分布式文件系统中集中安全管理服务器设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:q344494
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息爆炸式的增长和应用需求的不断提高,人们对存储系统的容量和吞吐率有了更高的要求。能够将大量价格低廉、存储容量小的现有存储系统组织成具有大容量、高吞吐率存储系统的分布式文件系统在各种应用中迅速推广。现有的分布式文件系统大多采用明文存储的方式,没有身份认证。这样的分布式文件系统虽然能整合存储空间,但是在多用户的情况下不能保证各用户的私有信息的安全性。集中安全管理的分布式文件系统是在开源分布式文件系统GlusterFS现有的两方架构的基础上,引入独立的第三方模块集中安全管理服务器对所有原来客户端发往存储节点的各种文件操作进行权限审查及证书管理等,并记录系统的操作日志。从而为分布式文件系统增加了用户认证、访问控制、加密存储以及审计等功能。集中安全管理服务器是这个新分布式文件系统架构的核心。集中安全管理服务器通过采用多线程架构提高并发服务能力,通过用户身份识别对系统中的用户进行身份认证,通过精心设计的授权数据库可以对用户的操作进行权限审查,通过文件组可以实现文件的安全性共享,通过权限证书的发放和回收,可以防止恶意用户伪造身份或者盗用身份从而偷盗数据的行为。针对集中安全管理服务器的设计进行的综合测试,结果表明,集中安全管理服务器采用的这五种关键技术可以有效地防止系统中用户的越权访问、盗用身份访问等恶意行为。性能测试表明引入集中安全管理机制对整个分布式文件系统的吞吐率并无太大影响。
其他文献
无线传感器的特性决定了传感器网络路由算法不同于传统网络路由算法。传感器网络对服务质量严格要求的业务(如实时多媒体业务、网络电话等)出现,就需要无线传感器网络能够提供
学位
桌面虚拟化技术是目前虚拟化领域的研究热点。围绕着桌面虚拟化的用户体验,学术界和工业界都做了相当多的研究工作。但目前,在桌面虚拟化技术方面依然存在着很多需要解决的问
风险评估是每个软件风险管理计划的一个必要过程。在软件开发阶段早期执行风险评估可以更有效地提高系统资源的分配率。为了改善软件丌发过程,提高软件产品的质量,必须能够在
随着手机用户对手机功能要求的不断提高,普通手机已经不能满足用户的需求。但当前流行的智能手机价格比较昂贵,都是面向高端市场的,很难大众化,针对大众市场的智能手机研究还处于
IPTV作为国内三网融合的典型应用正在高速发展,但是随着用户数量的激增及用户体验要求的提高,基于传统C/S体系结构的IPTV其效率和经济性都大大降低,而P2P架构通过去中心化的
肺癌是死亡率最高的癌症,对肺癌的早期诊断能极大提高患者的存活率。肺结节是肺癌早期的重要征象,基于CT图像的肺结节良恶性判断是当前计算机辅助诊断方法研究的热点,其中对
原子团簇基态结构的预测是团簇研究的核心问题之一,其结果直接影响着对团簇性质的讨论。现在通常采用简化的势能函数模型来描述原子间的相互作用,并通过求解该势能函数的最小
目前随着网络信息的爆炸式增长以及信息多元化的发展,快速有效地获取所需的信息变得越来越困难,通用搜索引擎已不能适应用户对信息检索的准确性要求,消除搜索引擎结果中的冗
近年来,随着计算机性能的日益提升,网络带宽越来越大,绿色节能的呼声越来越大,虚拟化技术在资源整合以及安全隔离等方面的优势日渐突出,成为学术界和工业界关注的热点。桌面虚拟化