亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        開放式云存儲平臺中的數(shù)據(jù)可信認(rèn)證計算結(jié)構(gòu)ADS研究

        2015-03-18 23:53:56
        關(guān)鍵詞:存儲系統(tǒng)數(shù)據(jù)源架構(gòu)

        0 引言

        在信息技術(shù)時代,云存儲技術(shù)代表了計算機(jī)存儲技術(shù)領(lǐng)域的最新發(fā)展趨勢。存儲空間容量大、攜帶便捷、安全系數(shù)高的數(shù)據(jù)存儲產(chǎn)品,具有非常廣泛的市場需求。存儲系統(tǒng)在部署的過程中主要面向的是多節(jié)點(diǎn)、多用戶、多類型網(wǎng)絡(luò)的開放式運(yùn)行環(huán)境,系統(tǒng)在向用戶方提供高實(shí)時性與完整性數(shù)據(jù)存儲服務(wù)的同時,還要確保數(shù)據(jù)在傳輸過程中的安全與保密。在設(shè)計一個成熟的、具有實(shí)用效能的開放式云存儲系統(tǒng)的過程中,必須有效地解決數(shù)據(jù)在云存儲服務(wù)器集群中的可靠性與完整性驗證問題。

        1 開放式云存儲技術(shù)概述

        開放式云存儲技術(shù)是云計算概念的發(fā)展與更新,較之云計算系統(tǒng),它的存儲容量更為龐大,數(shù)據(jù)訪問更為安全,其核心理念是構(gòu)建一個將多種計算機(jī)網(wǎng)絡(luò)相關(guān)技術(shù)相融合,整合各類存儲資源在網(wǎng)絡(luò)中提供用戶隨時進(jìn)行數(shù)據(jù)存取的服務(wù)平臺。開放式云存儲將數(shù)據(jù)存儲視為一種服務(wù),顛覆了傳統(tǒng)的數(shù)據(jù)存儲理念。

        開放式云存儲系統(tǒng)的架構(gòu)自頂向下分為四層,分別是:訪問層(AL)、應(yīng)用接口層(AIL)、基礎(chǔ)管理層(BML)、最底層(SL層)。訪問層定義了經(jīng)過授權(quán)的用戶登錄云存儲服務(wù)系統(tǒng)的方式,為不同類型的用戶提供相應(yīng)的系統(tǒng)登錄服務(wù);應(yīng)用層負(fù)責(zé)為用戶提供云存儲平臺的接入口,實(shí)現(xiàn)與客戶端的數(shù)據(jù)交互;基礎(chǔ)管理層是四層架構(gòu)中的核心,在與底層物理層相銜接,負(fù)責(zé)硬件設(shè)備的數(shù)據(jù)管理工作的同時,還為應(yīng)用層要求的數(shù)據(jù)服務(wù)提供安全保障,例如數(shù)據(jù)加密、訪問權(quán)限驗證、備份冗余管理、數(shù)據(jù)恢復(fù)等;最底層是云服務(wù)系統(tǒng)的物理層,集合了大量存儲設(shè)備用于存儲各類數(shù)據(jù)。SL層負(fù)責(zé)對這些物理位置分散的存儲設(shè)備進(jìn)行統(tǒng)一的管理與日常維護(hù)。

        2 開放式云存儲平臺上的數(shù)據(jù)完整性檢查機(jī)制

        云數(shù)據(jù)的完整性保護(hù)主要指的是當(dāng)數(shù)據(jù)出現(xiàn)存儲錯誤、意外改寫的問題,通過一定的保護(hù)策略能對數(shù)據(jù)及時恢復(fù)以保證數(shù)據(jù)的長期有效性。

