一个基于NFS的安全文件系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:liongliong570
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全存储系统为存储的数据提供保密性和完整性,防止对数据进行未经授权的访问和修改,同时也为授权用户提供了便捷的文件共享机制,它在电子商务、电子政务、公共远程存储等领域,有着广阔的应用前景.该文研究了现有的安全存储技术,并在HermitFS第一版的基础上,提出了安全存储系统HermitFS第二版的设计方案.第一版的HermitFS采用FTP服务器端和客户端的模式,服务器端数据密文存储,但目录名和文件名不加密,也不提供目录的共享,用户需要通过ftp的上载下载来访问和修改文件.该文设计的HermitFS(以下简称HermitFS)采用NFS loopback server实现机制,透明性得以保障.HermitFS支持对文件名和目录名的加密保护,并且同时支持目录和文件的共享,使得这两种共享相结合能够达到更灵活的共享粒度.每个用户在服务器上都有专用目录,所有文件都放在该目录下,这种方案便于对单个用户的文件进行维护,减小密钥更新时系统维护的开销.为了减少服务器端的管理工作,增加系统的实用性,HermitFS使用用户签名公钥的hash值来标识用户,这样做也使得对于用户ID和公钥对应关系的攻击无法实施.最后该文提出了一个简单的用户信任模型,为系统中用户的信任度给出一个参考值.HermitFS实现时使用MIT发布的LibSFS中的工具包,它提供了NFS loopback server的实现接口,而且目前业界使用得也比较广泛.虽然HermitFS提供较多的功能,但性能测试结果表明,HermitFS的读写性能与现存应用比较广泛的安全文件系统相当.
其他文献
随着网络的进一步普及,计算机软件体系理论也得到了很大的发展.基于应用服务器的三层软件体系架构已经成为当前软件应用领域的潮流.出于适应企业业务应用需要和更好地实现资
由于反动、色情、暴力等不良信息在Internet上泛滥传播,使基于旁路监听形式的"互联网信息内容审计系统"成为一个新的网络安全方向.随着网络带宽的增大,主机对网络数据包的捕
DVD凭借无可比拟的性能、音质和影像效果,领衔于影音节目最先进的现代潮流,代表着当今AV的发展趋势和成就.随着DVD技术的发展,产品价格差距的缩小,市场份额开始向技术含量较
协议是设备在互相通信时双方都必须遵守的准则,设备中的协议实现都是由协议开发人员根据标准的协议规范文本进行开发实现的,不同的人员或者厂商的实现方式可能不同,协议一致
随着移动互联网和企业信息化的迅速发展,出现了越来越多以文本形式存储的数据,如何从这些数据中获得有价值的信息成为了计算机科学与技术领域的一个挑战。文本挖掘概念的提出
随着互联网的普及和图像应用范围的不断扩大以及数字图像和视频数据的海量性,使人们一直热衷于数字编码技术的研究,经过了几十年的发展过程,以三大经典编码算法为基础的第一代编
本文着重讨论数据仓库技术,包括数据仓库的发展过程,组成部分、体系结构、关键技术和实施方法.并且结合实际工作情况,利用数据仓库技术在银行企业进行了应用,并在〈信贷风险
近年来,嵌入式系统及其相关技术得到了快速发展,嵌入式系统因具有体积小、专用性强、可行性高等特点而得到了广泛应用,嵌入式系统的智能化也成为时代的需求.该文介绍了基于知
RFID技术是一种阅读器和标签之间双向数据传输的技术,利用无线电信号对物品进行识别和交换数据。它具有非接触、读取距离长、读取速度快、适于恶劣环境等优点,因此,RFID应用
随着人们对移动性、便携性需求的增加,以快捷高效,组网灵活为优势的无线网络技术逐渐发展起来.无线网络为用户提供了在任何时间、任意地点进行通信和信息获取,并在移动中保持