论文部分内容阅读
云计算的兴起为数据保护技术带来了新的挑战和机遇。一方面,规模庞大的云存储系统中存有海量数据,其系统复杂性和业务特征使得数据可靠性受到严重挑战,需要采用更强的数据保护技术;同时,存有重要业务数据的云主机面对着全世界黑客的入侵威胁,主机内普通的数据保护机制无法抵御黑客的破坏行为,需要采用新的数据保护技术来应对。另一方面,作为一种新型的IT基础设施资源,云资源具有高性价比、高可扩展等特点,使得现有的数据保护技术可以利用云资源来优化其各项业务指标。从上述两个方面出发,本文对云计算环境下的数据保护关键技术进行了有针对性的深入研究,主要的研究内容和创新点概括如下:针对带数据去重的云存储内部数据的保护,本文提出了一种基于纠删码的数据可靠性保障机制,采用多种纠删编码算法及配置对去重数据块进行区分性的编码保护。实验结果表明该机制相比传统的可靠性保障机制能够同时取得更高的数据可靠性、更低的存储成本和更快的数据恢复速度。针对云主机内部数据的保护,本文提出了一种在云主机下层虚拟化平台的虚拟磁盘模块内反向重构云主机内文件及操作信息并检测入侵行为的机制。测试结果表明该机制具备良好的入侵检测能力,对云主机综合性能影响不大。针对块级连续数据保护,本文提出了一种使用云存储来保存版本数据的新方案。通过采用数据去重技术以及特殊的版本索引结构、本地缓存策略和数据恢复流程,该方案取得了比传统块级连续数据保护方案更低的系统总成本和更快的数据恢复速度。针对容灾数据备份,本文提出了一种基于多云的容灾备份架构以克服单云整体失效的风险。该架构整合多个云资源向用户提供统一透明的容灾数据备份服务,能够同时优化数据可靠性、总体备份成本以及数据恢复速度。本文最后还设计并实现了一套基于分级存储的信息生命周期管理系统。该系统采用包括云存储在内的多种存储系统构建层次化存储架构,对数据进行分级存储、管理和保护。