        數(shù)據(jù)完整性檢查是指用戶每次從云存儲系統(tǒng)中下載到所需文件后,云系統(tǒng)都會對文件進(jìn)行常規(guī)性的檢查,以確保用戶所需信息的正確完整,從而保證云存儲系統(tǒng)的服務(wù)質(zhì)量。其實(shí)現(xiàn)方式為,在用戶上傳數(shù)據(jù)文件時首先對文件進(jìn)行分割,將分割后文件塊分別進(jìn)行計算生成若干個校驗值,將這些校驗值構(gòu)建成樹型結(jié)構(gòu),本地計算機(jī)上僅保存根節(jié)點(diǎn)上的校驗值,其他校驗值附加在文件中一起上傳。當(dāng)用戶下載文件時,每下載完一個文件塊后立即進(jìn)行一次比對,當(dāng)文件下載完成時,校驗工作也幾乎能夠同時完成。

        3 數(shù)據(jù)可信認(rèn)證計算結(jié)構(gòu)ADS

        根據(jù)上文所述可知,最初的數(shù)據(jù)完整性驗證主要是由用戶下載到本地后再進(jìn)行驗證的,但這種方式顯然并不適合應(yīng)用在云存儲系統(tǒng)這類的大型的數(shù)據(jù)處理系統(tǒng),用戶頻繁的數(shù)據(jù)下載會造成巨大的通信開銷。因此基于云存儲服務(wù)平臺上的數(shù)據(jù)完整性驗證提出了由第三方代理來完成驗證的方法——認(rèn)證數(shù)據(jù)結(jié)構(gòu)。

        認(rèn)證數(shù)據(jù)結(jié)構(gòu) ADS是基于認(rèn)證字典技術(shù)基礎(chǔ)之上的專用于分布式系統(tǒng)的數(shù)據(jù)外包結(jié)構(gòu)認(rèn)證技術(shù)。云存儲平臺的提供的數(shù)據(jù)服務(wù)主要包括數(shù)據(jù)存儲和數(shù)據(jù)響應(yīng)兩大部分,為了更好的提高系統(tǒng)性能,保證服務(wù)質(zhì)量,通常會將數(shù)據(jù)響應(yīng)服務(wù)外包給數(shù)據(jù)發(fā)布代理方來負(fù)責(zé)。這樣一來數(shù)據(jù)發(fā)布代理方必須提供可靠的數(shù)據(jù)完整性驗證結(jié)果以使用戶能夠?qū)υ破脚_的數(shù)據(jù)服務(wù)足夠信任,認(rèn)證數(shù)據(jù)結(jié)構(gòu)技術(shù)由此出現(xiàn)。

        數(shù)據(jù)認(rèn)證結(jié)構(gòu)模型 ADS包括三個角色:可信的數(shù)據(jù)源擁有者、被提供數(shù)據(jù)服務(wù)的用戶、不可信的數(shù)據(jù)響應(yīng)服務(wù)代理方。當(dāng)用戶發(fā)出數(shù)據(jù)查詢請求后,由數(shù)據(jù)響應(yīng)代理方負(fù)責(zé)響應(yīng)提供數(shù)據(jù)及數(shù)據(jù)完整性證明,并負(fù)責(zé)對用戶的一系列數(shù)據(jù)查詢、更新操作進(jìn)行控制。ADS的數(shù)據(jù)查詢驗證過程分三步驟完成:

        (1)可信的數(shù)據(jù)源所有者針對其數(shù)據(jù)集的結(jié)構(gòu)利用哈希值算法生成數(shù)據(jù)結(jié)構(gòu)特征值,當(dāng)數(shù)據(jù)結(jié)構(gòu)集有任意一處發(fā)生變化都會導(dǎo)致特征值的改變。

        (2)通過身份驗證算法驗證數(shù)據(jù)響應(yīng)代理方的身份合法性,首先由數(shù)據(jù)源擁有者生成公私鑰對,其中私鑰會隨時發(fā)生動態(tài)變化,每隔一段時間數(shù)據(jù)源方就會將改變的私鑰發(fā)送給響應(yīng)者,響應(yīng)者通過私鑰不時與數(shù)據(jù)源的公鑰進(jìn)行配對驗證以確保響應(yīng)者的身份合法。

        (3)當(dāng)用戶提出數(shù)據(jù)查詢請求后,響應(yīng)者將進(jìn)行一系列的數(shù)據(jù)完整性、真實(shí)性、一致性的驗證,并給出現(xiàn)數(shù)據(jù)證明。

