IP与FC融合式存储系统的安全体系设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:cmz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的飞速发展,个人与组织对信息存储的需求越来越大,存储区域网也因此得到广泛的使用。然而存储区域网中的光纤通道存储区域网络与以太网存储区域网络各有优缺点,如果能够将两者进行融合,则能够进行优势互补,满足各种用户的需求。无论是光纤通道存储区域网络还是以太网存储区域网络都存在安全问题,而且当两者被融合在一起时,又将出现新的安全问题。因此,需要针对这种融合式存储系统进行分析与研究,设计相应的安全体系以保证整个存储系统的安全性和可靠性。存储系统的安全性主要有以下几个方面:安全认证、访问控制、动态数据安全性和静态数据安全性。结合融合式系统的特点对挑战握手认证协议进行了改进,实现了存储用户与存储控制器的安全认证。由于光纤通道协议不同于IP协议,光纤通道发起端在使用挑战握手认证协议进行认证时采用的是带外认证方式,而IP发起端则是带内认证。提出了一种基于组和角色的访问控制模型,借助用户组控制用户对设备的访问,借助角色控制用户对数据的读写操作,从而实现对存储用户的多级访问控制。在以太网中传输的动态数据容易被截获、窃取或修改,因此在IP发起端与存储控制器之间建立起C/S模式的虚拟专用网对其加以保护。采用IEEE1619标准提出的XTS-AES加密算法对存储设备上的静态数据进行加密存储,同时对加密密钥进行统一分配和管理,以保证存储设备丢失时静态数据的安全性。测试结果表明:设计方案能够为融合式存储系统提供全方位的安全保障,同时方案中使用的虚拟私有网络技术和XTS-AES加密算法对整个系统增加的额外开销并不大。
其他文献
Gabor变换在信号处理领域一直被认为是一十分有用的时频分析工具,然而,却因Gabor变换算法(即求解信号的Gabor变换系数和逆变换重建原信号)的高计算复杂性而限制了其实时应用
随着通信技术和多媒体技术的发展,网络视频服务逐渐成为人们生活和工作不可或缺的重要部分。视频点播是一种可以按照用户需求点播节目的交互式视频系统。它改变了用户被动的接
电力企业作为资产密集型企业,它的资产管理对提高企业的经济效益,提升企业的竞争力具有举足轻重的作用。由于其资产设备多、资产管理子模块之间交互频繁等特点,加之原有的面
XML查询处理技术,目前普遍采用的是路径分解和一次一集合的匹配方式,这种处理方式在效率上明显优于传统的导航式遍历方式。在这种处理方式中,节点编码和结构连接是非常重要的
随着信息化建设的不断发展,越来越多的企业使用信息化技术来管理公司业务,但多数企业内部业务部门繁杂,信息系统之间软件开发部署存在异同。随着各部门信息交互需求日益增加,
随着无线通讯技术的快速发展以及智能手机的广泛使用,手机与互联网的结合已经使手机广告成为了重要的大众传播媒体。由于目前的手机广告形式在广告展示方式、展示效果、精准
随着数据的大量积累和市场竞争的日趋激烈,人们对知识和信息的需求越来越迫切。数据挖掘技术可以发现隐藏在数据中的信息,进而找到尚未发现的知识。这些隐藏在数据中的信息是
分布式视频编码是一种新兴的视频编码方案,编码端使用帧内编码降低编码复杂度,解码端使用帧间译码发掘编码帧和关键帧之间的冗余信息。编码方式将编码复杂度从编码端转移到解
在工业4.0的大背景下,我国的工业也进入了“中国制造2025”时期,2015年我国工业持续发展,而不管是在轻工业还是重工业中,多关节机器人的作用都对推动工业的发展有着非常重要
随着计算机网络被应用到社会的各个领域,人们对其的依赖程度不断地提高。攻击者的知识不断增加和多样自动化工具的日趋成熟使网络安全问题日益突出。传统的安全技术(身份认证