存储区域网中基于识别异常访问请求的安全子系统研究

存储区域网中基于识别异常访问请求的安全子系统研究

论文摘要

如何保护存储区域网系统是构建安全信息系统的关键和基础问题。若使用现有安全技术保护存储区域网系统中的海量数据,会严重降低存储区域网系统的I/O性能。这迫使我们必须研究新型安全策略,由此实现时间和空间开销较小且稳定的安全子系统,用于构建能保持较高I/O性能的存储区域网系统。人工免疫算法已被证明能高效地识别出系统中的异常信息。我们引入人工免疫的思想,研究和设计基于识别异常访问请求的安全子系统,用于构建安全存储区域网系统,使之既能具有较高的安全性,又能保持较高的I/O性能。本文利用元数据服务器和智能磁盘具有的并行处理能力,提出了安全功能的分布机制,分别为元数据服务器设计了中心异常访问请求识别模块,以及为各智能磁盘设计了分支异常访问请求识别模块,构建出分布式安全子系统的体系结构。提出了访问请求的主动检查机制,由元数据服务器和智能磁盘自主保护自身的安全。有效地减少了安全子系统保护存储区域网所需的时间和空间开销。文中所提出的基于约束的检测数生成算法,用数值型检测数代替二进制字符串表示的检测器。该算法有效地解决了生成检测器和检查访问请求时存在的时间和空间开销大、冗余多和分析检测器识别异常信息能力较困难等问题。针对存储区域网系统中访问请求的组成特点,提出了数值型混合匹配算法。该算法提高了识别异常访问请求的准确性,减少了检查访问请求所需的时间和空间开销。基于这些算法实现了中心和分支异常访问请求识别模块,用于保护存储区域网系统,实验表明了其正确性和有效性。我们提出了自适应匹配阈值选择算法和检测数集快速适应算法,有效地增强了异常访问请求识别模块适应不同运行环境的能力。设计了访问请求检查算法,实现了识别异常访问请求的功能。提出了检测数分发算法,实现检测数在中心和分支异常访问请求识别模块间的合理分布。针对元数据服务器和智能磁盘之间的关联,引入合作博弈思想,提出了基于合作博弈的优化算法,以此构建中心与各分支异常访问请求识别模块间的合作博弈模型,并定义了异常访问请求识别模块的效用函数,用于减少安全子系统的时间和空间开销。我们实现了开放式存储区域网模拟平台,模拟存储区域网中访问请求的处理流程。构建了基于识别异常访问请求安全子系统的原型,使用真实数据集测试,结果表明该安全子系统对异常访问请求的识别率较高,所需时间和空间开销较少且稳定。在开源存储区域网系统-Lustre中,我们实现了基于识别异常访问请求的安全子系统,构建了安全存储区域网原型系统。使用Iozone测试其I/O性能,结果表明该安全存储区域网原型系统I/O性能的损失较小,仅下降了5%~10%左右。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 引言
  • 1.1 存储系统的发展
  • 1.1.1 直接存储系统
  • 1.1.2 附网存储系统
  • 1.1.3 存储区域网系统
  • 1.2 安全存储区域网系统研究的现状
  • 1.2.1 研究现状
  • 1.2.2 主要安全存储技术的比较
  • 1.3 研究内容
  • 1.4 全文的组织
  • 第二章 安全子系统的体系结构
  • 2.1 存储区域网系统的结构
  • 2.2 存储区域网系统的安全需求
  • 2.3 安全存储区域网系统的功能
  • 2.4 基于识别异常访问请求安全子系统的体系结构
  • 2.5 小结
  • 第三章 访问请求的主动检查机制
  • 3.1 异常访问请求识别模块的结构
  • 3.2 主要元素的定义
  • 3.3 异常访问请求识别模块的功能需求
  • 3.4 研究面向存储区域网系统新型人工免疫算法的思路
  • 3.5 小结
  • 第四章 基于约束的检测数生成算法
  • 4.1 算法的流程
  • 4.1.1 分析自体
  • 4.1.2 选择检测数
  • 4.2 算法的性能分析
  • 4.3 算法的原型系统
  • 第五章 数值型混合匹配算法
  • 5.1 组分区分策略
  • 5.2 数值型混合匹配算法
  • 5.3 算法的性能分析
  • 5.3.1 组分区分策略性能的分析
  • 5.3.2 数值型匹配策略性能的分析
  • 5.4 组分区分策略的原型系统
  • 5.5 数值型匹配策略的原型系统
  • 第六章 异常访问请求识别模块
  • 6.1 自适应匹配阈值选择算法
  • 6.2 检测数集快速适应算法
  • 6.2.1 增加正常访问串
  • 6.2.2 删除正常访问串
  • 6.2.3 检测数集快速适应算法的性能分析
  • 6.3 访问请求检查算法
  • 6.4 检测数分发算法
  • 6.5 异常访问请求识别模块的性能分析
  • 6.5.1 误差和漏洞
  • 6.5.2 时间和空间开销
  • 6.5.3 适应能力
  • 6.6 异常访问请求识别模块的原型系统
  • 6.6.1 原型系统的实现
  • 6.6.2 生成检测数所需时间和空间开销
  • 6.6.3 检查访问串所需时间和空间开销
  • 6.7 小结
  • 第七章 检查访问请求所需时间和空间开销的优化算法
  • 7.1 合作博弈模型中相关元素的定义
  • 7.2 安全优化模块的结构
  • 7.3 基于合作博弈的优化算法
  • 7.4 基于合作博弈优化算法的原型系统
  • 7.4.1 中心异常访问请求识别模块中的匹配阈值较大
  • 7.4.2 分支异常访问请求识别模块中的匹配阈值较大
  • 7.4.3 性能分析
  • 第八章 基于识别异常访问请求安全子系统的功能测试平台
  • 8.1 开放式安全存储区域网模拟平台的结构
  • 8.2 开放式安全存储区域网模拟平台的实现
  • 8.2.1 开放式模拟平台中通信的实现
  • 8.2.2 接收访问请求模块
  • 8.2.3 主机模块
  • 8.2.4 元数据处理模块
  • 8.2.5 智能磁盘模块
  • 8.4 开放式模拟平台的运行
  • 8.5 基于识别异常访问请求安全子系统功能的测试
  • 第九章 基于识别异常访问请求安全子系统在Lustre中的实现
  • 9.1 Lustre系统概述
  • 9.2 元数据服务器模块
  • 9.3 智能磁盘模块
  • 9.3.1 OST的工作流程
  • 9.3.2 Client与OST模块之间的通信
  • 9.4 客户端模块
  • 9.4.1 Client模块的流程
  • 9.4.2 Llite文件系统
  • 9.5 基于识别异常访问请求安全子系统的原型
  • 9.6 安全存储区域网的原型系统
  • 第十章 结论
  • 参考文献
  • 致谢
  • 博士期间发表的论文
  • 博士期间获得资助的项目
  • 博士期间申报的专利
  • 相关论文文献

