云存储安全增强系统的设计与实现

来源 :科学与财富 | 被引量 : 0次 | 上传用户:zhuzubiao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:随着时代的发展,互联网技术越来越成熟,计算机成为人们生活当中不可缺少的一部分。计算机互联网技术的发展对人类的进步起到了巨大的促进作用。其中云计算技术的出现成为计算机技术的一个革命,该技术可靠性高,可按照用户的需要提供个性化服务,并且极大的降低了成本。作为其核心的云存储也就得到了人们的普遍关注,近年来云存储技术由于其本身的优势,逐渐向商业化转化,但是由于用户的资源存储在超过他们的掌控的设备上,因此存储安全就成为用户普遍担心的一个问题。本文将就云存储安全增强系统的相关技术进行简单的分析说明,并简要总结了云存储安全增强系统的设计和实现策略,希望可以为相关工作人员提供有价值的参考资料。
  关键词:云存储;安全增强;系统设计和实现
  云存储是集群应用、网格技术和分布式文件系统等将网络中大量不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能,它为用户节省了大量成本,因此得到了广泛的支持和应用。[1]这也就意味着用户可以将资源存储在云端,这样就可以随时随地按照自己的需要使用资源,极大地方便了用户对于资源的使用。因此,近年来该技术得到了飞速的发展,也吸引了很多的单位或者个体。
  但是云存储的数据安全问题是阻碍云存储技术进一步推广的最大阻碍。很多用户在将重要的机密文件存入云存储后会担心数据的安全问题,这就导致他们会选择将资源存入可以自己掌控的设备当中,而不是选择云存储,因此在现阶段怎样保证用户存入数据的安全性和完整性成为云存储技术需要亟待解决的问题。这也决定了云存储是否可以进一步推广,吸引更多用户的关键所在。下面将简单介绍一下现在常用的云存储安全增强系统的相关技术。
  一、 现阶段安全增强系统的相关技术
  1、 以属性为标准的加密机制
  这一项技术是以双线性对作为基础,它允许用户对存储的资源进行加密,这种加密是建立在以文件属性为区分标准的基础之上,具体就是在云存储的访问系统中设置管理机制,当用户访问云存储系统时,要讲授权机构和使用者的信息都存储起来,其中授权机构主要是为用户生成属性密码,并进行管理,而用户可以根据文件资源属性对存储文件进行加密。这一项技术是云存储安全增强系统中访问控制中的重要一环。
  2、 用户控制访问技术
  这项技术主要针对于非法用户的乱入问题。在目前的存储机制中,存在着很多非法用户进入存储系统随意使用资源的现象,这主要是由于存储方并没有对访问用户进行辨别,这也就导致很多不法分子可以随意进入系统的情况。该技术就是在访问云存储系统时要对访问用户进行身份认真,常用的方式包括问题关卡,短信认证等方式。并且在此基础上一定的控制策略来监督控制合法用户的系统行为。[2]此外,由于云存储的资源比较多,因此可以采取以文件为单元的基础上建立访问控制,这样既可以增加一道屏障,也不会为系统的运行带来过多的负担。
  3、 对称加密机制
  对称加密机制就是数据的加密密匙和解密密匙是一致的,发送双方就密匙设置进行协商,[3]并且统一设置密匙的计算方法,并且双方对于算法要进行保密,不可随意泄露。这种机制比较简便,并且不易被破译,因此被广泛使用。但是假如持有密匙算法任意一方不小心被盗取了,文件的安全就得不到保障了。
  4、 非对称加密机制
