网络存储安全协议研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Gaosboy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化程度的不断提高,各种数据以难以置信的速度急剧膨胀。网络的飞速发展推动了存储模式向以数据和网络为中心的网络存储模式快速发展。数据是用户的宝贵资源,数据的重要性决定了数据安全的重要性。网络存储安全是指在网络存储中,确保在传输过程中的数据和保存在存储设备上的数据的保密性、完整性、可用性、不可抵赖性以及整个网络存储系统的可靠的性能。大规模高性能的海量存储系统对网络存储安全提出了新的挑战,尤其是近年来可信计算技术的产生,对网络存储安全又提出了新的要求。本文结合可证明安全与可信计算的思想,对网络存储协议进行了研究,主要成果有:1.在网络存储系统中,服务器对用户的访问控制以及二者与存储设备间的数据安全传输是网络存储安全的基本要求。NASD存储系统的安全机制已经不能很好地满足现在的安全需求,针对这一情况,提出了一种高效的可信网络存储协议,协议只需两轮交互就实现了服务器与用户间的身份认证和密钥协商,同时在协议的第一轮交互中实现了对客户端平台身份的认证和平台完整性校验,改进了原来系统服务器遭受攻击易导致整个系统瘫痪的缺点,提高了系统的可靠性和协议的执行效率,在此基础上建立了用户与智能磁盘间的安全信道;利用CK模型证明了协议是SK安全的,用户与磁盘间的信道是安全信道,提高了系统数据的保密性、完整性和不可抵赖性。2.针对OSD和SAN在构建海量存储系统方面的缺点,基于公钥基础设施PKI构建了一个网络存储系统,由CA标识和维护用户身份,由不同的服务器对用户进行身份认证与访问授权,改进了原系统不易大规模扩展和服务器的瓶颈缺点;给出了实现系统关键的网络存储协议,并利用CK模型对其进行了安全性分析。结果表明新系统具有高带宽、低延时、易扩展、规模大、安全性高、低成本的特点,是一个适合海量存储的系统。3.融合异构网络存储系统是构建海量存储系统比较经济实用的方法,同时也带来了一些新的安全问题。基于NASD融合SAN为一种适合海量存储的安全网络存储系统SNS,满足高带宽、大规模、易扩展的海量存储需要。系统使用基于身份的分布式安全存储架构对多域存储系统进行融合,并给出了网络存储系统的相关协议,协议由可信接入认证协议和安全信道协议两部分组成。利用CK模型给出了协议的安全性分析,结果表明协议是SK安全的,所建立的信道是安全信道。因此,如果参与融合的每个域是安全的,那么新的网络存储系统也是安全的。
其他文献
从目前来看,高职院校在突出其职业教育优势的同时,却忽视了对学生进行人文素质教育的现象非常普遍,这种教育现状与国家要求高职院校全面发展、内涵式发展的教育目标有很大的
网络编码是一种可以改进网络吞吐率和可靠性的技术。它的出现彻底地打破了传统网络中,中间节点只能进行存储转发的思维定势。从信息论的角度出发,网络编码融合了编码与路由的
网格计算环境为实现各种资源的共享提供了条件。网格资源管理系统是实现网格计算的核心部分,主要完成网格资源的发现、协调、使用和监测功能。提前预留、协同预留和协同分配
随着网络通讯的发展和用户数量的膨胀,网络的拥塞问题也越来越严重。拥塞导致的直接后果是整个网络的性能下降:包括分组丢失率增加、端到端延迟增大、网络吞吐量下降,甚至有可
随着网络的普及和计算机性能的提高,信息系统的多样化、复杂化,使得人们迫切地寻找更加智能、自主的方法解决复杂的问题。智能Agent技术以其高度的灵活性和智能型等特征在解
孙思邈在《备急千金要方》[1]中提出五痔学说,并对五痔的形态特点作了详细的论述,还提出了其发病的机理和治疗方法,对肛门病学的发展做出重要贡献。
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
欣闻雅安召开第八届国际茶会暨首届茶文化旅游节感赋据悉,由中国国际茶文化研究会,四川省人民政府和中国茶叶流通协会主办,雅安市人民政府等六单位承办的第八届国际茶文化研
【目的】探讨贫血对老年心衰患者预后的影响,并探讨其治疗方法。【方法】随机选取老年慢性心衰患者106例,分为贫血组及非贫血组,比较血红蛋白水平、左室射血分数、彩超左室舒