    • [1].全系统一体的访问控制保障模型[J]. 清华大学学报(自然科学版) 2017(04)
    • [2].Servlet的工作原理及部署的分析与应用[J]. 清远职业技术学院学报 2010(03)
    • [3].基于超元数据缓存的高速数据访问系统[J]. 广东通信技术 2016(09)
    • [4].Web应用安全监测系统设计与应用[J]. 计算机工程与设计 2010(17)
    • [5].基于用户授权的恶意软件防护方法[J]. 微计算机信息 2010(18)
    • [6].一种基于文件预测的分布式缓存模型[J]. 微型机与应用 2014(12)
    • [7].Web应用进程自动监控及故障处理[J]. 金融科技时代 2012(05)
    • [8].基于规则自学习的数据库安全增强模块[J]. 计算机应用与软件 2009(01)
    • [9].基于属性的访问控制模型[J]. 通信学报 2008(04)
    • [10].基于策略的CUC研究[J]. 通信技术 2016(06)
    • [11].ABAC策略语义表示和决策方法[J]. 计算机工程与应用 2013(23)
    • [12].I/O访问相关性原理[J]. 计算机研究与发展 2014(S1)
    • [13].云计算中基于SAPA的DoS攻击防御方法[J]. 通信学报 2017(04)
    • [14].大数据商业模式创新三部曲[J]. 北大商业评论 2015(03)
    • [15].基于预授权的机密性和完整性动态统一模型[J]. 国防科技大学学报 2014(01)
    • [16].一种支持更新操作的数据空间访问控制方法[J]. 电子与信息学报 2016(08)
    • [17].基于马尔可夫链模型的P2P文件系统性能分析[J]. 南宁职业技术学院学报 2011(05)
    • [18].针对内部威胁的可控云计算关键技术研究与实现[J]. 信息网络安全 2016(03)
    • [19].基于资源感知的SaaS服务QoS保障机制研究[J]. 小型微型计算机系统 2013(01)
    • [20].基于可信期望的跨域访问安全性研究[J]. 计算机应用研究 2020(11)
    • [21].浅谈如何构建一个完整的WEB服务器[J]. 黑龙江科技信息 2012(19)
    • [22].开放系统中基于信任度和上下文的访问控制模型[J]. 华东理工大学学报(自然科学版) 2009(01)
    • [23].互联网应用中的服务器评测[J]. 科技浪潮 2009(06)
    • [24].基于服务分类和性能监测的负载均衡研究[J]. 现代电子技术 2008(24)
    • [25].改进的安全策略评价管理决策图[J]. 四川大学学报(工程科学版) 2016(04)
    • [26].副本放置中的更新策略及算法[J]. 计算机科学与探索 2016(11)
    • [27].云存储环境下基于生物特征的访问控制机制研究[J]. 计算机科学 2014(S2)
    • [28].结构化P2P网络访问热点预测与负载均衡机制研究[J]. 沈阳航空航天大学学报 2013(06)
    • [29].基于服务时间的加权公平队列调度算法[J]. 计算机工程 2009(16)
    • [30].大幅降低WLAN Portal系统开销的方案[J]. 电信技术 2016(01)

    标签:;  ;  ;  ;  

    存储区域网中基于识别异常访问请求的安全子系统研究
    下载Doc文档

    猜你喜欢