对象存储系统中元数据服务器安全性研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chifelonh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对象存储系统系统采用一种新的三方存储架构,和传统的存储系统相比在安全控制上也有着较大的不同,对象存储系统中元数据服务器的安全控制研究是对象存储系统安全性研究十分重要的一部分,对提高系统安全性具有重要的意义。为了对用户的身份进行有效的认证,并在用户登录以后,保证元数据服务器和客户端交互的敏感信息的机密性,根据Oakley密钥协商算法,设计实现了一个可靠认证方式,使用该认证方式可以在不传递用户口令的基础上对用户的身份进行认证,并在认证的过程中协商出一个可靠的会话密钥。为了使元数据服务器、客户端和对象存储设备一起实现三方安全协议,保证对象存储系统的安全,重点设计了元数据服务器的安全管理器。安全管理器是元数据服务器的安全控制部分,主要负责各种安全方法的设定、基于证书的访问控制和密钥的更新和管理。为了实现安全管理器的这些安全控制功能,设计并实现了后台数据库、证书产生模块和密钥更新模块。分别在NOSEC、CAPKEY、CMDRSP和ALLDATA四种安全级别下对系统的性能进行了测试,测试结果表明,安全性最高的安全方法ALLDATA对系统性能的影响较大,性能损失了50%左右,其他安全方法对系统性能没有太大的影响,最多损失6%,而且在各种安全方法下,元数据服务器对客户端各种操作指令的响应时间差别不大,最多增加50μsec。
其他文献
嵌入式系统是当今计算机领域热点之一,基于嵌入式的应用已深入到人们生活的各个方面。此外,因特网的飞速发展,特别是基于HTTP协议的Web服务,使得网络化的生活更加便捷。在此
面对信息资源的几何级数增长,传统存储系统难以轻松满足其对存储的需求挑战,新型存储结构——对象存储系统应运而生。对象存储系统由元数据服务器、对象存储设备和客户端三方
随着软件规模的不断扩大,软件出现故障的概率随之增大。软件故障已成为软件系统不可靠的主要来源。软件可靠性模型对于软件可靠性估测起着核心的作用。目前所提出的模型大多
随着计算机技术和通信技术的迅速发展,以及嵌入式硬件技术的不断提高,使得越来越多的嵌入式产品需要嵌入式操作系统的支持。因嵌入式应用领域中存在硬件平台的多样性和应用领域
随着网络技术和编码技术的发展,多媒体应用迅猛发展,在无线信道上传输多媒体信息的需求也越来越大。由于多媒体数据尤其是视频数据庞大,为了满足传输带宽需求,视频信号必须高度压
为了更加真实的表现三维物体,三维网格模型的数据量越来越大,给存储、处理和网络传输带来了困难,因此有必要对三维图形数据进行高效的压缩,以减少存储空间,节约网络带宽,缩短
人脸识别是模式识别和计算机视觉领域的热点课题之一,经过30多年的研究,在环境可控条件下已达到实用程度,但在非理想成像(尤其是光照、姿态变化)、用户不配合、大规模人脸库
GPU(Graphics Processing Unit,图形处理器)具有很强的并行计算能力,尤其CUDA(Compute Unified Device Architecture,统一计算设备架构)的出现使得GPU在高性能计算中占据越来
电信运营支撑系统是电信运营商的一体化、信息资源共享支持系统,它以客户服务、业务运营和管理为核心,以关键性事务操作作为系统的主要功能,为网络运营商提供一个综合的业务运营
anycast是一种新型的网络服务,是IPv6的一个新特性。与unicast和multicast一样,它是IP的一种通信模式,anycast给用户的期望是通过一个anycast地址就能访问到该地址所表示的一