  这种加密机制和对称加密机制是相反的,也就是非对称加密机制的加密和解密使用的密匙是不一样的,存在着私有密匙和公开密匙两个不同的加密算法。其中前者是由用户自己掌握的,而后者是对外开放的,但是两者不是相互独立的,要想访问资源不但要掌握公开密匙也要掌握私有密匙,并且公开密匙的解密必须要有私有密匙才能进行,假如仅仅有公开密匙,但是没有私有密匙的话,也是不能访问文件的。该过程的安全性比较高,但是在实施过程中的运行速度会损失,并且信息量小。
  二、 云存储安全增强系统的设计和实现方案
  整个云存储安全系统主要包括四个部分,即云客户端、云安全管理端、云存储端、云审计端。要想增强云储存的安全性需要对这几个部分都要进行加密工作,从而保证数据尽可能的安全。并且这几部分的关系如下图。这几部分分别有着不同的功能,但是又相互关联,下面分别从这几部分进行说明。
  1、 云客户端的设计和实现
  云客户端主要是为用户提供注册登录的功能,在此之外,还可以在云客户端中设计审计模块,权限管理模块和权数据服务模块。这样用户在注册时填写身份信息,而这些身份信息将会被转化为用户属性,这些属性将会最终转到云安全管理端,然后会根据这些属性判断用户的合法性。其中审计模块负责将审计请求发送到云审计端,审计端会对过去的时间段进行考察,确保文件的完整性和安全性。权限管理模块就是向文件所有者提供对文件进行更改的权限,该模块可以采用基于属性加密的访问控制来实施访问控制。数据服务模块则向用户提供读写文件的功能。
  2、 云安全管理端的设计和实现
  这一部分主要负责对用户的身份信息进行管理,并且生成基于属性进行的加密密匙,并进行管理,这一部分主要包括两个模块:用户注册模块和登录模块。前者的主要功能是审核云客户端接收到的注册信息,并审核真实性,并生成用户属性密匙,并将密匙连同用户信息一起存储在信息表当中;后者就是当客户端收到登录要求后,对用户信息进行查询和反馈,从而保证用户的合法性。
  3、 云存储端的设计和实现
  这一部分的主要负责接收用户发送来的数据资源或者调用请求,并对云安全管理端存储的用户信息进行验证,从这判断操作者是否可以使用该文件,并把判断结果反馈给客户端。并且对于用户的操作自动生成证据文件,这样就可以根据访问情况进行判断,比如多次访问失败就可以短时间内关闭访问功能,从而保证文件的安全。
  4、 云审计端的设计和实现
  这一部分主要功能是处理审计请求,并且对于客户端的文件证据进行储存审计。如果云审计端受到来自客户端的审计请求,审计端就会对储存的证据文件进行相应的审计,并将结果反馈给客户端。此外,由于云存储的开放性,可能会存在很多用户同时发送服务请求的情况,[4]而这对于云审计端来说是一个很大的挑战,因此在这个方面,需要进一步的研究,从而保证云存储系统的高效运行。
  总结
  可以预见,云存储技术会随着时代的发展被越来越多的用户所接受,云存储相比于传统的存储方式,有着其无可比拟的优势,不断大大降低了数据存储的成本,也为用户的使用提供方便。但是由于云存储系统存储资源超过了用户的掌控,所以资源安全就成为用户担忧的问题。因此在充分发挥其优势的基础上,必须要着力解决云存储令人担忧的安全问题。这有确保了文件的安全性,才會有更多的用户接受云存储。
  参考文献:
  [1]郝斐.王雷.荆继武.云存储安全增强系统的设计与实现[J],技术研究2012.03:38-41
  [2]郭耀华.基于云存储的数据存储系统的设计和实现[J],北京邮电大学2012.01:78-81
  [3] 洪帆,崔国华,付小青.信息安全概论. [J]华中科技大学出版社,2013. 11:75-77
  [4] 陈丹伟,黄秀丽,任勋益.云计算及安全分析[J].计算机技术与发展. 2010.2(20):2-4.
