基于Linux系统的加密文件系统的设计与实现

被引量 : 5次 | 上传用户:loveqin11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,信息安全技术越来越重要。信息保密是信息安全的一种重要手段,目的是防止非法用户得到机密的信息。加密技术是实现信息保密的重要保证,可以使一些重要数据存储在一台不安全的计算机上,或者在不安全的网络环境中传递。但是,引入加密技术不可避免地会带来系统运行效率上的影响。怎样尽量降低加密技术对系统负荷的增加是一个很重要的问题。安全性非常高,但是效率低下的系统不会得到广泛应用。 本文介绍了基于linux系统设计的加密文件系统(Encrypted Filesystem-EncFS)。EncFS系统体系结构包含四个重要的实体:文件存储服务器、客户端、认证服务器和密钥托管服务器。它的基本思想是在文件存储服务器上保存文件的密文信息,认证服务器负责对用户身份的认证,密钥托管服务器负责保存用户的所有历史密钥,只有在密钥确实不再需要时才从密钥托管服务器上彻底删除,用户在客户端通过网络访问文件,在客户端和文件存储服务器之间传输的只是文件的密文数据,只有拥有文件加密密钥的用户才能解密文件,得到明文信息。为了提高系统的效率,文件存储服务器只是作为文件的存储设备存在,所有的加密和解密操作都在客户端进行,这样就减轻了服务器的负担,使得系统的效率得到提高。系统的四个实体相互合作,完成对用户文件操作的所有功能。 EncFS的设计重点关注于4个方面:首先,除客户端用户以外,系统中任何其他实体都不能看到文件的明文信息;第二,文件存储服务器面向网络,用户从客户端直接通过网络从存储服务器访问文件,网络上传输的只是密文数据;第三,每个文件都有自己的密钥,这个密钥使用用户的密钥保护,和文件一起保存,用户通过提供自己的合法密钥得到文件密钥;最后,客户端和文件存储服务器端之间的信息传输要进行完整性验证,对传输数据的任何篡改立刻能够被察觉。 文章最后对EncFS系统进行了安全性和效率分析,证明加密文件系统的体系结构在提高安全性的同时也有较高的效率。
其他文献
根据嵌入式学科化服务兴起的背景,分析泛在知识环境对图书馆学科服务的影响,探讨嵌入式学科服务的内涵、特点以及高校图书馆嵌入用户物理空间与虚拟空间的学科服务方式。
数字阅读是基于数字文本知识和数字媒介信息获取的一种阅读活动和文化现象。数字阅读的基本理论问题包括概念、主体、客体、过程、类型以及数字阅读空间。文章从三类概念的辨
文章对学科馆员与嵌入式学科馆员的相关性进行了界定,结合国内外高校嵌入式学科服务理论与实践现状,就服务模式、服务内容、服务形态、服务战略几方面的差异性进行了总结归纳
全文检索技术是信息处理的各领域中的重要技术。本文对全文检索技术进行了以下几方面的研究: 1、介绍了国内外检索技术的发展过程,讨论了普通文本检索、概念信息检索、超文
分离或提纯的DNA序列是否具有可专利性,是一个颇多争议而又极具价值的课题。本文分别从消极条件(可专利性主题)和积极条件(实用性、新颖性和创造性)两个方面,对DNA序列是否合乎
本文以湘西沅水流域为研究空间,以历代统治者对该流域的开辟经营时间为序,以研究城市起源与发展为切入点,以经济、政治、军事、文化、民族、交通和地理环境为背景,依据区域空间结
在音乐教学中,中国传统音乐文化经过多年的发展,沉淀了丰富的音乐知识文化。在现代音乐教学中,不断拓宽和引进传统音乐文化中的精髓,能够激发学生的审美情感,熏陶学生的趣味,
图书馆公共空间具有促进社会民主与公平、促进社会和谐与包容的社会价值。图书馆公共空间能力可以通过优化阵地服务,开展延伸服务,构建文化公共空间与网络公共空间等方式加以
利用全自动微生物分析仪VITEKAMS 3 2鉴定G-杆菌及进行药敏试验。分离率依高至低依次是大肠埃希菌 (E .coli) (esccol) 3 1 .1 %、肺炎克雷伯菌 (Klebsiellapneumoniae) (kle