        通過ADS的工作過程描述可以看出ADS技術(shù)發(fā)展的核心問題在于數(shù)據(jù)驗證所涉及各類算法的設(shè)計架構(gòu)是否合理、完善,既能提供可靠的數(shù)據(jù)驗證,又能便于實(shí)現(xiàn)。在ADS模型架構(gòu)中引入“簽名攤銷”技術(shù)很好的改善了這類問題,它為數(shù)據(jù)集中每一個數(shù)據(jù)塊都分配一個簽名ID,再通過加密算法提取每一個ID生成整個數(shù)據(jù)集的特征值,通過對這個特征值的驗證既可確保整個數(shù)據(jù)集的完整性。在完成了用戶端數(shù)據(jù)驗證的同時,服務(wù)器端系統(tǒng)上存儲的數(shù)據(jù)再收到用戶的訪問請求時還需要服務(wù)系統(tǒng)能夠給出數(shù)據(jù)持有性證明,即向用戶證明數(shù)據(jù)源的合法持有者始終安全的持有文件所有權(quán)。ADS技術(shù)框架中針對云存儲系統(tǒng)中的數(shù)據(jù)持有性驗證提供了專用的驗證方案——ADSP(驗證策略,通過可信的隱藏第三方來實(shí)現(xiàn)數(shù)據(jù)持有性檢測審查。其顯著優(yōu)勢在于負(fù)責(zé)數(shù)據(jù)驗證的第三方具備數(shù)據(jù)防篡改功能,屬于可信的驗證方;驗證算法進(jìn)一步得到了優(yōu)化,在支持公開審計的同時兼顧了用戶個人數(shù)據(jù)的私密性需求;并具有減少系統(tǒng)開銷,保證系統(tǒng)性能的優(yōu)勢;數(shù)據(jù)驗證方對于用戶的透明性,作為隱蔽的第三方,用戶在交互時不可見,隱蔽性強(qiáng)可預(yù)防非法用戶的惡意攻擊,也簡化了系統(tǒng)架構(gòu)。ADSP的物理架構(gòu)總體分為兩大部分:用戶端和云端,云端部分又被邏輯劃分為兩個區(qū)域:信任區(qū)域和不信任區(qū)域。其中數(shù)據(jù)源的持有者SSP處于不信任區(qū)域,當(dāng)用戶端向SSP發(fā)出數(shù)據(jù)操作請求后,SSP要先將數(shù)據(jù)源副本傳送至處于可信區(qū)域的數(shù)據(jù)驗證系統(tǒng) DPC中完成數(shù)據(jù)持久性的審計驗證并得出證明傳回至SSP端,由SSP端響應(yīng)用戶請求并將相關(guān)證明提供給用戶端。與其他的數(shù)據(jù)持有性驗證方式相比,ADSP模型最大的區(qū)別在于它的驗證方是隱式的,基于它的隱蔽性,基本可以確保在數(shù)據(jù)驗證過程中審計日志不會發(fā)生泄漏,不會受到攻擊者的惡意干擾和篡改驗證結(jié)果。

        在ADSP模型架構(gòu)中設(shè)置的數(shù)據(jù)持有性驗證方是直接基于專用的硬件服務(wù)設(shè)備部署的,這類硬件服務(wù)設(shè)備由專門的生產(chǎn)廠商設(shè)計研發(fā),具有很強(qiáng)的數(shù)據(jù)防篡改功能。由于在ADSP模型中,數(shù)據(jù)驗證的安全、可靠完全依賴于由硬件設(shè)備構(gòu)成的第三驗證方來進(jìn)行維護(hù),因此對這類硬件設(shè)備的安全防護(hù)能力的要求極為嚴(yán)格,它必須達(dá)到以下幾個方面的要求,才能被認(rèn)為是可靠的驗證方設(shè)備。

