基于身份的存储访问安全软件设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:zeroii
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代大规模、高性能存储系统具有成千上万的用户和大量敏感数据,而且系统对安全性方面的设计考虑较少,其安全性也遇到了前所未有的挑战。传统的基于证书的访问控制模型存在着授权证书过多,密钥体系庞大等缺陷。为了解决该问题,提出了基于身份的存储系统安全访问控制模型。基于身份的存储安全访问控制,实现了身份认证和访问控制两阶段的安全控制。访问数据前,用户首先向可信中心申请身份证书,在请求元数据和访问存储设备时,用户和服务器端通过IBE身份认证算法进行相互身份认证,然后再根据元数据服务器或设备端存储的访问控制列表进行访问控制。在用户证书有效期内,用户在访问存储设备前不再需要请求授权证书,可以直接向存储设备发出访问请求,存储设备和元数据服务器可通过身份证书来认证用户,并通过与对象相关联的访问控制列表达到访问控制的目的。从而,基于身份的对象存储访问控制模型提高了用户访问效率,减轻了元数据服务器的负载。本文阐述了基于身份的存储系统安全访问控制框架,对系统的各部分的功能进行了详细说明;实现了基于IBE公钥密码技术的用户身份认证,保证了用户身份认证的高效安全;基于T10 OSD-2标准,设计了访问控制列表的结构,实现了对访问控制列表的各种操作与存储等;设计和实现了一个简单的可信机构,其功能包括生成用户私钥、身份证书以及证书撤销等。测试结果表明,在保证系统安全的前提下,基于身份的访问控制软件对系统性能影响不大。
其他文献
传统的“尽力而为”机制已不能满足用户的需求,由此,面向服务质量的网络体系结构应运而生。因而为了获得更高的服务质量,本文提出了基于QoS的网络拓扑结构优化模型QoS-OSM。Q
随着网络的不断发展,信息的交流越来越广泛。针对以往C/S和B/S模式下的客户端软件效率低的问题,提出了高效率、可移植性的富客户端概念。以富客户端软件设计为实例,分析了基
学位
CT诊断报告是放射科医生对CT图像结果的客观描述。随着计算机辅助诊断系统的发展,CT图像中肺部疾病辅助诊断已经在很大程度上减少放射科医生的工作量以及单独阅片的疏漏,进而
随着社交网络的快速发展,微博受到了越来越多用户的关注。为方便用户从这些海量的数据的发现与特定主题和事件相关的微博,大部分社交网站中都包含一些主题标签。一方面,主题
传统的视频检索都是基于视频人工标注的关键字检索,但是当视频的数据量非常大的时候,需要消耗的人力会急速的增加。因此采用了一种基于视频样本分类的事件库构建方法。基于语
对医学体数据的绘制与显示技术的研究,在医学研究、医学教学和临床诊疗等领域既有理论意义还具有很好的应用前景。由于医学体数据所包含的数据信息量大,使用传统的渲染技术绘
无线传感器网络由于其自身的一些优点,在军事和民用领域都有着广泛的应用前景。无线传感器网络的覆盖研究是无线传感器网络的基础问题之一,高效地使用网络能量,有效地覆盖监
随着Internet的发展和电子商务的迅速普及,电子商务支付的安全越来越受到人们的重视,尤其是电子支付的原子性,已成为了电子商务领域的研究热点之一。关于电子支付的原子性,从
随着Web服务数量的不断激增,同一个服务会有许多Web服务来提供,用户需要更有增值更丰富的服务,而不是功能单一的孤立的Web服务。因此,合成具有高质量的Web服务将成为需要解决
随着互联网和通讯技术的飞速发展,以服务为中心实现资源共享和协同工作越来越为人们所关注。然而,在以服务为中心的开放式网络环境中,一个作业的完成通常需要位于不同安全管