对象存储设备的安全性研究

被引量 : 0次 | 上传用户:wjmwjm009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对象存储系统(OBS)采用了对象接口,整个系统由元数据服务器(MDS)、客户端(client)和对象存储设备(OSD)三部分构成。MDS负责元数据的管理,OSD是数据存储的实际载体,分离了数据的存储和管理。通过开放的网络,客户端可以直接访问存储在OSD上的对象。OSD直接地面对了网络安全威胁和恶意攻击。基于T10 OSD-2标准,针对OSD的安全设计了证书访问控制机制。主要包含两个方面,首先,提供证书验证机制保障只有合法证书才能对OSD对象进行访问,并为安全级别高的数据提供数据完整性以保证其高可靠性;其次,因为证书访问的安全性基于密钥的机密性,因此在MDS与OSD之间定期刷新密钥来保证密钥机密性。两者的结合可以有效地保证OSD的安全。在原有OSD上实现了一个拥有证书访问控制机制的安全OSD,主要包括证书验证过程和密钥刷新过程。其中证书验证由验证证书、重放检测和数据完整性三个模块组成,密钥刷新包括主密钥的刷新和其它密钥的刷新两个模块。并针对OBS中OSD可能遭遇的六种安全威胁进行了安全性分析,结果表明,安全OSD的设计和实现能够有效的防范各种安全威胁。对OBS系统性能进行测试的结果表明:验证证书对性能影响很小,还不到5%,而保证数据完整性使系统性能下降了52%,尽管这一现象在多结点情况下有所缓解,但仍然达到了30%。
其他文献
介绍了大数据概念、种类和特点,指出了图书馆已经具备了大数据基本特征,在递增的数据中快速地分析和挖掘出有价值信息并加以利用,是图书馆面临新课题和新的发展机遇。为此提
细胞自噬是一类依赖于溶酶体的蛋白质降解途径,在真核生物中非常保守。自噬能够感受细胞所处环境的各种信号,如氨基酸、糖等营养物质的缺乏、p H值或渗透压的改变等,使细胞做
硒是植物的有益元素,植物对硒的吸收与外源硒的有效性、硒的形态、植物的种类等有关;硒在植物中主要以有机硒形态存在,HPLC-ICP-MS联用已成为植物体内硒形态鉴定的最常用手段
通过作者参加牛胰岛素A链合成的亲身经历与所见所闻,用具体的人和事阐述了我国20世纪60年代成功合成结晶牛胰岛素的启示和收获。这就是要敢于向难题挑战,要坚持严谨的科学作
通过文献分析法和内容分析法对国内图书馆联盟的云计算服务研究与建设现状进行分析,从发文时间及数量分布、期刊作者分析、主题分布等方面展开调查和深入的内容分析,认为图书
网络优化是移动通信系统提高网络资源利用率、改善网络性能和服务质量、提升用户满意度的最主要手段。CDMA对移动通信系统尤其关键。本文详细探讨了CDMA移动通信系统的性能指
本文针对微博网络舆情的控制和引导问题,提出一种基于复杂网络的图谱分析方法。本文以微博用户间转发和评论某一话题下用户关系数据作为基础研究数据,生成用户节点网络关系图
植物对干旱和高盐环境的适应是一个复杂的生物学过程,涉及多条信号通路的交叉调控。其中,通过转录因子发挥的调控作用对增强植物的耐盐抗旱特性具有重要意义。结合最近的相关
目的:观察中西医结合治疗面部化妆品变应性接触性皮炎的临床疗效。方法:将符合标准的54例患者随机分为两组,治疗组28例以西药内服外用加口服中药汤剂治疗,对照组26例以西药内
Objective:The aim of this study was to explore the mechanisms by which the flavonoid casticin enhances tumor necrosis factor-related apoptosis-inducing ligand (