云计算环境下安全分布式存储架构与容错技术研究

被引量 : 18次 | 上传用户:whhuazi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算已经得到广泛的关注,并且发展迅速。以数据中心网络为基础的分布式存储是构建云计算的物理实体。但是由于云计算环境下分布式存储的开放性带来的安全隐患,以及其数据可靠性的制约,使如何实现在数据可容错的过程中保证数据的安全性成为亟待解决的问题。本文研究了云计算环境下安全分布式存储架构与容错技术,主要内容和贡献如下。1.基于分层源地址验证技术的数据中心网络安全架构本文提出一种基于分层源地址验证的数据中心网络安全架构,设计了一种可验证源地址生成方法。数据中心网络中的服务器在发送数据时必须使用这种可验证地址作为源地址,在数据发送过程中,该地址将会被验证,确保每台服务器都无法仿冒其他服务器进行数据传输,而且从互联网通过开放端口传入数据中心内部的数据在没有被分配可验证地址的情况下无法在数据中心内部进行转发。为了保证验证的高效性,在验证过程中引入了分层验证和流认证的思想,在数据中心内部使用分层验证,而在数据中心间使用流认证。该架构的使用,可以帮助系统发现不正常的数据传输,过滤非法主机在网络内的数据传输,并定位数据中心内部可能的攻击者,防范直接利用互联网上的主机攻击系统获取数据。实验结果表明基于源地址验证的数据中心网络安全架构可以在不影响数据传输的情况下实现对数据包源地址的验证,其已经具备了实用价值,能够解决网络中利用伪造地址对数据网络中心进行攻击的问题。2.基于广播加密思想的安全再生码本文提出了一种将广播加密模型与再生码模型相结合的安全再生码——FCBE (Fault-tolerant Code Based on Broadcast Encryption,FCBE)。在FCBE模型构建过程中,借鉴了广播加密的思想,将编码存储及数据恢复的过程归结为一个广播过程,在数据存入系统时,由系统为其选择一个安全服务器的集合作为容错服务器。当存储服务器失效时,只有系统选定的容错服务器才能够实现数据恢复,而其他服务器即使截获了发送给容错服务器的数据块,也无法恢复原始数据。安全性分析证明了FCBE能够实现适应性安全,实验结果表明,其引入安全要素所造成的带宽占用是可以接受的,不会对整个数据中心网络的数据传输造成压力。3.基于门限机制的安全再生码本文提出了两种基于门限机制的安全再生码,其核心思想是在再生码模型中引入可靠第三方密钥服务器,用户将数据存放于数据中心时从编码矩阵中选取部分秘密,并将秘密分享给第三方密钥服务器,当需要对失效节点中的数据进行恢复或者是其他数据使用者下载数据时,需要经过第三方密钥服务器的验证,通过验证后才能够从中获取编码矩阵的秘密,进而构造解码矩阵恢复失效数据或下载原始数据。基于此思想本文提出了两种安全再生码SRCF (Secure Regenerating Code for Fault-tolerant, SRCF)和SRCS(Secure Regenerating code with Semi-adaptive, SRCS)。安全性分析证明了SRCF可以实现选择明文安全,而SRCS可以实现部分适应性攻击安全;实验结果表明,SRCF和SRCS引入安全要素所造成的带宽占用不大,不会对整个数据中心网络的数据传输造成压力。4.基于流水线思想的编码数据恢复模式本文提出了一种基于流水线思想的数据恢复模式。该模式借鉴了工业生产中流水线生产的思想,将待恢复服务器看作流水线上的产品,将存储服务器看作流水线工人,完成数据恢复的服务器即为生产完毕的产品。利用该模式可以进一步的降低数据恢复时所占用的带宽,从而减小引入安全要素所增加的带宽消耗。通过理论分析证明了该模式不会对数据恢复的正确性造成影响,且其可以减小带宽消耗。
其他文献
超超临界火力发电技术具有效率高、温室气体排放低和运行可靠性高等优点,目前已成为国际上技术成熟、经济性好且已经实现商业化运行的发电技术。大容量、高参数(高温和高压)、高
多天线OFDM技术已被广泛应用到无线通信的各个领域,与此同时多天线OFDM系统的通信安全也受到越来越多的威胁。物理层安全技术利用无线信道的差异性、短时互易性来保障安全通信
经济基础薄弱、社会文化素质低 ,决定了经济欠发达地区旅游开发应独辟蹊径。本文通过对经济欠发达旅游开发区特征、瓶颈问题、开发途径的研究 ,推导出经济欠发达地区旅游开发
20 0 1年 12月国务院修订《旅行社管理条例》 ,主要是将中外合资旅行社的管理规定纳入法规。自 1996年 10月条例发布以来 ,我国旅行社业继续快速发展 ,业务分工出现了新的趋
随着全球经济一体化的发展,面对复杂多变的外部经济环境,激烈的市场竞争,许多企业开始意识到战略管理的重要性,并利用绩效管理这个工具对组织和员工进行管理,通过技术创新和
本文对传染病模型的动力学行为作了一些初步的研究,主要有以下几个方面:首先,对传染病模型的研究现状和传染病模型的发展史进行了归纳和总结,对网络中的传染病模型的研究现状作了
本文综述了压电陶瓷颗粒增韧陶瓷基复合材料的研究进展,重点讨论了增韧机理、极化及不同工艺对增韧效果的影响。分析认为,研究一种低成本、烧结性能较好且能够与基体稳定共存
狂犬病恐怖一例的心理治疗山东医科大学医学心理教研究室心理咨询中心傅文青病史及治疗经过:男,41岁,会计,农民。自诉恐惧伴反复发作的心律失常五年。多次到大医院诊治“心脏病”。
本文是对二○○七年全国行政学院系统法学教学科研协作联席会议交流成果的综述和总结,会议讨论的主题是全国行政学院系统法学教学方法理论与实践研究,重点是根据政府工作的性
征迁矛盾的性质是利益博弈而非观念对抗。地方政府一方,有将土地资本化的冲动,村民一方,也有将土地货币化的意图,双方共享一套"发展"的话语。征迁矛盾难以化解的主要症结在于