企业私有云加密文件系统的认证机制研究

来源 :河南理工大学 | 被引量 : 0次 | 上传用户:hannibow
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展和普及,云计算技术正受到越来越多企业、高校与研究机构的认可。云计算是一种全新的数据资源交付和使用模式,它是指通过Internet以按需、动态、易扩展的方法来获得所需的资源。云服务是基于云计算模式对外提供按需个性化的服务方式。根据企业对信息保密性的要求,在企业中一般采用私有云的架构构建自己的云服务。越来越多的企业想拥有自己的私有云计算中心或数据中心来优化运营和节省资金。但是,由于私有云在安全技术方面的发展至今尚未成熟,限制了其在企业中的应用。所以在架构企业私有云平台时,有大量的安全问题需要考虑,尤其是企业私有云加密文件系统的认证安全问题。认证安全是企业私有云安全运行的前提,这直接关系到企业的切身利益,也关系到私有云未来的发展和应用。所以,对私有云认证安全机制的研究具有重要的意义。本文对主流的加密文件系统进行了深入的研究,结合私有云系统的整体架构,提出了基于eCryptfs的企业私有云加密文件系统,针对当前企业私有云加密文件系统在多用户并发认证时效率较低的问题,在深入研究了聚合签名的特点后,将一种高效的聚合签名的身份认证方案引入到企业私有云加密文件系统的认证,经过分析该方案与传统方案相比具有较高的效率和安全性。为了保护企业敏感数据不被泄漏,进一步提高认证的安全性,将一种高效安全的无证书三方密钥协商协议引入到企业私有云加密文件系统的认证,提出了一个三方密钥协商的企业私有云加密文件系统认证方案。该方案实现了客户端、企业私有云网关及文件加密服务器这三个实体的相互认证,分析结果表明该方案相比聚合签名的认证方案有更高的安全性,与传统方案相比也具有较高的效率。该系统运行在ubuntu10.04的操作系统环境下,通过非交互方式挂载eCryptfs加密文件系统来实现存储资源的安全。测试结果表明,这种解决方案保证了企业私有云存储服务的安全性,解决了在大规模应用环境下企业私有云系统面临的主要安全及效率问题。
其他文献
随着网络和多媒体存取技术的快速发展,数字产品的分发和复制以前所未有的速度发展,但是由于数字产品易复制、易篡改的特性,数字产品的安全问题得不到保障。数字水印是通过在数字
迁移工作流是将移动计算技术应用于工作流管理的一项新技术,工作流业务过程中的活动被映射为迁移实例,多个迁移实例通过迁移和协作完成工作流过程。构成迁移工作流管理系统的三
工作流技术是实现业务过程自动化的核心技术,它具有合理利用已有资源、提高工作效率、过程自动化和流程监控等优点。Web服务是一种新的分布式应用程序,它具有互操作性强、新的
自1998年W3C(World Wide Web Consortium)发布了XML1.0[1](Extansible Makeup Language)标准以来,XML就迅速显示出在数据存储、数据交换等方面的优越性,短短几年时间,XML就成为
高科技的发展带动了社会信息化的发展。网络技术的飞速发展使得越来越多的人开始发挥网络的作用来办理各种事物,与此同时网络安全问题也相应的成为社会发展的重要保障。现今
目前,集成电路测试面临两个大的问题:测试时间过长和测试功耗过高。而随着集成电路不断复杂化,测试变得更加困难。特别是对基于复用思想的SoC,虽然这种设计思想有利于减少设计成
对于小样本、不确定确定问题的解决,用传统的数学建模方法并不太适合,普通高校招生人数预测就属于此类问题,灰色系统理论在解决贫信息、不确定问题方面相对于传统方法有明显
随着多媒体技术、网络技术的飞速发展,各种各样的信息爆炸式的增长,导致人们对信息检索的要求越来越迫切。而在诸多的多媒体信息中,视频图像信息占据了很大的一部分,人们一直在寻
本文的内容涉及对SAR图像的分割方法的研究。由于SAR图像中存在阴影以及相干斑等特点,传统的SAR图像分割方法大都无法完整的提取由明暗交替变化组成的聚集区域,另外由于相干斑
农业是国民经济的基础,提高农业生产效率和农业自动化生产程度是农业现代化的根本途径,计算机视觉技术可以对农业现代化的发展起到积极的促进作用。本系统运用计算机视觉和图