欢迎来到天天文库
浏览记录
ID:54923720
大小:678.61 KB
页数:7页
时间:2020-05-04
《一种基于虚拟隔离机制的安全私有云存储系统-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、第41卷第1期计算机科学Vo1.41No.12014年1月ComputerScienceJan2014一种基于虚拟隔离机制的安全私有云存储系统鲍爱华袁晓萍陈锋。缪嘉嘉(解放军理工大学指挥信息系统学院南京210007)(第二军医大学上海200000)摘要云存储技术是云计算领域的重要研究方向,由于存在隐私泄漏和安全问题,公共云存储服务在持有核心数据的组织(如创新型企业、军队)中往往难以得到广泛应用。提出一种基于虚拟隔离机制的安全私有云存储系统V卜PC~:系统将物理存储介质和公共云存储服务虚拟化为虚拟存储能力,通过集
2、中生命周期管理使其为系统提供服务;系统将文件存储过程划分为元数据管理、文件虚拟存储和文件物理存储3个层面,通过文件重命名、10透明加解密等方式实现数据安全可靠存储;系统提供基于隔离沙箱技术的安全网盘访问方法,通过虚拟化隔离环境来保证数据安全、可控、可用;系统提出基于有序哈希树的文件双向同步方法来实现数据的高效同步,其离线模式也提高了系统的可用性和适应性。结果表明,系统在可靠性、安全性、可伸缩性和适应性方面具有一定的优势。关键词云计算,私有云存储,虚拟隔离,沙盒,双向同步中图法分类号TP393文献标识码ASecu
3、rePrivateCloudStorageSystemBasedonViSualIsolationMechanismBAOAi-huaYUANXiao-pingCHENFenMIAOJia-jia(CollegeofCommandInformationSystem,PIAUniversityofScienceandTechnology,Nanjing210007,China)(TheSecondMiltaryMedicalUniversity,Shanghai200000,China)。AbstractClou
4、dstoragetechnologyisanimportantresearchareaofcloudcomputing,becauseoftheloSSofprivacyandsecurityconcerns,publiccloudstorageservicesareoftendifficulttobewidelyusedinorganizationswhichkeepthecoredata,suchastheinnovativeenterprisesorthearmy.VI-PCS,asecureprivat
5、ecloudstoragesystembasedonvirtualiso—lationmechanism,wasproposedinwhichphysicalstoragemediaandpubliccloudstorageservicesarevirtualizedasstoragecapabilities,whicharemanagedthroughcentralized1ife-cycle,providestorageservicesforapplicationsinVPCS;filestoragepro
6、cedureisdividedintothreelevels(i.e.Meta-datamanagement,virtua1storageandphysicalstora-ge),inwhichsecure,reliabledatastorageisachievedbyfilerenamingandtransparentencryptionanddecryptiontech—nology;asecurenetdiskbasedonisolatedsandboxisprovidedasaccessmethod,a
7、nddatasecurity,controllabilityanda—vailabilityareachievedinthisisolatedenvironment;afilebidirectionalsynchronizationmethodbasedonorderedhashtreeisproposed,anditsoflinemodeisalsohelpfultoimprovesystemavailabilityandadaptability.TheresultsshowthatVI-PCShascert
8、ainadvantagesinreliability,security,scalabilityandadaptability.KeywordsCloudcomputing,Privatecloudstorage,Virtualisolation,Sandbox,Bidirectionalsynchronization域之外[3],这对于保有核心数据的组织(如军队、创新型企业1引言等)而
此文档下载收益归作者所有