一种分布环境下加密文件系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:kelvinok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大多数存储系统都有严重的安全缺陷,因为数据主要是通过操作系统的访问控制机制来进行保护,用户只要绕过操作系统,物理上接触存储设备,就能随意访问这些数据。鉴于数据已成为企业生存的命脉和宝贵的资源,存储安全性问题越来越突出。针对传统的基于三方架构的分布式文件系统DNFS(Distributed Network File System)设计了一个安全文件系统KCFS(Kernel-Level Cryptographic File System),该系统可以运行在所有基于POSIX标准的文件系统之上,为用户提供数据机密性、完整性、文件共享等需求,同时保证了良好的性能和易用性。KCFS加密文件系统以一个独立的文件系统模块形式实现数据的随机加密,运行于分布式文件系统的客户端,可以保证网络传输和存储设备上的数据都以密文的形式存在;KCFS把文件数据和元数据存放在同一个文件中,从而完美地支持增量备份、大规模存储系统间的文件迁移和文件共享;KCFS具有很高的安全性,可以支持多种不同的加密算法和密钥长度,每个文件可以采用不同的密钥,即不同文件具有不同的加密强度;同时,该软件具有很好的易用性,它能够透明地处理文件加密和解密,合法用户和应用程序一经授权,用户就可以通过标准的文件访问接口透明地访问加密文件,无需额外的人工干预。最后对KCFS文件系统从功能和性能上进行了测试和分析。在功能上,主要关注该系统的稳定性、文件共享机制、易用性、可移植等;在性能上,主要关注添加了KCFS的加密功能后,对系统的性能带来的影响,以及选用不同的加密算法和密钥长度对系统性能的影响。实验结果表明,KCFS在保证存储系统安全的同时,还具有较高的性能,在实际应用和科研环境中,具有广阔的应用前景和使用价值。
其他文献
未来宽带无线通信能够实现随时随地的宽带信息交流,并且能够提供高质量、高可靠性、高传输速率的移动通信服务。随着用户对移动通信的要求不断提高,宽带无线接入系统(Broadband
随着互联网的飞速发展,新型的对等网络应用模式已经在许多领域开始取代客户机/服务器模式。学术界和产业界对于对等覆盖网络均进行了很多的研究工作。目前,大量的研究着眼于某
虚拟现实技术应用于体育训练可以有效提高运动员的科学训练水平和运动竞技水平。现代体育需要科学技术的不断介入,采用系统量化的方法对体育运动的内在规律进行研究。本文运
近年来,随着物联网概念的提出以及相关研究应用工作的展开,物联网这一新生事物正逐渐成为继互联网以来又一个IT热点。传感网是物联网的重要组成部分,也是过去信息化建设中比
随着信息科技的快速发展,用户的需求不断增加,人们已经很难满足于坐在电脑面前获取信息与资源。用户的交互方式呈现出多样化的趋势,大量的社会性软件拓展到移动平台成为移动
随着互联网规模的爆炸式增长,作为信息检索工具的搜索引擎得到了广泛的研究和应用。据研究单个搜索引擎能找到的相关信息通常不超过互联网上所有相关信息的45%。另外,虽然现
近年来,随着网络信息技术的快速发展,无线局域网应用已经成为网络技术中的重要组成部分。现在,无线局域网已经广泛应用在高校、企业、机场等对网络移动性要求比较高的场所。无线
全自动电脑横机是一种高科技机电一体化纬编针织设备,设计者可以通过针织工艺辅助设计系统的编程来实现各种花型组织编织以及产品款式的设计。   本文在给出相关概念的基础
随着数字化社区的普及,互联网上存在众多的数字化社区应用支撑软件,然而因为这些软件使用不同的开发平台、开发语言和数据库,增加了集成的难度。Web服务的出现使得应用集成跨
无线传感器网络(Wireless Sensor Network,WSN)在节点特性以及应用环境区别于传统网络,故对节点资源最大化利用具有重要研究意义。区域覆盖是指通过研究传感器节点调度、覆盖