存储系统数据机密性与完整性保护的关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:awood
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算安全是当前研究的焦点。构建安全的计算系统涉及诸多方面的问题;其中,保护数据的机密性和完整性是最基本的要求之一。然而,实施相应的保护措施往往面临实质性的困难;困难典型地在于提供坚实的保护与实现运行的高性能形成突出的矛盾。本文针对计算机的存储系统,研究如何为数据存储提供机密性和完整性保护,并能够作到:保护措施具有足够的安全强度,保护过程是高性能的,实施保护的代价是可接受的。 存储系统在其构成层次上,包括处理器片内高速缓冲器、片外随机访问存储器,以及外围存储设备;考虑到网络存储结构,存储系统还包括远程节点所提供的存储空间。通常,处理器被认为是可信的(即,能够免受攻击威胁),而所有的处理器片外部分是非可信的(即,对攻击是脆弱的)。本文针对存储系统中存在的这些脆弱部分,提出相应的机密性与完整性保护方法。另外,本文还针对借助高级模拟器的特殊攻击情形,给出了相应的威胁回避方法。 本文的工作,以研究基础性的数据保护方法与实现技术为主要目标,注重结合计算机系统结构特征来得出优化的设计。所取得的研究成果主要有: 1) 针对系统存储器的完整性检验,提出了一种可行的Hash树优化方法。该方法能够有效地利用存储器访问的局部性特征,实施快速的完整性检验过程;同时,该方法所使用的缓冲区可以是非可信的,从而可以外置于处理器以避免过度占用处理器片内Cache对性能的影响。 2) 针对对称多处理器系统中共享存储器的保护,提出了一种分布式的安全结构,将保护过程分散在处理器与存储器控制器上共同完成。为了减小保护过程对性能的影响,该方法有机结合OTP加密与时间戳完整性检验两种手段,从而使得总线传输事务是低延迟的、完整性检验是低代价的、存储器控制器设计是轻量的。 3) 在存储器安全的基础上,进一步研究外围存储设备的保护方法,给出了联机的扇区层的磁盘完整性检验机制。直接基于扇区的检验能够为磁盘存储设备(包括文件系统)提供统一的底层保护机制。所采用的基于特殊结构Hash树的优化算法,不但能够有效优化完整性检验过程,而且便于实施时间关键的一致性恢复操作。 4) 在网络化的存储体系结构中,针对远程数据存储的安全,提出了基于可信保持数据块关联的密钥信息的保护方法。该方法能够适应多种实际应用情形,
其他文献
甲状腺吸碘率是传统的甲状腺功能测定方法,但随着化学发光方法的出现,甲状腺激素水平测定的精确性大大提高,甲状腺吸碘率在甲亢诊断中的作用逐渐被忽视。仅凭临床表现与甲状腺激
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
<正>1病例患者女,80岁。主诉:因右侧面部诊断为&#39;三叉神经痛&#39;于2014年05月到某市三叉神经痛专科医院诊治,入院后第二天即行右侧三叉神经射频热凝术,术后三天感右眼视
近年来,软件工程界提出了各种需求工程和软件建模技术,然而,在软件需求和设计之间仍然存在一条很难逾越的鸿沟,从而很难有效地将需求转换为相应的设计。为此,学者们提出了软件体系
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的研究在复发性霉菌性阴道炎中应用中药熏洗与常规西医联合疗法的临床效果。方法选取2016年6月~2017年6月我院收治的复发性霉菌性阴道炎患者64例,随机分为参照组(n=32例)与
裂解装置是石化行业中生产能力最高、能耗也最大的装置之一,是乙烯、丙烯等石化基础原料的主要来源。石脑油是其重要的裂解原料,随着科学技术的发展和人类需求的提高,对石脑
无网格数值模拟是近十年来迅速发展起来的一种数值计算方法。这种方法建立在节点基础之上,无需网格信息,能够消除或部分消除网格划分所带来的困难。由于其无网格、精度高、收敛
目的 探讨适合我国城区老年人提高自我保健状况的途径,以增进老年人的健康和提高其生活质量.方法采用自设的"老年人自我保健状况的调查"问卷,对30例年龄60岁以上在内科病房住