【摘 要】
:
云计算给用户提供了一种新的数据存储方式,可以将数据存储在云服务器上。用户可以减少本地的计算和管理成本,并可以随时随地通过终端对存储在云上的数据进行处理。但用户存储在云服务器的数据可能包括用户的隐私或含有利益属性的数据,用户对云存储的访问控制和数据安全的要求也在不断提高。目前市面上的云存储服务在静态存储数据和网络传输数据的过程中都存在诸多安全隐患。对于上述提到云存储面临的安全问题,本文基于Ceph分
论文部分内容阅读
云计算给用户提供了一种新的数据存储方式,可以将数据存储在云服务器上。用户可以减少本地的计算和管理成本,并可以随时随地通过终端对存储在云上的数据进行处理。但用户存储在云服务器的数据可能包括用户的隐私或含有利益属性的数据,用户对云存储的访问控制和数据安全的要求也在不断提高。目前市面上的云存储服务在静态存储数据和网络传输数据的过程中都存在诸多安全隐患。对于上述提到云存储面临的安全问题,本文基于Ceph分布式文件系统设计实现Ceph安全存储系统,可以保护用户数据在云上静态存储和网络传输过程中的安全,减少密钥分发可能存在安全隐患,支持面向个人和群组安全分享数据。本文的工作主要如下:(1)设计了Ceph安全存储系统的分层加密密钥管理方案。密钥分三层,最底层是加密和解密文件的数据密钥,中间层是加密和解密数据密钥的主密钥,最顶层是加密和解密主密钥的密钥对。密钥从最顶层往下逐层加密保存,用户只用管理维护最顶层密钥对。密钥对存储在u Key,便捷安全。分层加密的密钥管理方案不需要云服务提供商参与,用户在客户端自主管理密钥。(2)基于国产哈希算法SM3和对称加密算法SM4,在Ceph安全存储系统客户端加密文件和计算加密文件的哈希值,上传文件以密文形态存储在云上。每个文件拥有单独的数据密钥,文件的数据密钥被主密钥加密后作为文件元数据一同上传存储。用户登录系统时获取主密钥并缓存在客户端随时读取使用。下载时文件和数据密钥一同下载,首先验证下载文件的完整性,然后在客户端使用主密钥解密出原始数据密钥,再解密文件。(3)基于国产非对称加密算法SM2,在Ceph安全存储系统客户端实现面向个人分享加密文件。创建分享时,首先获取分享文件的数据密钥,然后使用被分享人的公钥加密数据密钥并分享。被分享人在客户端用私钥解密出数据密钥,通过分享链接下载文件,然后解密文件。(4)基于属性加密算法,在Ceph安全存储系统客户端实现面向群组分享加密文件。用户可以创建多个群组用于面向群组共享加密文件。群组拥有一个共享空间用于存放共享文件,文件的数据密钥基于群组属性加密,只有隶属该群组的用户才可以从群组共享空间下载解密共享文件,从而实现群组分享和访问控制。(5)对Ceph安全存储系统的各个模块的核心功能和系统性能测试分析,系统具有良好的安全性和性能。
其他文献
网络流量分类基于特定的规则将网络流量划分为不同的类别中,其在网络安全监控,异常检测,资源分配,以及保证网络的可用与可控方面起着至关重要的作用。由于互联网给人们的生活带来了极大的便利,人们对网络的依赖也与日俱增,使得越来越多的新型应用程序不断涌现;伴随着网络组成和结构的不断发展和日趋复杂,产生了越来越多的网络流量,对网络流量精准高效的分类在当今复杂的网络环境下显得愈发重要。通过对现有的流量分类方法进
信息技术的普及和数据的爆炸式增长,物理存储能力有限的用户选择将本地存储的数据迁移到云中进行存储。但是云存储造成了数据拥有权与管理权的分离,且云服务器对数据的操作是不透明的,用户无法感知云存储数据的正确性和完整性是否得到保护,这造成了用户与云服务提供商之间互不信任的问题。因此,数据完整性审计成为用户与服务器之间寻求解决互不信任矛盾的方案之一。数据完整性审计是云计算数据安全领域的热门话题。数据完整性审
