【摘 要】
:
近年来,随着数据的飞速增长,以DAS、NAS、SAN为代表的存储网络系统成为大多信息系统的数据存储中心。随着存储系统的网络化趋势,存储系统逐渐成为恶意攻击者的重要目标,攻击
论文部分内容阅读
近年来,随着数据的飞速增长,以DAS、NAS、SAN为代表的存储网络系统成为大多信息系统的数据存储中心。随着存储系统的网络化趋势,存储系统逐渐成为恶意攻击者的重要目标,攻击的结果往往是严重的数据事故或失密事故。因此,存储系统的安全保障成为一个亟待解决的课题。
论文提出了一种针对NAS和SAN存储网络的分布式安全存储方案-DS3(Distributed Security Storage System),该方案能以“中央控制-代理控制-终端用户”三方控制模式,对NAS和SAN存储网络中的数据进行全方位的安全防护。
在DS3方案中,设计了一种与普通数据文件伴生的元数据文件,元数据文件中记录用户对数据文件的读写权限,以此实现对文件的访问控制。为了保证数据在存储介质中的安全性,采用了AES和RC4密码算法对数据进行加解密。设计了基于LM算法的密钥分发机制,为系统中各个实体间密钥传递提供了可靠的安全保障。设计了内核模式下的文件过滤驱动程序,对所有的文件I/O操作进行拦截并对数据进行加解密,这样保证了文件数据以密文的形式存储于介质中,有效防止由存储介质的丢失而造成的数据失密事故。设计了UMC通信协议,实现了系统中各个组件之间数据的安全可靠传递。该方案可为存储网络提供较为完善的安全防护。
其他文献
匿名技术是保护用户隐私的重要方法,而匿名控制技术则是防止匿名性滥用的关键。论文通过分析当前的网络匿名控制技术存在的两个主要问题,提出了可控匿名连接层CACL (Controll
随着信息技术的飞速发展,通信网中每天产生的信息量十分巨大。这使得一些非法的群体比较容易隐藏自己的通信信息。我们把这些试图在通信网络中隐藏自身存在及功能的特定群体称
随着互联网的普及和发展以及国内“全民阅读”浪潮的兴起,在线图书交流平台正在被越来越多的人关注和使用,用户在其上方便地记录自己的阅读感受并发表相关的评论文章。在线图书
近年来,本体已经成为人工智能、知识表示、语义Web、数据集成及语义互操作等研究领域的热门课题,随着本体应用的增多,如何解决异构本体的集成已成为一个相当棘手的问题,当前
无线传感器网络是由部署在监测区域内大量能量有限的传感器节点组成。组成无线传感器网络的传感器节点协同工作,从监测区域内感知数据,并将数据传输到网关节点。无线传感器网
金属输送设备由于流体冲蚀、腐蚀作用的长期积累会造成内壁损伤,损伤严重情况下,如不及时发现会导致容器输送液体外流浪费。如果输送的液体为石油等易燃、易爆液体,不仅有可
组播技术可以节省大量的网络通信资源,提高通信效率。多源组播要求组播组中每个结点都可以作为组播源发送消息,并且对组播组中的结点进行度约束。应用层组播可以在不需网络层
本文中主要研究平面型Mushroom-like型PV-PBG结构的特性,分析了表面波带隙和反射相位带隙的形成原因,总结了Mushroom-like型PV-PBG结构的等效电路模型和LRCC模型,提出了把CLR
不可否认服务(Non-Repudiation Service)是开放系统互联参考模型安全体系结构标准ISO/IEC 7498-2中描述的五种安全服务之一。它保证了网上事务办理的可追踪性及公平性,是电子
软件测试对确保软件质量有着极其重要的作用,但是手工的测试工作是非常繁琐和低效率的,因此测试的自动化就越来越成为重点。软件测试自动化主要包含了:(1)测试用例的自动生成;(