iSCSI安全存储系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:cocoxb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机科学与互联网技术的高速发展,网络中产生的数据呈爆炸式增长,如何高效安全的存取数据成为互联网存储领域最大的挑战之一。iSCSI存储以其低成本、高性能和易扩展等优点在存储区域网中被广泛使用。尽管iSCSI本身提供一定的通用安全机制,如认证、权限、IPSec等,但仍旧不能完全满足当前的安全需求,而且资源消耗太大严重影响存储系统的整体性能。  针对其安全性及存储性能问题,iSCSI安全存储系统首先在iSCSI启动端(Open-iSCSI)和目标端(iSCSI-SCST)的内核驱动中实现静态加解密功能;而后在此基础上采用两种优化机制,提高安全存储系统性能。第一种优化机制为本地缓存机制,即在iSCSI启动端采用 Flashcache,利用SSD作为缓存,减少数据加解密任务量和网络传输时间;第二种优化机制为自适应负载均衡机制,通过用户空间中的负载均衡器,监测启动端和目标端的实时负载情况,并根据自适应加解密任务状态转换模型,将加密任务、解密任务或加解密任务自动迁移到轻负载一端,以降低本端计算压力,使启动端与目标端始终处于负载相对均衡状态,特别适合于重负载的应用场景下。  另外针对商用非开源iSCSI存储系统数据透明加解密的需求,iSCSI安全存储系统利用两次映射的方式实现了iSCSI存储加解密中间件,对所有通过此中间件的iSCSI协议数据进行透明加解密。实验测试数据证明基于iSCSI的安全存储系统能够有效地进行数据加解密,保证数据的安全性,并且经过优化后可以显著提高整个安全存储系统的性能。
其他文献
校园网络是学校重要的基础设施,它的安全意义重大。面对越来越复杂的网络状况,为保证校园网安全、稳定、高效地运转必须构建一个保障校园网安全的控制体系。 校园网面临的安
IPv6将成为下一代网际协议。可以预见,移动IPv6将在未来网络中为数据、语音、视频等多种实时业务提供一个统一的传输平台,这多种业务的融合对移动IPv6提出了更高的要求——实现
随着计算机网络技术及应用的快速发展,实时数据库系统的应用领域也越来越广。在这些信息中既有一般的可公开信息,也有需要保密的重要信息。实时数据库系统既要保证信息的实时性
随着面向对象技术的不断发展,许多系统提供了应用相关的面向对象框架供开发人员使用,以简化应用程序的开发。框架是可重用的,“半成品”应用程序,可以在其他的基础上开发特定
随着嵌入式技术的发展和普及,嵌入式系统已渗透到各个行业和领域,图形用户界面在嵌入式系统中扮演的角色越来越重要。数字家电、手持终端设备等消费电子产品,它们需要向用户提供
安全苛求软件事关生命财产,不可轻慢待之。随着嵌入式系统大行其道,嵌入其中的软件,尤其是负责生命攸关功能的安全苛求软件,带来了许多新的安全性问题,于是对其安全性的测试和评估
学位
随着Internet应用的扩大,网络创造了越来越多的经济效益,承载了更多的社会价值,随之而来的是越来越猛的网络攻击和网络犯罪。面对技术不断翻新、不断增强的攻击,计算机网络安全就
国内证券行业和互联网技术的快速发展,推动了证券投资系统后端服务器集群系统的发展。在目前基于集群的证券投资系统中,大多数都采用硬件负载均衡器,不但成本高,存在单点故障,而且
信息隐藏技术是信息安全领域的后起之秀,它可以弥补信息加密技术的不足。如果先把重要信息加密,再将其隐藏,将是保证信息安全的更有效的方法。数字视频水印技术在保护视频产品版
Internet已经成为人们生活和经济活动中一个不可或缺的重要组成部分,必须要求有一个可信和可靠的技术来监测和维护网络是否安全、高效、稳定地运行。网络测试和测量技术就是