基于加密技术的安全网络文件系统的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:xingzhewei1123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由Sun微系统公司于二十世纪八十年代开发的网络文件系统(NFS)是应用非常广泛的文件系统,它的实现基于Sun公司提出的远程文件访问技术,它的访问控制基于对用户的简单认证。随着信息和网络技术的高速发展,显然对用户的简单认证这样一种形式已经远远不能保证NFS文件系统的安全性。众多的事例表明,NFS文件系统的安全可以被多种形式的攻击所威胁。  本文所提出的SecNFS文件系统是一个在Linux操作系统的内核中实现的具有特定功能的快速分布式文件系统。该文件系统能够为用户存储在远程文件服务器上的数据提供真实性,机密性以及完整性的保护。本文在对称、非对称加密技术以及信息摘要技术的基础上提出了一种适用于分布式系统的访问控制机制。该机制规避了传统访问控制存在的单点失效,控制复杂以及安全性差的问题,并且提出了一种如何在分布式加密文件系统中进行密钥的存储、管理以及分配的策略。该策略有助于提升分布式加密文件系统的安全性。一方面,SecNFS文件服务器持有为每个文件签发的公钥,这样它就能验证每个对此文件提出读写请求的客户端的合法性;另一方面用以加密文件数据的对称密钥并不存放在远端服务器上能极大提高文件数据的安全性。最后,通过一系列微基准耗时测试,以及与现有文件系统的比较,评价了本文中提出的安全文件系统的性能。
其他文献
本文对基于P2P架构的SIP的应用进行了研究。文章在分析了普通SIP应用和P2P技术的特点后,通过把二者结合起来,进行了P2P架构下SIP应用的研究,并实现了一个P2P-SIP的电话(可视频)
  本文针对点菜系统实时性的高要求,提出了一种新的提高点菜系统实时性能的方法,即利用内存数据库技术来解决实时性需求。它能够高速缓存常规磁盘数据库中的数据,减少了内外存
本文作者设计开发了针对宝钢钢管冷区L3的MES。它分为作业计划管理、仓库管理、生产管理、设备停机实绩管理、质量管理、物资及生产备件管理六个子系统。系统从L4接收生产计
本文以面向电子商务的集成供应链管理(EC_ISCM)软件开发为背景,探讨网络计划法和现代软件工程方法在工艺路线中的应用问题,旨在建立可重组工艺路线软件构架与构件模型。 本文
近年来,运动捕捉技术在计算机动画等领域得到广泛的应用,引起了广大专家学者的极大关注。然而现有的运动捕捉系统大多存在着捕捉设备过于昂贵、表演者动作受限等缺点,从而制约了
本文主要研究了在构建网络管理系统的标准TMN(Telecommunication Management Network,电信管理网)的框架下,网络故障管理的基本需求和功能集,以及分布式的故障管理系统的架构、
本文以燃气表的远程维修为研究背景,提出了基于GPRS网络的嵌入式解决方案,论述了基于GPRS网络的嵌入式手持终端的设计与实现及对相关技术的研究。文章以嵌入式手持终端的设计为
近年来,网购平台(如亚马逊,淘宝等)蓬勃发展,大量互联网用户选择在线网购作为重要的购物方式。网购平台为提升用户购物体验,将图像作为商品展示中不可缺少的一部分。这同时也
本论文研究基于角色的访问控制技术及其在数字图书馆门户网站系统中的应用。论文首先介绍了自主访问控制(DAC)模型、强制访问控制(MAC)模型和基于角色的访问控制(RBAC)模
随着NGN(下一代网络)的发展和成熟,增值业务的提供能力已经成为当今众运营商竞争和发展的重点。本文分析了下一代网络的当前现状,并对其相关概念、核心协议SIP(会话初始化协