云存储安全需求及实现解析.docx
《云存储安全需求及实现解析.docx》由会员分享,可在线阅读,更多相关《云存储安全需求及实现解析.docx(9页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、云存储安全需求及实现解析 1前言 云计算技术进过了多年的实践探索与理论发展,已经变得日益成熟,已经成为了互联网时代的主要技术之一。云计算技术与传统服务器-客户端模式完全不同,它主要是利用互联网的优势、虚拟化特征、整合分布式计算,大大降低了运维成本、设备成本,也提高了服务的可靠性,日益成为了IT市场新的宠儿,以易扩展、按需提供服务的方式来占领市场。而云存储(CloudStorage)则是一种新型数据访问服务,它以数据管理和数据存储为核心,在云计算的基础上发展起来的。云存储有机地结合了存储硬件设备和应用软件,向终端用户并非提供单纯的存储设备,而是提供存储服务,这完全不同于传统存储应用模式。随着云存
2、储服务的快速发展,已经有越来越多的个人和企业体会到受益于云存储所带来的综合成本下降、便捷与高效。但是值得注意的是,云存储安全问题也越来越受到人们的重视。本文就云存储安全需求及实现进行分析。 2云存储系统架构 全球网络存储工业协会(SNIA)早在2022年4月就已经开始组建云存储技术工作组,日前已经了云数据管理接口(CDMI)规范(第一版),初步规范了元数据、队列、性能、数据对象、计费、计算、容器。云存储系统是一个复杂系统,由客户端程序、接入网、存储设备、公用访问接口、应用软件、服务器、存储设备、网络设备等组成,可以为用户提供多种网络在线存储服务,还可以对外提供高效、可靠、安全的业务访问服务和数
3、据存储服务。云存储系统中最基础的部分就是数据存储层,主要是由不同类型的网络设备和存储设备组成。数据存储层可以实现海量数据的状态监控、存储设备管理、统一管理等。值得注意的是,云存储系统中最复杂、最为核心的部分就是数据管理层。数据管理层采用分布式存储技术和集群技术来负责计费、数据容灾、备份、加密,还可以提供高可扩展性、高可用性的服务,协调多存储设备工作。而数据服务层是利用云存储资源进行应用开发的关键部分,云存储提供商通过数据服务层为用户提供统一的协议和编程接口,进行应用程序的开发。 3云存储安全需求 由于云存储还是一个较为新鲜的话题,目前国内外学术界对于云存储安全的研究还比较少。美国学者Xiaos
4、ongLou等提出的安全防护方法是采用数据毒化的版权保护方法,对用户的合法主要通过签名和时间戳来进行判断,一旦发现访问用户为非法用户,那么就会迅速地对非法用户的计算能力进行消耗,同时以不可用链接来对他所保护文件的请求进行回应。JeremieTharaud等提出用嵌入水印的方法来对电子医疗信息云存储系统进行保护。为了有效地避免医疗信息被篡改,对于电子医疗信息的使用者和分发者在使用信息时提取水印进行验证。TamleekAli等改进了UCON模型,整个数据安全保护模型基于云计算来进行使用控制,且还定义了一系列的共同保护文件,如认证模块、访问控制模块、文件管理模块等。Bowers等提出了分布式加密系统
5、;Kaiwang等人为了有效地保证数据的完整性及可审计性,将标识用户信息的水印嵌入到数据片中。Cachin等为了解决数据一致性和完整性的问题,采用了加密工具。与此同时,北京邮电大学、中国科技大学、国防科技大学、哈尔滨工业大学、华中科技大学、清华大学等高校也陆续开展了一系列云存储安全保护的工作。云存储安全需求主要有:数据备份安全性、安全性分级安全性、存储安全性、访问安全性。 3.1数据备份安全性 数据存储的方式无论发展到何种阶段,出现何种变化,数据备份的地位都是极为重要的。完整的数据备份能够保障任何意外中损坏、丢失的数据都可以在最短时间内得以恢复,从而避免出现损失。值得注意的是,也务必要保障数据
6、备份安全,使之不会出现问题。数据备份通常是根据用户的不用需要来灵活选择备份的位置。若想提高数据备份可靠性,那么可以将其放在独立于云外的存储系统中;若想提高数据备份恢复效率,那么可以将其放在云中。 3.2安全性分级安全性 存储于云端的数据对于用户和企业而言,都需要采取一定的分级保护。如个人信用卡信息、个人银行卡信息、客户列表等数据往往需要高级别的安全保护,而如一些音乐文件或者企业对外宣传档案等没有什么保护价值的数据则不需要任何的安全保护,或者只需要一些低级别的安全保护。但实际在互联网中,很多情况远远比数据本身的分类更加复杂。某一段时间内数据对于数据的创建者而言极为重要,需要采取高级别的安全保护;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 存储 安全 需求 实现 解析
限制150内