安全网络文件系统KD-SNFS设计与实现

被引量 : 0次 | 上传用户:A67793166
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了在网络环境中提供安全的文件共享服务,我们设计并实现了一个安全网络文件系统KD-SNFS。KD-SNFS的设计采用了vnode stacking方法,在NFS的基础上增加安全功能。KD-SNFS原型系统在Linux中实现,它的实现使用了FiST文件系统代码生成器;同时,为了方便用户使用文件系统,原型系统中还包括了一个用户工具程序。 KD-SNFS是Unix环境下满足以下条件的唯一可用的安全网络文件系统:数据加密存储和传输;保护存储数据和网络传输数据的完整性;实现为内核模块,使用方便;无需认证服务器和认证协议;高性能。 KD-SNFS综合使用了对称密钥加密算法和公钥加密算法来提供安全性。文件的机密性由Blowfish对称密钥加密算法保护,文件在创建后由系统自动生成Blowfish密钥和初始向量。密钥和初始向量用用户的公钥加密以保护它的机密性;同时用MD5算法生成文件摘要,并用用户的私钥加密以保护它的完整性。这些信息都存在一个用户密钥文件中。用户的私钥存在智能卡中。在使用时,只要提供正确的私钥,文件的加密解密对用户完全透明。 KD-SNFS不影响一般的NFS的使用。它实现为一个内核模块,安装方便,不需要修改和编译内核。KD-SNFS只需作少量修改即可移植到其它Unix类操作系统中。KD-SNFS具有较高的性能。
其他文献
可编程序(逻辑)控制器(简称为PLC)以微处理器为核心,综合了微型计算机技术、自动控制技术及网络通信技术,主要是为现场控制而设计,广泛应用于工业自动化控制装置。PLC具有可
基于边界面概念和连续损伤力学理论,建立了由应变控制的混凝土拉、压疲劳损伤本构模型.在此基础上,通过对应变能释放率Perzyna黏性规则化来考虑混凝土的应变率效应,从而获得
目的:探讨应用大剂量静脉用免疫球蛋白(IVIG)治疗古兰-巴雷综合征(GBS)对患儿脑脊液蛋白质的影响,为临床应用提供进一步的理论依据。方法:采用回顾性分析,对本院20年以来应用大剂量IV
合同解除作为合同法的重要组成部分和一项重要的法律制度,是指在合同有效成立之后,尚未开始履行或者已经开始履行但尚未完全履行完毕之前,根据法律规定或因当事人一方的意思表示
对罪犯实施教育改造是监狱管理工作的重要内容,是一项政策性和目标性都很强的工作。因此,对监狱教育改造工作的定期考核是监狱系统依法行政、不断提高监狱教育改造水平的重要途
为解决起重机卷筒组变更设计效率低下及更好地满足用户对起重机个性化、多样化的需求,研究了卷筒组自动生成的关键技术和实现方法。分析卷筒组各零件之间的尺寸关联性并建立
推进中国民主、科学事业的中坚英才,中国民主思想的重镇、中共贵州省委前书记、中宣部前部长、《炎黄春秋》编委朱厚泽同志,2010年5月9日于北京逝世,享年80岁。这篇文章经作者生
安理会1593号决议为国际刑事法院对苏丹达尔富尔问题行使管辖权提供了法律依据。但该管辖权本质上是基于安理会的授权而非基于苏丹的同意,故而存在先天缺陷。国际刑事法院对
  盆底功能障碍性疾病(PFD)主要包括尿失禁(UI)和盆腔器官脱垂(POP),其发病率高,发病机制复杂,新的治疗手段层出不穷。重视PFD病因学、发生机制以及基于盆底组织结构的创新手
信息技术的引进使课堂教学的效率得到了极大的提升,在新课标明确指出当代学生应该德智体美劳全面发展的当下,音乐教学的位置被逐渐提高,那么,在音乐课堂上信息技术能够怎样辅