云计算中的数据全生命周期防护技术

被引量 : 6次 | 上传用户:jwk000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算模式通过将广域网络中的大量计算资源进行整合后重新以服务的形式提供给使用者,形成了种有效的新兴计算模型。使用者能够随时根据需要通过网络使用服务化后的计算资源和存储资源,无需考虑具体的计算细节和设备维护。从而大大降低了企业用户的IT成本。云计算模式通过计算资源与具体业务解耦的方式有效减低了企业信息化的成本,提高了硬件资源的利用率。在云计算的演化与应用开展中,许多妨碍云计算发展的关键问题随之凸显,云端数据安全与可信也是其中之。由于云终端与云端,云端与云端之间的数据随时存在海量的交互过程,而且多个不相关的用户通过虚拟化技术使用同套计算环境和存储环境。云计算架构在带来许多便利性的同时,也由此引发了系列的云数据安全与可信问题。本文首先深入分析了云中数据的典型生命周期。同时剖析了云计算模式可能会导致的数据安全隐患。在这些基础上提出了个云计算中数据全生命周期安全防护模型,并搭建了云计算数据安全研究试验环境。同时还进行了云计算数据安全相关的存储加密中间层以及数据销毁中间层的设计与软硬件实现,本项目的成果还成功应用于作者单位的数据中心安全防护以及安全云存储项目。本文主要研究工作及进展如下:1.对主流云计算系统架构进行了深入分析,讨论了云计算的典型计算架构,并对云计算中应用到的核心技术进行了讨论。2.设计了用于数据安全防护系统的云计算研究试验环境,讨论了云计算中数据的典型生命周期。并分析了数据在生命周期的不同阶段所面临的安全威胁,对这些安全威胁提出了可行的解决方案。设计了针对云计算这种新兴计算模式的数据全生命周期安全防护模型。3.设计并实现了用于云计算数据传输、数据存储安全防护的加密中间层,利用大规模FPGA解决了云计算要求的海量数据高速处理问题。利用透明加密技术实现了对现有的各种云计算解决方案的高度兼容,并提出了基于磁盘阵列lun的多密钥加密方案,实现了虚拟数据的隔离。4.设计并实现了用于云计算中虚拟机映像,虚拟卷文件等敏感数据的数据销毁中间层,利用针对目前主流磁介质采用的RLL(1,11)编码算法设计了擦除软件。既避免了采用多次盲目的随机覆写导致的效率下降,又保证了数据销毁的彻底性。满足了数据生命周期末端的数据的不可恢复性要求。本文所讨论的云计算数据全生命周期安全防护系统可以极大地提高云计算以及集中化存储时候用户敏感数据的安全性。该安全防护系统针对云计算中的数据在生命周期的不同阶段提供了全面的解决方案。在保证效率的同时也确保了数据的安全。
其他文献
何多苓以四川大凉山的彝族女性为题材,创作出了一批带着“苍凉”等众多意味的作品,得到了广泛的认可。80年代末到90年代中期何多苓游走于美国,之后身处在美国的何多苓,接触到了大
作为城市综合交通系统的重要组成部分,城市综合客运枢纽集多种交通方式汇于一体,其换乘组织效率直接影响多种出行方式之间的协调性。目前,国内一些大城市已建成的综合客运枢纽的
随着我国“十二五”规划的推动部署,物联网技术得到了快速的发展,物联网在各个领域的应用也得到了较大的推广。无线传感器网络作为物联网的重要组成部分,在智能传感器、无线监控
母语干扰是语言接触中的普遍现象。语音类型学特点差异显著的语言接触中,母语干扰问题尤其突出。汉语属汉藏语系,是单音节有声调语言,维吾尔语属阿尔泰语系,是多音节无声调语
为贯彻落实国网公司2010年营销工作会议和辽宁省公司三届二次职代会精神,进一步整合营销资源,优化营销组织模式,增强营销运营管控力度,故辽宁省供电公司加快构建“大营销”体系,实
<正>一、红色文化的内涵中国人具有红色情结。红色,华夏颜色。中华儿女自古以来就与红色结下了不解之缘。不同的群体有着不同红色情结。帝国的红色情结:红色代表威严;富人的
会议
自20世纪中后期起,当代西方学术中出现了一种广泛的“空间化”趋势,空间不再是一种静态的、自然的场景或“容器”,而是一个融汇了多维社会文化信息的隐喻。文学空间不仅反映社会
全球化背景下,中国正在接受着这个浪潮的考验,西方文化伴随着西方消费也悄悄地影响着我们的消费观。人们不再仅仅是为了需要什么再去购买,而是开始向往那种为了满足被人为刺激起
建国以来,我国公安安全领域迅速发展,相关部门投入了大量的人力、物力采集业务数据以建立符合中国国情的比较完善的公安信息化管理系统,这标志着我国公安领域在以“金盾工程”为
缄默知识作为教师知识结构中的组成部分,也是师范生的专业成长的重要方面,这一观点正在被越来越多的学者所认同。然而目前国内的研究大多数集中在理论角度的探讨,很少有人从