云储存系统结构模型及安全策略

来源 :科学与财富 | 被引量 : 0次 | 上传用户:zgqzgx123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:在计算机数据存储中,云储存系统带给人们的便利是显而易见的,而其所面临的數据安全风险也是巨大的。本文根据当前云存储数据安全所面临的诸多问题,从技术角度来对云储存系统结构模型进行了分析,并针对其安全性提出了相应的策略。
  关键词:云储存系统;结构模型;技术分析;安全策略
  1.引言
  云存储系统的根本目标是保证存储数据的安全性、保密性、完整性和可用性。整个存储过程中包含了数据生成、传输、保存和访问四个环节,这就给云存储信息安全以及加密技术提出了更高的要求。为了能够确保云存储的安全性和完整性,需要有针对性地对云存储的安全性进行分析,使用有效的模型来规避云存储各方面的安全问题,还可以在存储 信息时,引入云存储技术来让大数据能够更好地服务于人类和社会。
  2.构建云储存系统结构模型
  与传统的存储设备相比,云存储不仅仅是一个硬件,而是一个网络设备、存储设备、服务器、应用软件、公用访问接口、接入网、和客户端程序等多个部分组成的复杂系统。各部分以存储设备为核心。通过应用软件来对外提供数据存储和业务访问服务。云存储系统的结构模型由4层组成。
  (1)存储层。云存储最基本的部分是存储层。存储平台设备包括FC光纤通道存储设备、NAS和iSCSI等IP存储设备、SCSI或SAS等DAS存储设备等。云存储中的存储设备分布于不同地域且数量庞大,设备之间彼此通过广域网、互联网或者FC光纤通道网络连接在一起。
  (2)基础管理。作为云存储最核心的部分,基础管理也是存储实现上困难最大的一部分。云存储中多个存储设备之间的协同工作通过基础管理层的集群、分布式文件系统和网格计算等技术来实现,从而使多个存储设备对外提供同一种服务,同时也大大提高了数据的访问性能。
  (3)应用接口。云存储最灵活的部分就是应用接口。根据实际业务类型,不同的云存储运营单位可以开发不同的应用服务接口,提供个性化的数据存储应用服务。
  (4)访问层。授权用户可以通过标准的公用接口登录云存储系统,并能够全方位地享受云存储服务。云存储提供的访问类型和访问手段受制于云存储运营单位,单位不同,相应的访问类型和访问手段也不尽相同。
  云存储技术作为数据存储虽然大势所趋,但是目前还未形成统一的标准,存储漏洞或是内部存储风险等问题仍然存在,这些因素都将会对大数据存储产生不良影响。云存储技术的广泛应用,使得所存储的数据呈现多样性和数据量大的特点,大容量、高速率,是每一个用户对系统提出的更高要求,因此,需要充分考虑用户的需求并及时进行优化升级。在未来数据存储技术的发展中,为了适应社会的发展确保不被社会所淘汰,需要进行规范管理。
  3.云储存安全保护策略
  3.1数据传输安全保护策略
  在数据传输安全的问题上,可采用光纤传输,因为其在数据传输物理链路上做到了相对于其它材料更好的屏蔽保护措施。为了确保数据安全,通过专线或VPN技术进行公网上数据的传输。对数据进行加密传输,不仅可以保证数据的高质量加密防护,用户自主加密的模式,可以更加灵活地应对可能出现的各种安全风险。
  3.2多副本保护策略
  为了避免由于硬件故障而引起的数据丢失或损坏的情况发生,采用多副本策略是比较有效的方法。通过利用硬件设备对数据资源进行存储备份,在云环境下,依托于现在新型的云存储技术进行多副本管理。如果发生硬件损坏情况,导致所存储数据丢失等情况,针对于这一问题,行之有效的解决办法就是采用多副本策略。
  3.3密钥策略
  密钥策略的主要目的是为了能够让敏感数据不会被轻易获取。在此策略中,不仅对数据存取以及访问进行了非常严格的限制,同时还对相关敏感数据进行加密处理让其资源到加密保护。此外通过密钥管理,可以对进行加密处理的资源进行访问控制,这种密钥管理策略成为了保护数据的核心机制。通过这种核心机制,可以加强云存储平台的安全性,让平台数据不会轻易受到恶意攻击而导致数以万计的用户和企业的数据泄露。同时,也能够确保云存储服务提供商和用户的利益得到保障。
  3.4引入视频监控设备加大安全保护力度
  随着视频监控技术的不断发展,真实、完整地记录生活中发生的事情已是监控设备最重要的任务和功能,由此,通过视频监控技术检查云存储技术的安全性随之被应用到安全监测中去。将在资料存储的过程中录入和调出查阅的情况通过视频监控技术进行记录,这也将在一定程度上保障了资料的安全性。为了确保视频监控技术更好地服务于云存储技术,需要投入更多的精力去克服视频监控技术存在的一些弊端,如网络不够流畅、视频转放器落后、性能差等,让视频监控技术更加有效地支持云存储技术的发展。另外,多个应用接口存在于云存储视频播放系统中,这也将在很大程度上提升查找效率。
