FC加密存储交换机的密钥管理系统的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:kikuL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的飞速发展,越来越多的数据产生,越来越多的数据需要存储,数据已经成为企业的一项最重要的资产,人们也更加关注数据的安全性。所以加密磁盘数据显得很有必要。由于目前加密算法的成熟性,大多较好的加密算法已无很大漏洞,而且都是公开的,所以保密的重要性落在了对密钥的管理上。本文将加密功能引入基于光纤通道(Fiber Channel)的存储区域网络(SAN)的交换机中,设计出一个采用硬件方式实现对进出磁盘阵列的数据帧进行加密的加密交换机的密钥管理系统。该密钥管理系统独立于加密交换机而存在,主要工作是负责密钥的生成、分配、备份、更新、恢复与销毁等。密钥管理是保证整个系统安全的核心。只要密钥管理系统保证了密钥的安全性,磁盘阵列即使被外部或者内部盗窃,也不会造成巨大的损失。论文简单介绍了加密交换机的工作方式,详细介绍了密钥管理的设计原理和加密交换机的密钥管理系统的设计。论文首先介绍了加密交换机的加密技术。接着介绍了密钥管理的设计原理和相关算法。然后根据具体的加密交换的需要,设计了加密交换机的密钥管理系统的两个方案:固定密钥管理系统和动态密钥管理系统,并对两种方案进行了分析比较。根据分析比较结果,确定采用动态密钥管理系统方案来设计加密交换机的密钥管理。对密钥管理系统的各个功能模块进行了设计与分析。最后,对各个模块进行了详细的测试与分析,结论显示该密钥管理系统能满足加密交换机的密钥需求,并保证了密钥的安全管理。
其他文献
古尔班通古特沙漠位于新疆准噶尔盆地腹地(44°11′~46°20′N,84°31′~90°00′E),面积达4.88×104km2,海拔在300~600m之间,是我国最大的固定半固定沙漠。古尔班通古特沙漠(以下简
近年来,山东半岛的养殖刺参不断发生大规模的疾病,给刺参养殖业造成了巨大的经济损失。为了尽快查清引起刺参发病的原因,进而寻找防治疾病的方法,笔者经过近两年(2002—2004)的时
网络处理器是新一代用来执行数据处理和转发的高速可编程处理器,Intel公司则是网络处理器的领导厂商之一。IXP2850是Intel公司在IXP1XXX基础上研发的第二代网络处理器之一,它代