论文部分内容阅读
在技术、解决方案、具体框架各个方面都产生飞跃性改进的新兴IT体系架构渐渐向世人走来的今天,云计算在技术与商业模式的多方面影响推动下稳步的发展起来。如今云计算基础技术基本已经成熟,由于其强大的性能和相对低廉的成本消耗,云计算引起了相当多的行业甚至是非IT领域用户的广泛关注,在一些领域已经投入使用并且得到相应的收益。与此同时,新的服务模式带来了新的问题和挑战。数据的大量集中,网络存储资源的高度共享化和存储管理权限的变更,这都使得数据的所有者们对自己数据在新模式下的安全性能存在疑虑和担心。于是,云计算的数据安全成为当今世界IT领域最关心的问题,而且云计算的下一步发展和推广也直接的受到安全问题的影响和制约。在此基础上,国内外很多知名IT企业和云供应商将大量的精力和资本投入到云计算的数据安全领域中进行研究和探索,希望找到更好的方案或者策略来提高云平台的整体安全性能。针对目前云计算的数据存储技术安全性尚不算令用户满意的问题,本论文拟对现有主流云存储方案做以研究并在此基础上提出改进和创新。本文在经过对经典云计算体系架构的研究基础上,提出一种以双路并行为存储方式同时对云数据的传输和存储进行加密的改进云计算模型,以此来提高云数据的整体安全效能。首先,通过对云计算的现有数据存储安全方案进行分析,讨论在现有新环境中已有的数据安全手段,指出已经被关注的安全问题所在;其次,对云计算中数据的控制和存储进行研究,针对数据在安全领域存在的风险进行考虑和设计防范策略;最后,充分考虑发挥云计算模式的各项优势,在此基础上提出一种双通道并行存储方式,结合加密设计一种新的云安全方案。其中,数据安全范畴的非对称加密算法由来已久,其由于低风险的加密环境要求和可靠的安全性能得到了数据安全领域的广泛认可和应用;而与此同时,云计算带来的技术革新和性能提升也能够对非对称加密算法在传统IT环境中所存在的不足之处带来补充和改良。所以,本文的改进方案,双通道云数据存储安全方案拟从两个方面进行安全改进,即数据并行和相互的非对称加密,由此实现对云平台重要数据的存储保障、用户的身份认证、平台的容灾能力等方面的性能提升。