  3.5数据的差异性保存
  在云储存系统还没有应用于我们的工作生活中之前,数据一般都是在私有服务器中储存的,当时为了确保数据的安全性,我们根据数据的重要程度对其进行了分类,确定了不同数据的不同保密等级。而这种差异性的保存策略对于云储存系统也同样适用,用户可以对非常重要的数据进行自行保存,对一些普通的数据则可以直接存放在云端上,以确保数据的安全性,提高数据使用的实用性。
  4.云储存技术方案分析
  为了解决云存储提出可信服务器的概念,设计基于可信服务器的第三方隔离管理的机制。本研究主要从文件安全、隔离架构、数据存储以及数据访问控制四个方面进行数据的安全机制分析。
  图2安全机制模型
  (一)GFS文件系统
  谷歌的分布式文件系统(GoogleFileSystem,GFS)是一个可扩展的分布式文件系统,用于大型的、分布式的、对大量数据进行访问的应用。如图4所示,一个GFS集群是由一个Master和大量的ChunkServer组成。Master是一个中心服务器,负责管理文件系统的名字空间以及Client对文件的访问。集群中的ChunkServer负责数据的存储。该架构仅涉及文件的操作而没有涉及用户身份认证以及个人隐私信息(如用户名、密码、Email)。   (1)GFSclient将服务所要读取的文件名與byte offset,根据系统chunk大小,换算成文件的chunk index,即文件数据所处的第几个chunk。
  (2)将filename与chunk index传给master。
  Master返回给client元数据信息(包含chunk handle与实际存储的chunkserver location)。然后client获取到该信息,作为key值与filename+chunkindex缓存起来。
  (3)Client根据这些元数据信息,直接对chunkserver发出读请求。对于三副本而言(一份chunk存储在三台不同的chunkserver),client选择离自己最近的chunkserver(网络?),通过之前获取的元数据信息找到需要读的chunk位置以及下一个chunk位置。如果缓存的元数据信息已过期,则需要重新向master去获取一遍。
  (4)Chunkserver返回给client要读的数据信息。
  (二)隔离架构
  基于可信服务器的云存储网络结构如图5所示,该结构主要包括云服务器、可信服务器、用户3个部分。该方案能实现用户信息管理和用户数据存储的离。TS的数据库记录注册用户的个人信息、存储的文件名等。当用户有数据要存储时必须先向TS进行认证,获得存储权限。认证通过后TS分别向云服务器和用户发送相同的对应于某个文件的存储认证码,用户用此存储认证码作为存储权限凭证,向云服务器存储数据。在该结构中,用户存储数据的数据流发生用户和云服务器之间,可信服务器只执行授权和反馈存储结果的操作,因而TS不会成为数据传输瓶颈。
  (三)数据存储
  用户当有数据要存储到云服务器时,需要先进行混淆分割处理,产生n*k个数据子块。用datai表示第i个数据子块,用DataIDi表示第i个数据子块的文件名。
  令DataIDi=Hash(UserID*Password*Timestamp)其中i=1,2...k。其中,Hash()是一个带密钥的单向Hash函数,UserID为用户在TS注册的用户名,Password为对应的密码,Timestamp为时间戳。通过上式,每个用户的所有数据子块都可以分配唯一对应的文件名。用户存储数据的流程如图6所示。这种机制实现了用户数据存储与用户信息管理的分离,将传统服务器对用户管理的权限转移到可信服务器。
  (四)数据访问控制
  5.结束语
  随着大数据时代的来临,云存储设备能够给人们带来极大的便利性。私有云平台的数据安全问题,传统的在线存储机制是服务器记录每个用户的信息。
  因此,提升云存储设备的安全性,成为了当前云计算应用技术的重要任务之一。通过不断地加强其安全性,云存储设备才能得到更加长远的发展。因此,除了要了解云存储的安全性能以外,还需要制定出行之有效的改进措施,让云存储使用者能够对其技术所具有的价值及作用有一个深入的了解,促进我国高新技术水平的提升。
  作者简介:
  孙伟(1981-),男,汉族,内蒙古察呼伦贝尔人,集宁师范学院计算机学院讲师,工程硕士,研究方向:软件工程。
  本研究为内蒙古自治区高等学院科学研究资助项目,项目名称“在云计算环境下基于CDIO教学理念构造的自主学习平台的研究”,项目计划编号为NJZY17370。
其他文献