其他文献
摘要:近年来,国家经济发展速度较快,建筑行业也随之发展起来,但是,目前建筑施工中常常会出现较为严重的防水防渗问题,不仅影响施工建筑质量,还对其经济效益造成影响,不能为人们提供较好的生活质量。此时,就需要相关建筑单位引进先进的防水防渗施工技术,进而提升自身建筑质量。本文根据对建筑施工中经常出现的漏水事故进行分析,提出几点相应技术措施,以供相关建筑单位参考。  关键词:建筑施工;防水防渗;施工技术  
期刊
摘要:城市轨道交通方便快捷且安全舒适,在现代城市生活中应用越來越广泛。但在这种相对封闭,人口密集的构筑物里,一旦发生火灾,对乘客和公共财产安全造成的严重的影响,合理的设计城市轨道交通消防系统至关重要,本文对城市轨道交通发生火灾的原因和特点、消防系统的设计内容、常见的消防系统进行了介绍,为我国城市轨道交通消防系统的构建提供参考。  关键词:火灾;城市轨道交通;消防系统  一、城市轨道交通中火灾发生的
期刊
摘要:伴随城市建设规模的不断扩大,大量的高层建筑、超高层建筑不断涌现,建筑工程的工程数量、工程的复杂程度逐年提高,深基坑工程问题应运而生。现今对于深基坑支护技术也提出了更高的要求。深基坑工程支护技术,其发展潜力较大,本文从深基坑支护技术的种类、岩土深基坑支护施工现存问题、深基坑支护施工技术措施几方面,对岩土工程中深基坑支护技术,进行一定的探讨,期望可以为建筑的顺利施工提供一定的借鉴。  关键词:岩
期刊
摘要:本文主要探讨了液力偶合器传动的基本结构及其特性,并对其可控启动装置的设计进行了阐述。  关键词:带式输送机,软启动,液力偶合器  1.液力偶合器传动的基本结构  液力偶合器的作用是进行动力传递,其作为传动元件可满足多种类型的输送机软启动需求。  液力偶合器是由对称的泵轮、涡轮、主轴、导管、外壳等部件组成,如图1所示,利用紧固螺栓将外壳和泵轮密封连接,这样做的好处是可以使工作腔密封性较好,可有
期刊
摘要:最近几年,移动通信技术发展迅速,现在已经发展到4G移动通信技术,5G移动通信技术也逐步完成,本论文主要从不同方面阐述5G移动通信发展趋势与若干关键技术,希望为研究移动通信技术学者提供理论参考依据。  关键词:5G移动通信;发展趋势;关键技术  第五代移动通信系统(简称5G)是面向2020年移动通信发展的新一代移动通信系统,具有超高的频谱利用率和超低的功耗,在传输速率、资源利用、无线覆盖性能和
期刊
摘要:为了研究南京地区马尾松林木根径与树高相关关系,根据南京紫金山风景区和老山林场随机选取的828株马尾松样木的根径和树高,分别采用乘幂、对数、二次函数、指数等11个模型拟合马尾松根径和树高之间的相关关系。结果显示,乘幂、对数模型的相关指数较大(R2>0.52),系统误差和平均相对误差绝对值较小(E<3%,P<14%),表明这两个模型的拟合优度和精度较高。两个模型的适应性检验结果显示,其系统误差均
期刊
摘要:在经济与技术发展的推动下,有效的促进了我国一些生化制造行业的发展,在生化行业发展中,会产生大量高浓度发酵废水,此类废水污染物浓度非常高,可生化性好。所以,如何对这些废水处理就成为了一项非常重要的工作。  关键词:高浓度;发酵废水;处理技术  Abstract: in the promotion of economic and technical development, effectivel
期刊
摘要:社会主义新农村的建设推动了农村公路建设的高潮,在越来越多的农村公路工程项目建设中,为了确保有限的资金得到最大化的利用,在农村公路建设中,实施全过程造价管理已经被我们所重视。因而本文正是基于这一背景,从农村公路建设的设计与准备阶段、招投标阶段、施工阶段、竣工阶段四个方面,对农村公路建设全过程的造价管理关键技术进行了研究。希望通过本文的研究,更好的促进农村公路建设质量,在夯实企业经济效益的同时推
期刊
摘要:近几年,伴随着科技的发展,极大的带动了档案信息化发展的速度。档案是一种重要的信息资源,对于现今的档案管理工作而言,就应该不断的进行管理方法的创新,不断的推进档案管理信息化的建设,进而最大限度的发挥档案潜在的利用价值。本文从档案信息化管理的主要内容、档案信息化管理的现实意义、提升档案信息化管理的措施,几方面对档案信息化管理进行一定的探讨,期望可以为档案信息化管理的发展,提供一定的理论借鉴。  
期刊
摘要:本文基于“十三五”规划实施的阶段性背景,立足企业工会工作实际,探讨了加强企业工会干部队伍建设的重要性,指出了当前企业工会干部工作能力建设中存在的一些主要问题,并针对这些问题从积极搭建学习培训平台、坚持严格管理和科学使用相结合、建立鼓励创新发展的工会机制等三方面就实现企业工会干部工作能力创新提供了思考建议,为促进企业工会干部的培养提供了经验和理论借鉴。  关键词: “十三五”规划 企业工会 干
期刊