联合作战体系结构的决策分析,是一项极其复杂的工作,在提高指挥员指挥控制能力、促进日常训练、战备和部队管理等方面起着重要作用,能够有效指挥指导作战体系的设计规划,规避技术风险,辅助指挥决策。而作战效能评估又是作战体系的设计和决策过程中不可或缺的环节,作战效能评估的结果是联合作战体系结构建立和分析决策的重要依据。因此研究效能视角下联合作战体系结构的理论,为体系结构决策创造一种科学有效的方法,具有重要的
虽然距国家实施乡村振兴战略的提出已经多年,但是乡村治理仍然处于国家治理的基础地位。经过各级政府和地方基层组织的不断探索,乡村治理取得了明显成就。但处于转型期的乡村社会也存在一些不容忽视的问题,掣肘了治理有效目标的实现。同时,乡村公共性也在时代的发展中经历着嬗变。新形势下,如何解决乡村治理过程中存在的深层次问题和矛盾成为实现乡村治理现代化的关键。通过对已有文献进行梳理后发现,国内越来越多的学者注意到
安妮·勃朗特的遗作《怀尔德菲尔山庄的房客》于1848年出版,是其最有影响的一部作品。这部小说创作完成于1846年至1848年间,正值两次中英鸦片战争之间,但是在作品中却看不到安妮·勃朗特对相关历史事件有任何提及。如果考虑到勃朗特一家与鸦片之间微妙的联系以及勃朗特对英国内外时政的关心,小说中的这种信息缺失便显得十分不同寻常了。在这部小说开篇,马卡姆父子关于继承家业与海外创业的问题发生了一场争辩,这个
“分类控制”理论认为国家对社会组织实行的是一种依照组织类型进行管理的思路,在现实的社会实践中,国家与社会之间的互动发生于不同的议题情境下,国家对社会采取的策略是否也遵循诸如“分类控制”的思路?社会行为者又是以何种方式与国家进行互动?当前的研究成果多为单一议题的个案研究,横向上的跨议题、多案例比较分析较为少见。基于上述研究问题,本文在场域理论基础上,提出议题场域的概念。议题场域是不同行为主体之间的关
微服务架构自被提出以来便得到了广泛的应用。许多企业都发布了自己的微服务架构解决方案,如Alibaba Dubbo、Netflix OSS、Spring Cloud等。目前业界还未就此形成公认的、统一的标准,微服务架构系统呈现出复杂化、异构化、非标准化的特点。而服务编排从全局的视角描述、管理、控制服务之间的交互,降低了服务的复杂依赖关系带来的困难。其中,面向流程控制的服务编排作为一种常见的编排方式,
目前,在字母语言中,语音缺陷是发展性阅读障碍(developmental dyslexia,DD)的核心缺陷已经达成共识。然而,汉语是一个与字母语言不同的符号语言文字系统,语音缺陷在汉语发展性阅读障碍中是否占据核心地位依旧存在争议。本研究旨在探究汉语发展性阅读障碍中语音缺陷的作用,具体目的如下:(1)探究语音意识(phoneme awareness,PA)、快速命名(rapid automatiz
葛兰西(Anthonio Gramsci)是意大利的马克思主义政治家,他在恶劣的监禁环境中创作的政治巨著《狱中札记》以其思想的丰富艰深而闻名于世。葛兰西继承和发展了列宁的领导权思想,立足“市民社会(societàcivile)”理论基础上,发展出他的文化领导权思想,强调无产阶级要掌握革命领导权,必须在市民社会诸领域打“阵地战”,开展文化斗争。本文将主要以葛兰西入狱前的著述、通信与入狱后所作《狱中札
调解作为一种替代性争端解决形式,其优点是众所周知的。调解在提供低成本效益和高效率同时,也为各国节省了司法资源。它允许当事人以适合他们的模式来选择他们需要的争端解决方式,这使得争议双方能够更好的维护他们的商业关系。一直以来,调解在国际上受重视程度弱于仲裁与诉讼。随着贸易的发展和仲裁、诉讼的缺点暴露,人们在国际商事争议解决上逐渐把目光集中在调解上,但是国际商事调解和解协议(以下简称“和解协议”)的执行