云存储网关数据安全策略研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:etoy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据的飞速膨胀以及网络技术的迅猛发展,低成本、易管理、按需扩容等优势极有可能使云存储成为未来最主要的存储模式。但是目前云存储服务的应用范围还很有限,原因之一在于云端数据存在泄露和损坏等安全问题。针对云存储存在的数据安全问题,云存储网关的数据安全策略实现了数据持有性验证功能和数据自动加解密功能,使用户能够通过云存储网关安心地使用云存储服务。  针对现有的数据持有性验证方案计算开销大或验证次数受限的问题,提出了一种计算开销小而且验证次数无限制的数据持有性验证方案。此方案采用验证次数无限制的概率型抽样验证方式,在保证验证结果具有高可靠性的同时,大大减少了参与验证计算的数据量,而且此方案中参与验证的数据量与文件大小无关;因为此方案在云存储网关上实现,对云存储服务提供商是不可见的,验证结果不存在被伪造的风险,所以此方案采用高效的散列算法进行验证计算,避免现有的采用公钥密码技术实现方案的高计算开销;同时此方案还对周期性验证操作的概率型抽样策略进行了优化,进一步提高了验证结果的可靠性。针对云端数据的泄露问题,云存储网关的数据安全策略利用用户空间文件系统实现了无额外操作的数据加解密功能,同时采用异步多线程的实现方式,提高了加解密功能的效率,减少了加解密功能对云存储网关的性能影响。  测试结果表明,云存储网关的数据安全策略实现了可靠性高、计算开销小、验证次数无限制的数据持有性验证方案以及高效、无额外操作的数据自动加解密功能,同时此数据安全策略对云存储网关的整体性能影响很小。
其他文献
在桌面虚拟化环境中,虚拟机镜像文件经常采用集中的方式存储。当虚拟机大量并发启动时,由于网络拥塞或者物理机的磁盘I/O能力不足,经常导致启动风暴的发生,即虚拟机镜像文件从存
专有名词的识别是中文信息处理领域的重要研究课题之一,目前尚未得到很好的解决。在大规模真实文本为基础的语料库研究的重要性日益突显的情况下,如何提高大规模语料库的质量
在现代开放网络环境下,大量分布在不同网络中的信息往往需要被一个多变的、动态的人群使用和管理。为了在应用中安全有效使用这些信息,要求访问信息的用户身份和访问特权必须
随着以互联网技术为核心的信息技术的发展,网络教育在我国得到了蓬勃发展。建构主义强调的教学环境是以学习者为中心,强调学习者对知识的主动探索、主动发现和对所学知识意义的
随着互联网的发展,对软件兼容性和可移植性需求剧增,虚拟机的发展进入了一个繁荣的时代。同时,随着x86服务器市场的快速增长,x86虚拟机更是为人们看好。根据VMM(Virtual Machine
本文首先主要介绍了下一代网络的发展状况及NGN的安全,然后分析了IPSec的安全能力,安全体系的构成、IPSec的工作方式以及IPSec在IP的实现方式。论述了IPSec的基本协议认证扩展
随着云计算的发展,虚拟集群技术应运而生,将分布式应用部署到虚拟集群已成为一种趋势。但是,虚拟化层的引入造成故障层次增多,系统整体故障率也随之增高,而且物理层故障造成的损失
SLA是用户和服务提供商所签署的正式合同,它明确规定了所期望的服务质量的级别,包括所期望的服务的行为和服务质量的参数。在验证SLA时需要测量各参数是否满足合同要求,通过S
随着汽车制造业的发展,国内外汽车市场竞争日益严峻,不仅仅是制造销售方面的竞争,更重要的是汽车服务业的竞争。汽车售后服务业中重要的配件管理越来越受到企业的重视。科学
随着计算机技术的提升,多核多处理器的计算机系统逐渐成为主流,同时运行的应用程序(或线程)数目的显著增加,这增加了系统的工作负载,需要提高系统主存储器的容量来满足大量程序运行