摘 要:经济法中关于社会本位的理论,是立足于社会整体利益的基础上,对市场经济关系进行有效的调控,在任何情况下均坚持维护社会整体利益,以及大多数人的利益公平性。因此,本文阐明社会本位理论内涵、社会本位理论意义,并提出经济法中关于社会本位的理论的应用路径。  关键词:经济法;社会本位;理论;应用  引言  经济法是我国改革开发而形成的特色法律体系,经济法在不断的历史发展过程中,对我国市场经济的健康发展
期刊
财务公司作为产融结合的金融实体和对集团具有加强资金集约化管理、提高资金使用效率和增值功能的非银行金融机构,在集团构建投资金融板块的发展战略中应当充分发挥资金集约化管理和金融牌照的优势,建立有助于投资金融板块做大做强的多元化投资金融产品发展模式,做细风险管理,谋取新的利润增长点,服务集团总体战略发展,经借鉴国内财务公司成熟经验及研判未来发展趋势,提出以下发展思路。  一、总体发展思路  (一)发展原
期刊
摘 要:近年来,在电子商务平台的发展下,催生出了一个新的经济体系,其与传统的实体交易相比,网络交易平台是一种虚拟化交易形式,在平台的约束与监管下,商户与用户之间的交易行为呈现出一种规范性。基于此,文章对网络交易安全现状进行解析,从规范交易行为、明确权责主体对民商法保护对网络交易安全的影响作用进行分析,并对民商法与网络交易体系深度融合给予一定的建议。  关键词:民商法;网络交易;安全举措  引言:网
期刊
摘 要:科技水平的提升促进了金融科技的不断发展,而在金融技术的支持下,商业银行也蜕变出全新的发展体系,即网络商业银行金融体系。全新的金融体系促使商业银行在运营模式上实现了突破与创新,直接的推动了金融服务行业的服务质量及效率的提升。本文将从金融科技时代出发,具体论述金融科技对商业银行发展的影响及商业银行未来的发展趋势。  关键词:金融科技;商业银行;创新发展;发展趋势  民众生活需求的不断更新为金融
期刊
摘 要:作为一种基本社会保障项目,失业保险已成为我国居民防范失业风险,保障失业人员基本生活的主要形式。当前我国失业保险已经发挥了保障基本生活的功能,但在促进就业方面还需继续努力。本文简要分析了失业保险制度促进就业的现状,并针对存在的问题提出了可行之策。  关键词:失业保险;促进就业   一失业保险制度运行现状  我国的失业保险具有“保生活,防失业,促就业”三位一体的功能。评价失业保险制度促进就业功
期刊
摘 要:税收筹划的前提条件是必须符合国家法律及税收法规;税收筹划的方向应当符合税收政策法规的导向;税收筹划的发生必须是在生产经营和投资理财活动之前;税收筹划的目标是使纳税人的税收利益最大化。所谓"税收利益最大化",包括税负最轻、税后利润最大化、企业价值最大化等内涵,而不仅仅是指的税负最轻。因此,要思考国际经济贸易中税收筹划带来的影响。  关键词:国际贸易;税收筹划;问题  一、引言  国际市场变化
期刊
摘 要:随着经济国际化的发展以及跨国并购的风行,全球经济金融一体化成为席卷全球的大趋势,商业银行国际化经营规模迅速壮大,日益成为当代世界经济和金融发展的支柱和决定力量。如何有效防范风险,保持稳健经营已成为目前银行国际化经营管理的重要课题。本文通过对商业银行国际化经营风险及其管理特殊性的分析,提出了商业银行国际化经营风险特殊性管理的几点建议。  关键词:商业银行;国际化经营;风险特殊性;研究  经济
期刊
摘 要:随着现代社会互联网技术的发展,无线传输与有线传输的技术越来越得到人们的重视。在有线传输中,有线电视的施工事关重大,然而在有线施工的管理中,存在着许多有危害的不确定因素。施工制度的不完善,施工人员的技术不到位,工作人员的管理不达标等都会造成施工时候事故的发生,如果要想提高有线电视施工的管理,首先需要加强制度的建设,其次便要提高施工人员的工作技能,然后提高人们的安全意识。本篇文章就有线电视施工
期刊
摘 要:经济法是我国经济结构的一项衡量指标,其对社会群体的利益形成一种有效监管,保证各项经济行为运行的完整性。基于此,文章对经济法的施行原则进行论述,从消费群体、销售群体两方面,对社会群体利益中经济法的保护范畴进行分析,并提出相应的完善建议。  关键词:经济法;社会群体;利益保护  引言:经济法作为一种经济法律规范条例,其属于国家对经济结构的一种调控手段,通过对各项经济行为进行管控,然后依据定性化
期刊
摘 要:“营改增”政策的顺利实行,扩大了减税的规模,也使得越来越多的企业获得了经济上的益处。和一些大企业相比,减税减费政策对于小微企业的发展具有更大的益处,是小微企业取得创新,再激烈的市场竞争中保持竞争力的重要保障,是企业融资的源泉,也是企业发展的重要动力。本文就减税降费政策和小微企业的发展相结合,就减税降税政策对小微企业的影响进行论述和分析,促进小微企业的长远发展。  关键词:减税降费;小微企业
期刊