摘要 | 第5-6页 |
ABSTRACT | 第6-7页 |
1 绪论 | 第15-19页 |
1.1 课题的研究背景 | 第15-17页 |
1.1.1 数据存储安全 | 第15-16页 |
1.1.2 信任管理 | 第16-17页 |
1.2 工作内容与研究目标 | 第17-18页 |
1.3 论文组织 | 第18-19页 |
2 文件系统开发技术 | 第19-33页 |
2.1 引言 | 第19页 |
2.2 VFS(虚拟文件系统) | 第19-26页 |
2.2.1 超级块对象 | 第20-21页 |
2.2.2 inode 对象 | 第21-23页 |
2.2.3 dentry 对象 | 第23页 |
2.2.4 file 对象 | 第23-24页 |
2.2.5 文件系统相关的其它关键数据结构 | 第24-26页 |
2.3 文件系统开发方式 | 第26-32页 |
2.3.1 用户空间文件系统 | 第26-27页 |
2.3.2 内核文件系统 | 第27页 |
2.3.3 可堆叠文件系统 | 第27-32页 |
2.3.4 综合比较 | 第32页 |
2.4 小结 | 第32-33页 |
3 文件系统存储安全技术研究 | 第33-45页 |
3.1 引言 | 第33页 |
3.2 在传输线路上实现数据安全 | 第33-36页 |
3.2.1 NFS | 第33-35页 |
3.2.2 Coda 分布式文件系统 | 第35页 |
3.2.3 SFS | 第35-36页 |
3.3 数据加密存储 | 第36-39页 |
3.3.1 应用程序层 | 第36-37页 |
3.3.2 存储设备层 | 第37页 |
3.3.3 文件系统层 | 第37-39页 |
3.4 当前主流分布式文件系统的不足 | 第39-40页 |
3.5 对CRYPTFS 的分析 | 第40-44页 |
3.5.1 密钥管理 | 第41-42页 |
3.5.2 文件加密 | 第42-43页 |
3.5.3 文件名加解密 | 第43页 |
3.5.4 评估 | 第43-44页 |
3.6 小结 | 第44-45页 |
4 分布式环境下的加密文件系统UCRYPTFS | 第45-62页 |
4.1 引言 | 第45页 |
4.2 UCRYPTFS 的设计 | 第45-50页 |
4.2.1 设计目标 | 第45-46页 |
4.2.2 密钥管理 | 第46-47页 |
4.2.3 完整性检查 | 第47-48页 |
4.2.4 元数据 | 第48-50页 |
4.2.5 文件名加密 | 第50页 |
4.3 UCRYPTFS 中的用户密钥管理 | 第50-55页 |
4.3.1 基于口令的用户密钥 | 第51-52页 |
4.3.2 基于公钥密码的用户密钥 | 第52-53页 |
4.3.3 加密文件共享 | 第53-55页 |
4.4 UCRYPTFS 的实现 | 第55-61页 |
4.4.1 加密算法的实现 | 第55-56页 |
4.4.2 文件打开操作实现 | 第56-58页 |
4.4.3 文件读写操作实现 | 第58-60页 |
4.4.4 文件truncation 操作 | 第60-61页 |
4.4.5 其他实现细节 | 第61页 |
4.5 小结 | 第61-62页 |
5 采用信任管理的分布式文件系统TRUSTFS | 第62-71页 |
5.1 引言 | 第62-63页 |
5.2 TRUSTFS 的设计 | 第63-69页 |
5.2.1 系统架构 | 第63页 |
5.2.2 使用数字签名认证文件创建者 | 第63-65页 |
5.2.3 信任管理 | 第65-68页 |
5.2.4 文件结构 | 第68-69页 |
5.3 TRUSTFS 的实现 | 第69-70页 |
5.3.1 打开共享文件 | 第69页 |
5.3.2 新建和修改共享文件 | 第69-70页 |
5.3.3 其它实现细节 | 第70页 |
5.4 小结 | 第70-71页 |
6 UCRYPTFS 和TRUSTFS 的应用和评估 | 第71-79页 |
6.1 引言 | 第71页 |
6.2 UCRYPTFS 和TRUSTFS 联合工作 | 第71-72页 |
6.3 评估数据存储系统安全性的框架 | 第72-75页 |
6.3.1 参与者 | 第72-73页 |
6.3.2 攻击 | 第73-74页 |
6.3.3 核心安全原语 | 第74页 |
6.3.4 保护粒度 | 第74-75页 |
6.3.5 易用度 | 第75页 |
6.4 对UCRYPTFS 和TRUSTFS 的评估 | 第75-78页 |
6.4.1 参与者 | 第75-76页 |
6.4.2 安全原语 | 第76-77页 |
6.4.3 保护粒度 | 第77-78页 |
6.4.4 易用性 | 第78页 |
6.5 小结 | 第78-79页 |
7 总结与展望 | 第79-81页 |
7.1 总结 | 第79-80页 |
7.2 展望 | 第80-81页 |
参考文献 | 第81-84页 |
致谢 | 第84-85页 |
攻读学位期间发表的学术论文 | 第85页 |