        首先對自身的安全維護(hù)要達(dá)到一個極高的標(biāo)準(zhǔn),除生產(chǎn)廠商和認(rèn)證方以外的任何訪問者都無法對其進(jìn)行查詢和策略篡改;能夠很好的支持加密技術(shù),對于常用的加密算法,諸如明碼加密、公鑰私鑰配對加密、數(shù)字簽名加密、哈希樹加密等算法都應(yīng)預(yù)先寫入到設(shè)備當(dāng)中;要有便于各類系統(tǒng)接入的接口,并設(shè)定有專用的安全口令集用于監(jiān)控接口狀態(tài),防范惡意接入;最后在設(shè)備安全受到攻擊導(dǎo)致無法正常工作后,要能采取有效的數(shù)據(jù)保護(hù)措施最大限度的減少損失。目前市場上可應(yīng)用于云存儲系統(tǒng)的第三方驗證設(shè)備主要有IBM公司開發(fā)的專用處理器系列、AMD可信硬件智能卡系列等。

        4 結(jié)論

        綜上所述,基于ADS模型架構(gòu)的可信計算是云服務(wù)中對于數(shù)據(jù)安全驗證技術(shù)的一次重大變革,在充滿危險的網(wǎng)絡(luò)環(huán)境中利用專用防篡改硬件設(shè)備構(gòu)建安全隱秘的驗證環(huán)境,最大程度的保障了數(shù)據(jù)安全,根據(jù)當(dāng)前的數(shù)據(jù)安全技術(shù)發(fā)展?fàn)顩r來看,可以基于ADSP模型架構(gòu)的數(shù)據(jù)驗證計算是可信的。未來如何能夠更好更全面的實(shí)現(xiàn)可信的安全驗證計算還有待我們進(jìn)一步的研究探討。

        猜你喜歡
        存儲系統(tǒng)數(shù)據(jù)源架構(gòu)
        基于FPGA的RNN硬件加速架構(gòu)
        功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實(shí)踐
        汽車工程(2021年12期)2021-03-08 02:34:30
        分布式存儲系統(tǒng)在企業(yè)檔案管理中的應(yīng)用
        哈爾濱軸承(2020年2期)2020-11-06 09:22:36
        天河超算存儲系統(tǒng)在美創(chuàng)佳績
        Web 大數(shù)據(jù)系統(tǒng)數(shù)據(jù)源選擇*
        LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
        基于不同網(wǎng)絡(luò)數(shù)據(jù)源的期刊評價研究
        華為震撼發(fā)布新一代OceanStor 18000 V3系列高端存儲系統(tǒng)
        基于真值發(fā)現(xiàn)的沖突數(shù)據(jù)源質(zhì)量評價算法
        一種基于STM32的具有斷電保護(hù)機(jī)制的采集存儲系統(tǒng)設(shè)計
        国模少妇一区二区三区| 一区二区人妻乳中文字幕| 校园春色综合久久精品中文字幕 | 色婷婷六月天| 精品国产迪丽热巴在线| 亚洲女同免费在线观看| 国产a级三级三级三级| 99偷拍视频精品一区二区| 极品诱惑一区二区三区| 在线女同免费观看网站| 亚洲国产精品久久精品 | 日日摸天天摸97狠狠婷婷| 亚洲有码转帖| 久久99精品波多结衣一区| 亚洲啪啪色婷婷一区二区| 国产a级三级三级三级| 日本乱子人伦在线视频| 小13箩利洗澡无码免费视频| 国产精品亚洲一二三区| 国产精品毛片无遮挡| 成人免费ā片在线观看| 蜜桃视频中文在线观看| 日韩一区二区三区久久精品| 无码人妻人妻经典| 视频一区欧美| 手机在线免费av网址| 一本久久a久久免费综合| 国产福利一区二区三区在线观看| 久久国产欧美日韩高清专区| 国产av一区二区制服丝袜美腿| 国产精品久久国产精品99 gif| 国产精品美女久久久久久久久| 国产亚洲精品不卡在线| 一区二区在线观看日本视频| 疯狂的欧美乱大交| 国产一国产一级新婚之夜| 一区二区中文字幕蜜桃| 亚洲国产精品久久精品| 亚洲有码转帖| 日产精品一区二区免费| 日本人妖熟女另类二区|