论文摘要
如何保护存储区域网系统是构建安全信息系统的关键和基础问题。若使用现有安全技术保护存储区域网系统中的海量数据,会严重降低存储区域网系统的I/O性能。这迫使我们必须研究新型安全策略,由此实现时间和空间开销较小且稳定的安全子系统,用于构建能保持较高I/O性能的存储区域网系统。人工免疫算法已被证明能高效地识别出系统中的异常信息。我们引入人工免疫的思想,研究和设计基于识别异常访问请求的安全子系统,用于构建安全存储区域网系统,使之既能具有较高的安全性,又能保持较高的I/O性能。本文利用元数据服务器和智能磁盘具有的并行处理能力,提出了安全功能的分布机制,分别为元数据服务器设计了中心异常访问请求识别模块,以及为各智能磁盘设计了分支异常访问请求识别模块,构建出分布式安全子系统的体系结构。提出了访问请求的主动检查机制,由元数据服务器和智能磁盘自主保护自身的安全。有效地减少了安全子系统保护存储区域网所需的时间和空间开销。文中所提出的基于约束的检测数生成算法,用数值型检测数代替二进制字符串表示的检测器。该算法有效地解决了生成检测器和检查访问请求时存在的时间和空间开销大、冗余多和分析检测器识别异常信息能力较困难等问题。针对存储区域网系统中访问请求的组成特点,提出了数值型混合匹配算法。该算法提高了识别异常访问请求的准确性,减少了检查访问请求所需的时间和空间开销。基于这些算法实现了中心和分支异常访问请求识别模块,用于保护存储区域网系统,实验表明了其正确性和有效性。我们提出了自适应匹配阈值选择算法和检测数集快速适应算法,有效地增强了异常访问请求识别模块适应不同运行环境的能力。设计了访问请求检查算法,实现了识别异常访问请求的功能。提出了检测数分发算法,实现检测数在中心和分支异常访问请求识别模块间的合理分布。针对元数据服务器和智能磁盘之间的关联,引入合作博弈思想,提出了基于合作博弈的优化算法,以此构建中心与各分支异常访问请求识别模块间的合作博弈模型,并定义了异常访问请求识别模块的效用函数,用于减少安全子系统的时间和空间开销。我们实现了开放式存储区域网模拟平台,模拟存储区域网中访问请求的处理流程。构建了基于识别异常访问请求安全子系统的原型,使用真实数据集测试,结果表明该安全子系统对异常访问请求的识别率较高,所需时间和空间开销较少且稳定。在开源存储区域网系统-Lustre中,我们实现了基于识别异常访问请求的安全子系统,构建了安全存储区域网原型系统。使用Iozone测试其I/O性能,结果表明该安全存储区域网原型系统I/O性能的损失较小,仅下降了5%~10%左右。
论文目录
相关论文文献
- [1].全系统一体的访问控制保障模型[J]. 清华大学学报(自然科学版) 2017(04)
- [2].Servlet的工作原理及部署的分析与应用[J]. 清远职业技术学院学报 2010(03)
- [3].基于超元数据缓存的高速数据访问系统[J]. 广东通信技术 2016(09)
- [4].Web应用安全监测系统设计与应用[J]. 计算机工程与设计 2010(17)
- [5].基于用户授权的恶意软件防护方法[J]. 微计算机信息 2010(18)
- [6].一种基于文件预测的分布式缓存模型[J]. 微型机与应用 2014(12)
- [7].Web应用进程自动监控及故障处理[J]. 金融科技时代 2012(05)
- [8].基于规则自学习的数据库安全增强模块[J]. 计算机应用与软件 2009(01)
- [9].基于属性的访问控制模型[J]. 通信学报 2008(04)
- [10].基于策略的CUC研究[J]. 通信技术 2016(06)
- [11].ABAC策略语义表示和决策方法[J]. 计算机工程与应用 2013(23)
- [12].I/O访问相关性原理[J]. 计算机研究与发展 2014(S1)
- [13].云计算中基于SAPA的DoS攻击防御方法[J]. 通信学报 2017(04)
- [14].大数据商业模式创新三部曲[J]. 北大商业评论 2015(03)
- [15].基于预授权的机密性和完整性动态统一模型[J]. 国防科技大学学报 2014(01)
- [16].一种支持更新操作的数据空间访问控制方法[J]. 电子与信息学报 2016(08)
- [17].基于马尔可夫链模型的P2P文件系统性能分析[J]. 南宁职业技术学院学报 2011(05)
- [18].针对内部威胁的可控云计算关键技术研究与实现[J]. 信息网络安全 2016(03)
- [19].基于资源感知的SaaS服务QoS保障机制研究[J]. 小型微型计算机系统 2013(01)
- [20].基于可信期望的跨域访问安全性研究[J]. 计算机应用研究 2020(11)
- [21].浅谈如何构建一个完整的WEB服务器[J]. 黑龙江科技信息 2012(19)
- [22].开放系统中基于信任度和上下文的访问控制模型[J]. 华东理工大学学报(自然科学版) 2009(01)
- [23].互联网应用中的服务器评测[J]. 科技浪潮 2009(06)
- [24].基于服务分类和性能监测的负载均衡研究[J]. 现代电子技术 2008(24)
- [25].改进的安全策略评价管理决策图[J]. 四川大学学报(工程科学版) 2016(04)
- [26].副本放置中的更新策略及算法[J]. 计算机科学与探索 2016(11)
- [27].云存储环境下基于生物特征的访问控制机制研究[J]. 计算机科学 2014(S2)
- [28].结构化P2P网络访问热点预测与负载均衡机制研究[J]. 沈阳航空航天大学学报 2013(06)
- [29].基于服务时间的加权公平队列调度算法[J]. 计算机工程 2009(16)
- [30].大幅降低WLAN Portal系统开销的方案[J]. 电信技术 2016(01)