-
题名一种基于虚拟隔离机制的安全私有云存储系统
被引量:2
- 1
-
-
作者
鲍爱华
袁晓萍
陈锋
缪嘉嘉
-
机构
解放军理工大学指挥信息系统学院
第二军医大学
-
出处
《计算机科学》
CSCD
北大核心
2014年第1期202-207,216,共7页
-
基金
江苏省自然科学基金项目(BK2010131)资助
-
文摘
云存储技术是云计算领域的重要研究方向,由于存在隐私泄漏和安全问题,公共云存储服务在持有核心数据的组织(如创新型企业、军队)中往往难以得到广泛应用。提出一种基于虚拟隔离机制的安全私有云存储系统VIPCS:系统将物理存储介质和公共云存储服务虚拟化为虚拟存储能力,通过集中生命周期管理使其为系统提供服务;系统将文件存储过程划分为元数据管理、文件虚拟存储和文件物理存储3个层面,通过文件重命名、IO透明加解密等方式实现数据安全可靠存储;系统提供基于隔离沙箱技术的安全网盘访问方法,通过虚拟化隔离环境来保证数据安全、可控、可用;系统提出基于有序哈希树的文件双向同步方法来实现数据的高效同步,其离线模式也提高了系统的可用性和适应性。结果表明,系统在可靠性、安全性、可伸缩性和适应性方面具有一定的优势。
-
关键词
云计算
私有云存储
虚拟隔离
沙盒
双向同步
-
Keywords
Cloud computing, Private cloud storage, Virtual isolation, Sandbox, Bidirectional synchronization
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于虚拟隔离机制的云盘安全访问模型
被引量:2
- 2
-
-
作者
陈锋
鲍爱华
张维明
-
机构
国防科技大学信息系统与管理学院
解放军理工大学指挥信息系统学院
-
出处
《计算机科学》
CSCD
北大核心
2016年第4期118-121,154,共5页
-
基金
国家自然科学基金项目(912024006)资助
-
文摘
云盘技术是云计算领域的重要研究方向,由于存在数据泄漏方面的安全隐患,目前在持有核心数据的组织(如创新型企业、军队)中往往难以得到广泛应用。提出一种基于虚拟隔离机制的云盘安全访问模型ACIM,理论分析表明该模型能够防止企业内云盘上的敏感文件数据泄露;同时,基于该模型实现了面向企业私有云存储的电子文档集中管控系统(CFS),测试并分析了终端主机上CFS系统对文件读写操作性能的影响。目前该系统已在多个重要用户单位得到成功应用,具有广阔的应用前景。
-
关键词
云盘
虚拟隔离
数据安全
-
Keywords
Cloud disk,Virtual isolation,Date security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名一种基于虚拟隔离的数据可信存储技术研究与实现
被引量:1
- 3
-
-
作者
伍江江
王志英
马俊
任江春
程勇
梅松竹
-
机构
国防科学技术大学计算机学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2012年第5期58-62,共5页
-
基金
国家自然科学基金资助项目(60903204)
-
文摘
针对数据在开放式网络环境中存储和使用过程中存在的信息泄露风险,本文提出了一种基于虚拟隔离的数据可信存储体系结构。该结构借鉴可信计算技术中的信任根源的设计思想,通过可信存储根来验证用户身份合法性和管理数据访问权限,并将数据集中加密存储在服务器中;在终端用户对数据的使用过程中,利用本地内存和磁盘虚拟隔离技术保证数据在使用过程中的安全性,防止非授权用户和进程将数据泄漏到非保护区域。对本文所设计实现的基于虚拟隔离的数据可信存储系统的测试和安全性分析表明:该结构能够很好地保障开放网络环境中数据的存储、使用、流转和销毁的全生命周期的安全。
-
关键词
信息泄露
虚拟隔离
可信存储
信任根源
可信存储根
集中加密
-
Keywords
information leakage
virtual isolation
trusted storage
trusted root
credible storage root
centralized encryption
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名云计算网络中多租户虚拟网络隔离的分布式实现研究
被引量:5
- 4
-
-
作者
严立宇
祖立军
叶家炜
周雍恺
吴承荣
-
机构
复旦大学计算机科学技术学院
网络信息安全审计与监控教育部工程研究中心
中国银联股份有限公司电子支付研究院
-
出处
《计算机应用与软件》
CSCD
2016年第11期93-98,共6页
-
文摘
近年来,随着网络虚拟化技术的快速发展,云服务提供商可以将一套物理网络抽象成多套相互独立的虚拟网络提供给租户。在多租户网络环境中,需要保证租户网络的安全隔离,确保租户数据不会遭到来自其他租户以及外部网络的非法访问。相比传统物理网络的边界,虚拟网络的边界定义更加模糊,需要更细粒度的网络隔离;当前以OpenStack为代表的主流开源云平台采用集中式部署网络边界节点的方式实现虚拟网络的隔离,虚拟机流量大多集中到单一物理节点上,存在单点故障的隐患。提出分布式实现虚拟网络隔离的方式,把原本集中的虚拟网络边界分布到各台物理服务器,从而将原本集中于同一节点的网络流量分摊到各物理服务器,降低单点故障造成损失的可能性。最后经过实验证实了分布式部署的有效性,同时能够降低虚拟机通信的网络延迟。
-
关键词
多租户虚拟网络隔离
虚拟网络边界
虚拟路由器
分布式
单点故障
-
Keywords
Multi-tenant virtual network isolation
Border of virtual networks
Virtual routers
Distribution
Single point of failure
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-