存储虚拟化系统安全设计和实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wdbbzl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子信息技术迅猛发展,信息存储逐渐成为计算机科学技术研究的重要领域。存储虚拟化系统是指通过将具体的物理存储设备和服务器操作系统相分离,在广域网范围内将零散分布的存储资源进行整合,构造统一的逻辑存储视图,为用户提供大容量、高性能和高可用的存储服务。 在国家高技术研究发展 863 计划的资助下,集群和网格计算湖北省重点实验室承担了存储虚拟化及其文件系统的研究,并成功的自主研发出广域分布式存储虚拟化系统 GDSS(Global Distributed Storage System),该系统是将分布在互联网上的各种存储资源整合成具有统一逻辑视图的高性能存储系统。 数据的安全性问题是存储虚拟化系统所面临的关键问题之一。在传统的附属于某个主机的存储模式,如 DAS(DirectAttached Storage)和 RAID(RedundantArray of Independent Disk)等存储结构中,数据专属于某个主机,因此数据的安全性可以保障。但是现在的存储网络模式,在带来高性能、高可用性等优点的同时,也由于大量数据在广域网上传输,一定程度上降低了系统的安全性。因此在广域网范围内对存储虚拟化系统的安全进行研究和设计有着相当重要的意义。 如何保证数据的安全访问是存储虚拟化系统安全设计所要解决的核心问题。存储虚拟化系统安全设计所要解决的主要问题是身份认证、访问控制和安全通信,而核心的问题就是分布式系统中的身份认证问题,可以说解决身份认证问题是实现访问控制和安全通信的最基本的前提和保证。 本文通过分析传统分布式安全机制的不足,结合通用 PKI 系统中的层次 CA模型和网状 CA 模型,提出了一种新的认证中心结构 GDSS-PKI。该结构是适合于广域存储虚拟化系统应用的扩展 PKI 系统,具有以下的优点是:在整个 PKI系统内划分自治域,各个自治域都有相对独立的根 CA 作为本域的单一信任点,从而避免了层次结构 PKI 模型的全系统单一信任点的不足;仅仅采用各个自治域的根 CA 作为网状 PKI 结构中的节点,大大减少了网状 PKI 结构中的节点数目,降低了跨域证书路径处理的复杂性。同时,在 GDSS-PKI 结构的实现中,引入了跨域信任证书和相应的跨域信任证书路径构造算法,解决了双向网状信任关系的证书路径扩展和发现过于复杂的问题。
其他文献
在论文的前两章综述了分形小波的理论和纹理图像分割的研究情况。本文的主要工作就是基于分形小波的纹理图像分割。下面对基于分形小波的纹理图像分割作简要介绍。该方法分为
目前的网络计算平台包括专用平台和不成熟的开放式平台。针对它们的不足,“一种开放式网络计算平台”采用 Linux 虚拟服务器架构、应用系统与核心软件分离机制及人性化的志愿
云计算平台采用虚拟化技术实现对资源的封装,并以虚拟机的形式提供给用户使用,虚拟机的安全直接影响用户的数据安全。因此虚拟机的安全问题成为当下亟需解决的问题。可信计算技
通过使用基于XML技术的Web服务,企业能够以前所未有的方式通过抽象和混合将自身的电子商务组件化。Web服务的使用将改变目前的开发模式和应用部署的费用规模。各种Web服务分别
企业应用集成(EAI)正日益成为IT技术的核心,它兼有企业已有应用软件、商业封装式应用软件,以及由通用中间件编写的新代码的功能,提供一种极有竞争力的崭新方案,可以增强客户与供应
该文主要介绍了在Windows环境下电子邮件智能分类的设计模型和实现方法.该分类系统能够对一些典型垃圾邮件进行识别判断,而且也同时能够对其它邮件进行分类.由于如今电子邮件
基于现场的故障诊断系统的体系结构相对封闭,因此,故障诊断与维修都会受到人力、技术和地域的限制,故障诊断的时效性也受到一定的影响。所以,建立远程故障诊断系统已经成为趋势所
解决密钥泄露的直接方法是提高密钥的安全性.秘密共享方案、门限签名方案、Proactive密码体制都是直接加强对密钥的保护来提高密钥的安全性,秘密共享方案使用分布式的存储实