学位论文 > 优秀研究生学位论文题录展示
分布式文件系统中集中安全管理服务器设计与实现
作 者: 张红林
导 师: 周可
学 校: 华中科技大学
专 业: 计算机系统结构
关键词: 分布式文件系统 集中安全管理服务器 用户认证 文件共享 授权数据库 权限证书
分类号: TP316.4
类 型: 硕士论文
年 份: 2011年
下 载: 57次
引 用: 0次
阅 读: 论文下载
内容摘要
|
随着信息爆炸式的增长和应用需求的不断提高,人们对存储系统的容量和吞吐率有了更高的要求。能够将大量价格低廉、存储容量小的现有存储系统组织成具有大容量、高吞吐率存储系统的分布式文件系统在各种应用中迅速推广。现有的分布式文件系统大多采用明文存储的方式,没有身份认证。这样的分布式文件系统虽然能整合存储空间,但是在多用户的情况下不能保证各用户的私有信息的安全性。集中安全管理的分布式文件系统是在开源分布式文件系统GlusterFS现有的两方架构的基础上,引入独立的第三方模块集中安全管理服务器对所有原来客户端发往存储节点的各种文件操作进行权限审查及证书管理等,并记录系统的操作日志。从而为分布式文件系统增加了用户认证、访问控制、加密存储以及审计等功能。集中安全管理服务器是这个新分布式文件系统架构的核心。集中安全管理服务器通过采用多线程架构提高并发服务能力,通过用户身份识别对系统中的用户进行身份认证,通过精心设计的授权数据库可以对用户的操作进行权限审查,通过文件组可以实现文件的安全性共享,通过权限证书的发放和回收,可以防止恶意用户伪造身份或者盗用身份从而偷盗数据的行为。针对集中安全管理服务器的设计进行的综合测试,结果表明,集中安全管理服务器采用的这五种关键技术可以有效地防止系统中用户的越权访问、盗用身份访问等恶意行为。性能测试表明引入集中安全管理机制对整个分布式文件系统的吞吐率并无太大影响。
|
全文目录
摘要 4-5 Abstract 5-8 1 绪论 8-12 1.1 课题背景 8-9 1.2 典型安全存储系统 9-10 1.3 本文研究的目的和内容 10-12 2 用户态分布式文件系统GlusterF 12-17 2.1 GlusterFS 整体架构 12-13 2.2 GlusterFS 体系结构 13-16 2.3 本章小结 16-17 3 系统安全架构 17-25 3.1 系统设计目标 17 3.2 系统安全架构 17-20 3.3 关键技术方案 20-23 3.4 本章小结 23-25 4 集中安全管理服务器设计与实现 25-42 4.1 权限信息数据库 25-27 4.2 线程架构 27-30 4.3 通信协议 30-34 4.4 网络通信 34-35 4.5 功能函数实现 35-40 4.6 配置及启动过程 40 4.7 本章小结 40-42 5 系统性能测试与分析 42-45 5.1 测试环境 42 5.2 测试结果与分析 42-44 5.3 本章小结 44-45 6 全文总结 45-47 致谢 47-48 参考文献 48-51
|
相似论文
- 大型水电工程事故管理信息系统的设计与开发,TP311.52
- 分布式数据的弱一致性维护策略的研究,TP311.13
- 一种分布环境下加密文件系统的设计与实现,TP309.7
- Hadoop分布式文件系统(HDFS)可靠性的研究与优化,TP316.4
- 分布式文件系统中元数据管理策略的研究,TP316.4
- 分布式文件系统容错能力测试平台的设计与实现,TP302.8
- 数据分区架构下负载均衡技术的研究与应用,TP393.02
- 智能网络存储系统后台服务器软件架构的研究与设计,TP333
- 多移动Agent动态协作在P2P文件共享中的应用研究,TP393.02
- 面向IPTV的分布式文件系统仿真软件的设计与实现,TP311.52
- 分布式文件系统元数据负载均衡技术研究与实现,TP316.4
- 基于分布式计算的百万数量级相似图像搜索引擎,TP391.41
- 基于DFS的构建服务器集群技术的研究与实现,TP333
- 视频流媒体技术在高校网络中的应用,TN919.8
- 网络编码及其在P2P文件共享系统中应用的研究,TP393.02
- 基于J2EE的IPTV后台管理系统的设计与实现,TP311.52
- 安全文件共享关键技术研究及实现,TP393.08
- SOA网格环境下服务文件共享模块的设计与实现,TP393.09
- 基于信任模型的资源共享技术的研究与实现,TP393.02
- 乐观复制机制中更新传播的研究,TP316
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机软件 > 操作系统 > 分布式操作系统、并行式操作系统
© 2012 www.xueweilunwen.com
|