对象存储系统中身份认证机制的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zbtoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息的存储不断朝着网络化的方向发展,数据存储的安全性成为关注的重点。对数据进行安全性保护的第一道关卡,就是建立良好的身份认证机制。目前应用广泛的存储系统中,对象存储系统(OBS)以对象为基本结构组织数据,克服了附网存储(NAS)的扩展性缺陷和存储区域网络(SAN)的共享限制,优化了数据的跨平台共享与高性能访问。在对象存储系统上建立的身份认证机制,采用第三方可信机构(TA)完成用户信息的注册、管理和身份证书的颁发、更新与撤销。在TA端设置用户名、口令校验,完成用户证书的颁发,并采用基于身份的签名认证完成证书的完整性验证。认证过程采用两阶段的双向认证机制,元数据服务器(MDS)执行第一阶段认证发放元数据,对象存储设备(OSD)执行第二阶段认证建立数据连接。元数据服务器端身份认证的效率,成为影响整个存储系统性能的关键因素之一。在两阶段双向认证的基础上,提出了一种改进模型,即按照用户操作类型和元数据需求的不同,MDS可以有选择地进行认证。将MDS端的元数据划分为定位元数据和私密元数据,前者直接可获取,后者需要身份认证通过才能获取。为阻止非法用户通过定位元数据访问设备,在第二阶段,对象存储设备负责进行双向的身份认证。改进设计的目的在于减少MDS开销的同时保证其安全性。针对两阶段身份认证技术和MDS改进认证技术进行综合测试。结果显示,采用口令认证和两阶段身份认证相结合的认证机制所带来的开销和吞吐率影响较小。采用MDS端的改进认证机制,可以进一步减少MDS端的安全开销,以较小的性能损耗提高了身份认证的效率。
其他文献
随着医学影像设备的不断升级、三维定位系统的不断发展,三维医学图像处理技术及三维可视化技术被应用于临床的范围也在不断扩大。目前,实现定量诊断、手术模拟与手术预测等技
水产业是世界农业的重要组成部分。最近,随着其作为全世界给养之源的角色愈发提高,海洋己得到国内外的关注。随着世界人口不断增加,所有人的营养都有赖于海洋的自然资源。世界渴
学位
准确识别当前网络流量所使用的应用协议可以为网络监测、分析与管理提供较传统SNMP协议更丰富细致的网络使用状况报告,并且是QoS、SLA等服务的前提和基础。但是,随着网络带宽的
Web服务以其低耦合性、可复用性、平台独立性和可组合性,为集成企业内部和企业之间跨平台的应用系统提供了完美的解决方案。然而,为了满足日益复杂多变的业务需求,需要将各个
随着存储设备容量的增大,个人电脑中存储的资源体积也越来越大。在传统的资源管理方式中,用户习惯采用分类的方式管理这些资源,比如文件-文件夹分类层次目录资源管理方式。但
遥感数据作为一种对地观测目标的信息载体,具有信息量丰富、获取速度快和覆盖面积大等特点,目前已经广泛应用于林业、地质、海洋、农业、环保、气象、测绘和军事侦察等诸多领域。近些年来,随着我国遥感技术的腾飞,遥感数据逐步呈现多尺度、多源、多时相、全球覆盖和高分辨率等特点,数据量呈爆炸式的增长,形成了GB级、TB级、PB级的发展趋势。在另一方面,为了能够实现海量遥感影像信息的实时显示和快速服务,在遥感数据应
傅立叶(Fourier)变换及小波(Wavelet)变换是信号处理领域的重要工具。Fourier变换能够将信号从空间域转换到频率域,Wavelet变换不仅能够分析频率信息,还能保留时间信息,在一维的信号
随着计算机技术、网络技术的飞速发展,电力系统正在全面的推进信息化,各种自动化系统广泛的应用到电力产业中。这些自动化系统极大的促进了电力生产的发展,但在不同部门、不同地
近年来,以WLAN和3G为代表的无线网络技术及其应用都在飞速发展。而WLAN和3G网络具有很强的互补性,两者的融合将为用户提供高速率、广覆盖的具有极高性价比的网络服务,是新一
木构古建筑在建筑设计、建造工艺等方面含有中国自己的特色。在长期的保存维护过程中,由于长期荷载、地震、火灾、人为等的破坏,古建筑或多或少遭受到损坏,甚至毁灭。木构古