文以“财务业务一体化,实现财务精细化管理”为题,选取实际案例,阐述
单宁是一种存在于植物中结构比较复杂的多元酚类化合物,单宁有特殊的化学结构以及在畜禽生产中存在特殊抗营养性。除此之外,单宁还具有保护过瘤胃蛋白,减少畜禽甲烷产量等优
本文在总结经济时代和营销模式变迁规律的基础上,得出体验营销必然出现的结论,并从顾客的主动性方面对体验和体验营销进行重新定义。为解决体验营销的实施问题,本文还提出体
ue*M#’#dkB4##8#”专利申请号:00109“7公开号:1278062申请日:00.06.23公开日:00.12.27申请人地址:(100084川C京市海淀区清华园申请人:清华大学发明人:隋森芳文摘:本发明属于生物技