SAN存储网络安全解决方案的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wangzhenx06
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SAN(存储区域网络)存储系统具有高速和高扩展性的特点,近些年来,越来越多的单位和机构选择SAN来构建核心数据的信息存储中心,SAN存储系统安全的重要性日益凸显,因此,有关SAN安全的研究也越来越受到人们的关注。论文针对SAN的安全防护进行了研究,分析了SAN存储体系的特点和存在的安全隐患,在此基础上,提出了一种多层的SAN存储网络的安全保护方案。在方案中,终端控制器利用部署在服务器上的代理软件对服务器进行集中控制。整个系统划分为四个保护层对SAN进行安全防护。在接入认证层,设计了一种双向认证协议对接入的服务器进行严格认证,防止了非法接入和伪装入侵,并对其进行审计;在访问控制层,使用基于角色的访问控制策略对服务器的访问权限进行约束;在加解密层,使用加密算法对写入SAN的数据进行加密,使得通信数据和SAN磁盘介质中的数据都为密文形式,能防止由于截获侦听和磁盘介质失窃而造成的失密事故;在交换信息保护层,使用会话密钥对终端控制器与服务器间的交换信息进行加密保护。与以往的SAN安全保护方案相比,该方案有两大优点:对SAN提供了从接入认证、访问控制到数据加密的全方位的安全保护;相对于简单分区和LUN划分等最常用的方法,该方案实现了数据以密文的形式保存于磁盘介质,能有效防止由于磁盘失窃而导致的敏感数据失密事故。仿真试验和安全分析验证了该方案的有效性。
其他文献
随着互联网技术的改革和发展,网络拥塞问题也随之而来。AQM就是缓解这一问题的关键技术。其中,作为AQM算法中应用最为广泛的RED算法备受关注。但是,大量的研究结果表明,RED算
数控技术的发展是制造业发展的推动力,传统的数控系统通常采用封闭式的系统结构,系统的软硬件不易扩展,兼容性比较差,并且专用系统的技术垄断也阻碍了技术的交流和进步,针对这些问
互联网汇聚了极其丰富的数据资源,促使越来越多的最终用户对网络资源的集成需求,以构建满足个性化需求的增值型互联网情景应用。互联网情景应用是一种新型的互联网信息集成应
信息技术的飞速发展和互联网的普及使得网上信息呈现出几何级数的增长。检索和利用网络信息变得越来越困难。如何有效的对海量信息进行组织、压缩和检索,提高信息访问的效率
由于GPS定位精度的影响,当GPS位置数据显示到电子地图上时,会出现车辆轨迹曲线偏离实际行驶道路的现象。如果不对其进行修正,基于位置服务的应用将受到很大的影响。为了消除
图像超分辨率重建是指利用一幅或多幅低分辨率图像来获取对应高分辨率图像的一个过程,作为一种后处理技术,其通过恢复图像在采集过程中所丢失的细节信息,来达到提升图像质量
计算机软件的广泛运用,大大提高了社会生产力,同时也带来了诸多安全问题。特别是近年来移动互联网的飞速发展,安卓智能手机和Java语言的使用越来越多,安卓系统的开放性导致大
DDoS攻击攻击力强、破坏性大,是网络安全最主要的威胁之一。DDoS攻击通过占领大量网络主机形成巨大的攻击流量,对攻击目标进行攻击,消耗被攻击目标的网络带宽资源和系统资源,致其
智能视频监控技术是视觉计算领域一个前沿和热点的研究课题,在军用和民用领域都具有重要的应用价值。本文针对其在物品安全方面的应用,对运动目标跟踪和偷窃/遗弃物体检测两
伴随着Web2.0技术的发展,以Del.icio.us和Flickr为代表的社会化标注类网站迅速崛起,在这些网站上,用户首先需要注册获取一个用户名,随后就可以发布并标注自己的资源,同时也可