第三方网络存储服务的安全性研究

第三方网络存储服务的安全性研究

论文摘要

IT业的迅猛发展,促使越来越多的企业把自己的业务迁移到计算机和网络平台上运行,企业的业务数据量急剧膨胀,如何有效的存储这些数据,保障数据的安全性和高可用性成为急需解决的问题。许多大中型企业都投入大量财力和技术人员,通过NAS,SAN等存储技术建立起自己专业的存储网络。对于小型企业来说,却缺乏足够的资金和技术力量来构建自己的存储网络,于是,第三方网络存储服务孕育而生,其目的是为小型企业提供按需供给,按量计费的服务。企业的业务数据是企业生存的根本,第三方网络存储面临的最大问题是安全及信任问题。本文主要研究第三方网络存储服务的安全性,本文的工作主要包括以下内容:在数据的传输的安全性研究方面:1、本课题基于X.509标准提出了用户注册模型及用户验证和会话密钥分配模型。2、对X.509协议三向强认证标准进行了创新性地扩充,提出了会话密钥更新模型。在数据的安全存储方面,我们设计了基于FC-SAN网络的安全体系:1、通过物理隔离和分区技术,将可能的攻击源减少到最少。2、对于“前端网络”,我们设计了一个以HIDS为中心,包括防火墙,蜜罐服务器的客户机/服务器模式的防护体系,使网络能够动态适应不断变化的威胁。3、对于存储网络,我们设计了基于改进的Kerberos协议的存储设备访问权限控制模型,防止存储设备被无权限的服务器访问。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景和意义
  • 1.2 研究的内容和面临的问题
  • 1.3 研究成果
  • 1.4 论文的组织
  • 第二章 网络存储知识简介
  • 2.1 直接附加存储系统
  • 2.2 网络附加存储
  • 2.3 存储区域网络
  • 2.3.1 SAN的概念
  • 2.3.2 FC-SAN
  • 2.3.3 SAN的拓扑结构
  • 2.3.4 SAN的优势
  • 2.4 IP存储技术
  • 第三章 信息安全技术简介
  • 3.1 加密技术
  • 3.1.1 对称密钥加密体系
  • 3.1.2 非对称密钥加密体系
  • 3.1.3 数字信封
  • 3.2 数字签名技术
  • 3.2.1 数字摘要
  • 3.2.2 数字签名
  • 3.3 PKI技术
  • 3.4 数字证书
  • 3.5 三种强认证模式
  • 3.5.1 单向身份认证
  • 3.5.2 双向身份认证
  • 3.5.3 三向身份认证
  • 第四章 数据传输的安全性
  • 4.1 用户注册模型
  • 4.1.1 设计分析
  • 4.1.2 注册模型描述
  • 4.2 注册模型安全性分析
  • 4.3 身份认证及数据传输设计
  • 4.3.1 设计分析
  • 4.3.2 模型描述
  • 4.4 会话密钥的安全更新模型
  • 4.5 会话密钥更新模型的安全性分析
  • 4.5.1 对(4.7)式的重放攻击分析
  • 4.5.2 对(4.8)式的重放攻击分析
  • 第五章 数据存储中心的安全设计
  • 5.1 数据存储中心的初步设计
  • 5.1.1 初步总体设计
  • 5.1.2 拓扑结构
  • 5.1.3 采用FC-SAN的优势
  • 5.2 物理隔离和分区策略
  • 5.2.1 前端网络的物理隔离
  • 5.2.2 对后端网络进行“分区”
  • 5.3 基于HIDS的防护体系
  • 5.3.1 设计目标
  • 5.3.2 防护体系模型描述
  • 5.4 基于改进的Kerberos协议的存储设备访问权限控制
  • 5.4.1 Kerberos协议介绍
  • 5.4.2 存储设备访问协议设计
  • 5.4.3 改进的意义
  • 5.4.4 采用改进的Kerberos算法的优点
  • 5.5 设计总结
  • 第六章 总结与展望
  • 6.1 总结
  • 6.2 展望
  • 致谢
  • 参考文献
  • 攻读学位期间的研究成果
  • 相关论文文献

    • [1].版权法视域下网络存储服务商的注意义务研究[J]. 西南知识产权评论 2020(01)
    • [2].WPS Office 2009之秘密武器 网络存储使用初探[J]. 电脑爱好者 2009(10)
    • [3].电视后期制作系统中基于对象网络存储的应用[J]. 现代电视技术 2011(03)
    • [4].2008中国网络存储世界大会在京召开[J]. 中国数字医学 2008(07)
    • [5].网络存储技术漫谈之一:网络存储简介[J]. 记录媒体技术 2010(01)
    • [6].网络存储新方法[J]. 信息系统工程 2008(04)
    • [7].网络存储在数字化校园建设中的应用[J]. 福建电脑 2017(06)
    • [8].网络存储主流技术比较及分析[J]. 长春师范学院学报 2010(12)
    • [9].基于S3C44B0X网络存储集群体的研究与设计[J]. 信阳师范学院学报(自然科学版) 2008(02)
    • [10].网络存储无限制[J]. 电脑爱好者(普及版) 2008(11)
    • [11].虚拟网络存储系统关键技术研究[J]. 电子技术与软件工程 2014(12)
    • [12].面向虚拟化平台的网络存储数据泄漏防护模型[J]. 指挥与控制学报 2019(03)
    • [13].网络存储在数字化校园建设中的应用浅析[J]. 电脑迷 2018(02)
    • [14].可证明安全的可信网络存储协议[J]. 通信学报 2011(05)
    • [15].论网络存储中数据安全及性能的提高[J]. 网络安全技术与应用 2015(12)
    • [16].浅议网络存储空间的财产属性与法律保护[J]. 法制与经济(中旬) 2011(12)
    • [17].数字[J]. 保密科学技术 2014(10)
    • [18].数据同享 巴法络LS-VL家用网络存储[J]. 数字生活 2011(10)
    • [19].联想携手EMC发布网络存储家族新品及解决方案[J]. 中国信息界(e医疗) 2013(05)
    • [20].联想携手EMC发布网络存储家族新品及解决方案[J]. 中国教育信息化 2013(08)
    • [21].联想携手EMC推进网络存储行业发展[J]. 电信技术 2013(04)
    • [22].NAS与SAN的比较[J]. 电脑学习 2009(01)
    • [23].网络存储面临变革 戴尔提出SAN 2.0理念[J]. 信息化纵横 2008(13)
    • [24].谈NAS与SAN的融合[J]. 科技信息(学术研究) 2008(12)
    • [25].中国普天推出网络存储全系列产品[J]. 通信世界 2008(16)
    • [26].安防网络存储市场产品分析[J]. 中国安防 2008(06)
    • [27].“云”下的图书馆网络存储探讨[J]. 图书馆学研究 2010(13)
    • [28].云聚明天“网络存储世界大会2011中国”在京召开[J]. 计算机与网络 2011(11)
    • [29].网络存储主流技术及其发展趋势[J]. 广东广播电视大学学报 2009(02)
    • [30].网络存储在广电系统的应用[J]. 西部广播电视 2016(16)

    标签:;  

    第三方网络存储服务的安全性研究
    下载Doc文档

    猜你喜欢