数字校园环境下云存储安全机制研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:www474033605
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字校园现代化建设的不断发展,文件的数量和访问量不断上涨,传统的文件存储系统正逐渐被分布式云存储系统所取代。分布式云存储系统可以有效地解决数字校园环境下大容量、大目录和大量的小文件存储需求,但是数据中心网络化的存储模式在迎合海量数据处理的需求同时,却也引发了许多亟待解决的安全问题。数据存储的可靠性、机密性、完整性等安全性问题成为数字校园环境下分布式云存储系统面临的新的挑战。针对数字校园文件存储现状和新的挑战,通过研究已有分布式云存储系统的技术和实现,本文设计了元数据和数据分离的Me Se安全存储体系结构,解决了文件的存储安全问题,针对大量小文件的存储设计实现了能够保证数据存储可靠性、机密性和完整性的安全机制。本文所做的主要工作包括以下几个方面:1.为数字校园环境设计并实现了元数据和数据分离的安全存储体系结构—Me Se安全存储体系结构。在Me Se中将元数据服务器单独置于海量存储系统前端有利于元数据的安全独立受控,提高了Me Se安全存储体系结构的安全性。同时,基于威胁建模方法学的研究针对分布式云存储系统提出了形式化的威胁建模方法。在此基础上,在Me Se设计初期使用此方法对其进行了详细的威胁建模分析。2.为Me Se安全存储体系结构设计并实现了基于密级的敏感数据分片编码机制,将数据编码分片后分布存储到后端存储系统中,保障了数据的机密性、可靠性和安全性。在此基础上,课题设计了一种基于敏感数据编码的低网络传输开销的文件增量更新策略,在文件的随机更新过程中只传输修改过的片段,从而降低网络传输开销。3.为了在数字校园环境下应用系统间实现数据的安全共享,在Me Se元数据和数据分离的存储体系结构的基础上,数据的共享必须基于元数据的共享,所以课题设计实现了基于认证授权的元数据安全共享机制。通过安全授权技术实现元数据共享,保证数据在应用系统间共享不会发生信息泄露、用户认证证书泄露等威胁。
其他文献
随着多媒体技术的飞速发展和网络的日益普及,数字作品的网络发行已成为新时代文明传播的重要方式。但是这些数字作品的原创者的版权和经济利益如何得到保护?数字水印技术是近
在物联网系统中,为解决物体识别的成本效益问题,RFID技术具有非常重要的作用。但在RFID文献中,大多数隐私保护协议需要阅读器在系统中搜索所有的标签以识别单个标签,其搜索复杂度
GIS(GeographicalInformationSystem,地理信息系统)网格服务是中山大学计算机系软件工程实验室提出并负责实施的广东省科技计划工业攻关项目,本文工作是该项目的一个重要组成部
本文主要研究了节点操作系统的体系结构以及资源管理和安全管理的若干关键技术,在此基础上实现了一个节点操作系统原型。 在节点操作系统(NodeOS)的体系结构方面,本文提出了
异构计算以其较高的峰值性能和较低的能耗成为当前研究的热点。随着GPU在通用计算领域的成功,Intel也推出了基于Intel Architecture(IA)架构的MIC(Many Integrated Core)协处
本文主要研究IPsec协议簇中的IKE协议部分,提出将ECC、PKI、RBAC访问控制技术同IKE协议结合起来,设计一个增强的基于PKI身份认证和访问控制的IKE协议。设计并实现了这个IPsec
  目前,很多公司提出了自己的分布式防火墙的策略和实现方案,这些防火墙认为网络外部的人是不可信任的,网络内部的人也是不可信任的,所以在实施时每个客户端都需要执行严格的安
  本文研究了计算机服装仿真中力学模型的建立和实现。提出了缝合检测算法,提高了仿真的速度,同时避免了缝合过程中的出错状况。提出了人体着装后受力分析模型。此模型采用有
电信综合网管系统的目标是要最大限度地利用电信网络资源,提高网络的运行质量和效率,向用户提供良好的通信服务。这需要集成不同类型的网络环境,采用先进的计算机网络管理技
互联网的发展使得因特网成为当今社会的主要信息交流平台。由于网络用户激增,网络应用层出不穷,接入国际互联网的带宽似乎永远不够用。但是从网络管理的角度来说,网络带宽资源只