- 3
- 0
- 约3.36万字
- 约 47页
- 2019-03-30 发布于上海
- 举报
华
华 中 科 技 大 学 硕 士 学 位 论 文
I
I
摘 要
现代大规模、高性能存储系统具有成千上万的用户和大量敏感数据,而且系统 对安全性方面的设计考虑较少,其安全性也遇到了前所未有的挑战。传统的基于证 书的访问控制模型存在着授权证书过多,密钥体系庞大等缺陷。为了解决该问题, 提出了基于身份的存储系统安全访问控制模型。
基于身份的存储安全访问控制,实现了身份认证和访问控制两阶段的安全控制。 访问数据前,用户首先向可信中心申请身份证书,在请求元数据和访问存储设备时, 用户和服务器端通过 IBE 身份认证算法进行相互身份认证,然后再根据元数据服务 器或设备端存储的访问控制列表进行访问控制。在用户证书有效期内,用户在访问 存储设备前不再需要请求授权证书,可以直接向存储设备发出访问请求,存储设备 和元数据服务器可通过身份证书来认证用户,并通过与对象相关联的访问控制列表 达到访问控制的目的。从而,基于身份的对象存储访问控制模型提高了用户访问效 率,减轻了元数据服务器的负载。
本文阐述了基于身份的存储系统安全访问控制框架,对系统的各部分的功能进 行了详细说明;实现了基于 IBE 公钥密码技术的用户身份认证,保证了用户身份认 证的高效安全;基于 T10 OSD-2 标准,设计了访问控制列表的结构,实现了对访问 控制列表的各种操作与存储等;设计和实现了一个简单的可信机构,其功能包括生 成用户私钥、身份证书以及证书撤销等。测试结果表明,在保证系统安全的前提下, 基于身份的访问控制软件对系统性能影响不大。
关键词: 对象存储系统,存储安全,身份认证,访问控制列表
II
II
Abstract
As the large scale and high performance storage system may service millions of clients and hold a large number of Sensitive data. How to secure such a storage system is a difficult problem. The existing large scale and high performance storage systems have considerate a little security. Most of them use the program of user direct access device and separate the data way and metadata way. When the system is large enough, this imposes an unacceptable overhead on MDS. Considering the security-specific metadata is updated frequently, the situation is worse.
The identity based storage security access control model implement the identity certifity and the access control. Before get the data, the user gets his identity certificate from the trust center firstly. When the user get metadata from metadata server and get data from storage device, the user and server can all get certificated with IBE. Then the server gives the authorization base on the access control list. When the identity certificate is in its validity time, the user need not get its certificate, it can send request to storage device directly. The storage device user the user identity and the access control list to authorize the user. So the identity based access control model modify the efficiency, release the metadata s
您可能关注的文档
- 基于网络安全的政府监管分析-行政管理专业论文.docx
- 基于塑性和弹性模型的日元美元汇率波动实证研究-金融学专业论文.docx
- 基于数据挖掘的体育成绩管理与体能分析系统-软件工程专业论文.docx
- 基于前景理论的随机模糊多属性决策方法的研究-管理科学与工程专业论文.docx
- 基于生活情境的中学物理教学对学生能力培养的研究-课程与教学论(物理)专业论文.docx
- 基于利益相关者的企业社会责任与企业价值关系研究-会计学专业论文.docx
- 基于决策树的港口后方堆场辅助决策应用的研究计算机技术专业论文.docx
- 基于碳排放的 产品质量设计与推广策略研究-企业管理专业论文.docx
- 基于随机波动率和随机利率的亚式期权定价-应用数学专业论文.docx
- 基于数据挖掘的高校成绩分析系统的设计与实现-计算机技术专业论文.docx
最近下载
- 2025年无人机驾驶员执照固定翼无人机失速特性专题试卷及解析.pdf VIP
- 2025年无人机驾驶员执照短距起飞与短距着陆技术专题试卷及解析.pdf VIP
- 2025年拍卖师线上红酒拍卖的运营与品鉴展示技巧专题试卷及解析.pdf VIP
- 2025年特许金融分析师气候风险衍生品概述与应用专题试卷及解析.pdf VIP
- 2025年金融风险管理师市场流动性风险计量专题试卷及解析.pdf VIP
- 劳务派遣的现状、问题与对策.doc VIP
- 2025年金融风险管理师数字货币期货对冲策略专题试卷及解析.pdf VIP
- 2025年高考真题分类汇编专题09化学反应速率与化学平衡(含解析).docx VIP
- 全国行政区划(至乡镇村街道社区)数据库.xls VIP
- 部编版二年级下册语文【全册全套】课件.pptx VIP
原创力文档

文档评论(0)