OpenStack对象存储的安全性分析与改进

被引量 : 2次 | 上传用户:clj7724383
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算技术的蓬勃发展,OpenStack作为“云”家族中的新兴成员正在逐步成为该领域的核心技术。作为公有云和私有云的共同技术基础,OpenStack不但可以提供基础平台层的服务,而且能够实现统一的云管理平台自动化。然而,OpenStack作为一种新型的、动态的云服务,目前在安全性方面仍不完善。本文重点对OpenStack的对象存储进行安全性分析,发现OpenStack对象存储中身份认证、访问管理、数据管理的三个方面存在安全隐患。针对这些安全问题,本文提出相应的改进方案,提高了OpenStack对象存储的安全等级,为用户提供更为安全的平台服务。本文具体工作如下:1.改进了OpenStack对象存储中身份认证方案通过分析OpenStack对象存储的身份验证系统,发现该系统中用户密码缺乏校验、用户数据文件以明文形式保存在指定位置,这些安全问题容易导致用户数据遭到攻击,造成用户信息泄露。因此本文利用python-crack技术和python模块加密技术,提出了OpenStack对象存储的身份认证安全改进方案,使得OpenStack对象存储的用户身份认证系统更加完善,进一步保证用户信息的安全性。2.改进了OpenStack对象存储中访问管理方案通过分析OpenStack对象存储的访问授权与令牌认证系统,发现OpenStack对象存储使用HTTP引用域进行授权,授权系统的用户权限划分不明,部分管理员用户权限限制不足,此类安全问题容易引起OpenStack对象存储的权限混乱,致使数据遭到泄露。因此本文利用服务供应标记语言、安全断言标记语言和扩展访问控制标记技术,提出了OpenStack对象存储的访问管理安全改进方案,增强OpenStack对象存储中访问管理机制的安全性。3.改进了OpenStack对象存储中数据管理方案通过分析OpenStack对象存储中数据的存储方式,发现OpenStack对象存储中缺乏对数据完整性的校验,容易造成数据备份不完全,用户数据丢失。因此,本文首先结合OpenStack对象存储中数据备份、数据恢复以及数据删除的实现方式;其次对比账户对应数据的存储位置、容器和组织结构;最后提出了OpenStack对象存储数据管理安全改进建议,以确保数据完整性,提高存储可靠性。
其他文献
本文根据经典股价模型进行深入地剖析,并对国内外研究文献进行整合梳理,提取出市净率的影响因素,并对其按照不同的角度进行归类,并提出对应的理论假设。然后通过选择沪深股市
诱惑侦查是指刑事侦查机关为侦破已发生的犯罪案件或在非侦查人员的协助下,对被诱惑人使用诱导手段,促使被诱惑人实施刑事侦查机关计划下的犯罪行为并在犯罪行为实施过程中调
近年来,随着水彩画艺术在中国的普及和推广,水彩画的创作语言日益丰富。中国当代的水彩画创作中涌现出了一系列体现设计元素和设计趣味的新颖之作,他们在各类展览中走入观众
目的:研究陈皮利咽合剂对急性咽炎模型大鼠外周血白细胞和咽部黏膜炎症的影响。方法:将60只大鼠,简单随机方法分为空白对照组、模型组、银黄片组和陈皮利咽合剂大、中、小剂
社交媒体进入我国西北地区的时间不长,但随着该地区信息化建设的推进,它在传播和发展西北少数民族文化的过程中发挥着越来越重要的作用,不仅成为民族文化的载体,也成为了民族
文章分别采用SAP2000和PKPM对某工程地下室顶板进行结构分析,分析软件在地下室顶板结构计算之间的不同以及在进行地下室顶板设计时如何选用合理的设计软件。
随着经济发展和社会进步,越来越多的人喜欢组成车队出行游玩。而以往车队之间的交流沟通是通过对讲机实现的。虽然对讲机经济实惠易于携带,然而还有很多不能忽视的缺点,给车
许华教授认为传染性单核细胞增多症属中医学湿温范畴,邪阻气机、湿遏热伏、邪漫三焦、邪盛毒瘀是该病病机特点。本病治疗以清热、解毒、化湿为要法,谨守病机,注重化湿,宣畅三
咸水歌流传于广西北海等地,是疍家人在生产和生活中集体口头创作的民歌。它集中反映了疍家人历史足迹、生产生活以及民俗风习,是疍家人集体原生意识的呈现与延展。由于自然环
施光南先生为了纪念鲁迅先生诞辰一百周年而创造的歌剧《伤逝》是我国歌剧历史上第一步抒情歌剧,对我国歌剧的发展也有着举足轻重的意义。其内容借鉴了西方歌剧的曲式和旋律,在歌剧里面添加了许多表达形式,有重唱,对唱,宣叙调,咏叹调。《不幸的人生》是歌剧里面重要的咏叹调之一,通过《不幸的人生》这首作品的创作背景,人物分析,作品分析和演唱处理来分析伤逝中女主角子君的演唱方式以及处理。对子君的演唱提出自己的见解。