基于对象存储的安全分布式文件系统研究

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:BBQChris
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,全球信息存储量正在快速增长,单点存储系统已经不能满足现在的存储需求了,分布式存储是必然的发展趋势。分布式文件系统是分布式存储系统的重要组成部分,是当前存储技术的研究热点。基于对象存储技术,具有传统基于块存储的文件系统无可比拟的优势,因此在当今流行的分布式文件系统中,几乎所有的分布式文件系统都采用了基于对象的存储技术。在现有的分布式文件系统中,很多都是针对具体的应用场景设计的。它们更多的是考虑文件的读写性能,而对数据的安全性没有做很好地考虑。当今数据的存储越来越集中化,即越来越多不同用户的数据存储在相同的存储系统中,其中有大量的敏感数据需要进行隔离控制。对分布式文件系统的安全模型进行研究具有重要意义。本文在对基于对象存储核心思想进行概述基础上,对现有的OSD标准安全模型、Maat安全模型和Lustre安全模型进行了分析。由于这些都是基于能力访问控制的模型,采用的是对称密钥和凭证等安全技术,当文件数据多时,需要的凭证数量惊人,会严重地影响文件的读写性能,并且密钥的管理复杂。因此不能很好地解决大规模分布式文件系统的安全问题。本文将基于角色控制安全模型和安全域思想,应用到分布式文件系统中,在分析大多数系统数据的访问规律基础上,为基于对象存储分布性文件系统设计了一个基于角色的访问控制安全模型。主要内容如下:1.采用了双向身份认证技术,在建立会话时先确定访问者的角色,然后根据角色来完成对访问请求的验证。2.分析了大多数系统中的数据访问特点,为大多数的数据访问设计了高效的验证方法,使得平均验证耗时少。3.通过拓展文件和对象的属性,简化了安全控制信息的管理,减少了安全验证时与元数据服务器的交互,大大减少了安全验证对性能的影响。4.引用安全域,拓展了现有的文件控制命令。通过安全域管理命令,可以实现对文件细粒度的灵活管理。最后,在开源的Ceph文件系统基础上,对基于角色的访问控制安全模型进行了设计和实现。实验表明这模型很好地平衡了分布系统的安全性和系统的读写性能,可以对文件进行灵活的安全控制管理。
其他文献
借出去的钱,要不回来,成为很多人心中的隐痛。
本组收集1996年交通事故伤致骨折327例,骨折共575处,四肢骨折占60。52%,损伤严重度ISS平均14.34,ISS≥者占31%。根据不同人群中骨折发生情况,归纳为碰撞,扭转,。牵拉和挤压四类基本损伤机制,对骨折的特点予以总结,提
青霉素及头孢菌素中间体7-ACA在动物饲养过程中的应用非常普遍,其残留引起的安全问题已不容忽视。为探索碘量法测定青霉素及7-ACA含量的测试条件,开展了试验研究。试验结果表
美国是实施贸易救济措施最多的国家之一,美国在对某一商品实施贸易救济措施时,由于商品间的价格关联效应而付出了一定的代价。本文以美国实施贸易救济措施最多的几种商品为例,从
3月6日,富士施乐推出连续纸数码印刷系统X650CF,其不仅为交易打印、账单打印、直邮信函等连续纸输出市场带来高时效的应用,同时也为出版印刷领域提供了更先进的数码印刷解决方案
数学是一门系统性的学科,复习课的关键在于学生将碎片化的知识进行整合,并产生新的认识,真正地做到查漏补缺,教师将旧知识创设在一个新的情境中,进一步让学生将知识碎片进行
残疾人职业教育是针对残疾人开展的职业教育,由于其规模小和用户群体特殊的问题,其智慧校园建设遇到经费困难和合适的软件比较少的问题。移动互联技术的发展为特殊教育职业教
如今的直邮商函印刷领域,个性化印刷得到了越来越广泛的认可和应用,举例来说,一个账单印刷商会在账单背面印刷化妆品广告,发送给女性客户;印刷玩具广告,发送给有孩子的客户,实现这种
在当下信息技术快速发展的背景下,多媒体教学手段越来越广泛地被应用到高中语文课堂。其中,通过信息技术手段辅助高中文言文教学,把传统教材中静态枯燥的教学内容融入到信息
环境保护是国家的重要公共职能,世界各国大都注意发挥行政指导的主导作用。国家管理环境事务时,传统的环境行政管理手段主要是通过计划、限制、扶助和救济等强制性方式,对与环境