基于linux系统的加密文件系统的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:jianjiantao456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文介绍了基于linux系统设计的加密文件系统(Encrypted Filesystem-EncFS).EncFS系统体系结构包含四个重要的实体:文件存储服务器、客户端、认证服务器和密钥托管服务器.EncFS的设计重点关注于4个方面:首先,除客户端用户以外,系统中任何其他实体都不能看到文件的明文信息;第二,文件存储服务器面向网络,用户从客户端直接通过网络从存储服务器访问文件,网络上传输的只是密文数据;第三,每个文件都有自己的密钥,这个密钥使用用户的密钥保护,和文件一起保存,用户通过提供自己的合法密钥得到文件密钥;最后,客户端和文件存储服务器端之间的信息传输要进行完整性验证,对传输数据的任何篡改立刻能够被察觉.文章最后对EncFS系统进行了安全性和效率分析,证明加密文件系统的体系结构在提高安全性的同时也有较高的效率.
其他文献
该文研究了如何在对象-关系模型上进行空间数据处理,阐明了对象-关系模型下空间数据处理的概念和功能,比较和拓扑模型下的不同点,讨论了一系列的实现方法和如何维护数据之间
该博士论文将讨论智能大厦两方面的问题.第一部分是对智能大厦概念及实践方面应用的研究.第二部分,也是该文的主要部分,是称为智能大厦计算机辅助配置IB_CON的软件应用设计,
该文提出一个基于智能代理结构的从HTML到WML的转换系统.该系统特别注意了对文件内容的精简,并采用了智能代理的感觉器官对转换环境进行相关的分析,以获得决定数据挖掘和最好
传统的关联规则挖掘主要集中于简单关联规则的情形,它不能发现一些复杂规则.针对这一问题,该文考虑了简单关联规则的扩展概念,重点研究复杂关联挖掘中以下几个具体问题.(1)在
信息数据在快速增长的同时也面临着严重的威胁,大量的用户数据信息被黑客盗取,在互联网上公开流转或通过地下黑色产业链进行售卖。根据Verizon公司在2012年数据泄露调查报告(DB
该文是在造纸工程中设计组装了OCS系统,根据工艺要求,在控制对象软件模块、控制应用和测试仿真方面进行了研究.完成了全部应用软件的AMPL逻辑语言的编程,系统已经在生产中正
多维数据库是数据仓库系统的一个重要组成部分,对联机事务分析有着极为重要的作用,该文介绍了多维数据库模型的特点和设计方法,采用了数据存储/数据集市结构向多维数据库提供
异构数据库系统(Heterogeneous DataBase System)是数据库技术自身发展出现的结果,复杂的异构数据资源的安全管理是异构数据库联合使用的必然要求.目前异构数据库研究主要集
该文首先介绍了P2P技术的概况并将它与传统的Client/Server模式做了比较,显示出P2P技术在资源利用率、负载平衡等方面的优势和在管理、安全性等方面的不足. 然后对对等网络的
随着越来越多的个人和机构联入互连网,网络安全问题成了世界各地研究的焦点。为了解决这个问题,实现网络信息传输的保密性、完整性、身份认证等安全特征,我们着手对IPSec安全协