1 / 70
文档名称:

RAID系统存储加密的研究与设计.pdf

格式:pdf   页数:70
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

RAID系统存储加密的研究与设计.pdf

上传人:quality 2014/2/25 文件大小:0 KB

下载得到文件列表

RAID系统存储加密的研究与设计.pdf

文档介绍

文档介绍:华中科技大学
硕士学位论文
RAID系统存储加密的研究与设计
姓名:张乐
申请学位级别:硕士
专业:计算机系统结构
指导教师:谢长生
20080604
华中科技大学硕士学位论文
摘要
在存储系统中数据的安全问题也越来越受到关注的今天,存储加密已成为当前信
息技术领域中一个热门的研究方向。对数据进行加密存储是保护数据安全的最后一
道关卡。作为构建大型存储系统关键设备的 RAID(磁盘阵列)存储系统,实现加密存
储具有十分重要的意义。现阶段 RAID 系统的存储加密主要采用的是硬件加密方式,
速度快但成本较高,因此在现有系统的嵌入式 RAID 控制器软件的基础上,开发具
有加密功能软件模块,是比较好的加密方案。
软件实现加密模块的核心问题是选择合适的加密层次和高效安全的加密算法。
现有的存储系统的软件加密方式主要有文件加密、文件系统级加密、虚拟磁盘加密
和全磁盘加密。在存储栈的角度上分析了上述方式的优缺点,并结合现有 RAID 系
统的特点,选择在文件系统驱动程序层和底层硬盘驱动程序层之间实现加密模块。
加密算法的选取上,选取性能高效的适合存储加密和软件实现的伪随机函数族 SEAL
算法作为加密算法。详细研究了 SEAL 算法的加密流程、性能表现以及安全性,并
在此基础上设计 RAID 系统的密钥体系以弥补 SEAL 算法在安全性方面的不足。
研究分析了 RAID 控制器软件运行流程,基于安全和性能方面的考虑,选择在
SCSI 目标器模块与 Cache 管理模块之间实现加密功能模块。在分析了加密系统的读
写流程的基础上,设计了加密模块内部的软件框架,并对内部框架的各个构成部分
进行了详细的功能描述。
用专业测试工具 IOMETER 对加密磁盘阵列的进行了性能测试,测试结果表明
加密磁盘阵列在性能上和没有加密模块的磁盘阵列有一定差距,尤其在顺序读和顺
序写的情况下。

关键词:存储加密,磁盘阵列,伪随机函数族,密钥体系
I
华中科技大学硕士学位论文
Abstract
Today, the security problem of data in storage system has cause more and more
attention, and storage encryption has e one of the hottest technologies in the IT
research field. To encrypt data in storage system provides the last defense line for the
security of data. As RAID is the key element in a large-scale storage system, research and
implementation of RAID storage system encryption means a lot. Currently, most
encryption method on RAID system is the hardware encryption which needs high-priced
hardware device. Therefore, to design a software encryption module on the base of the
embedded RAID controller software is a good scheme.
The core issue of software encryption is to choose a proper encryption layer and a
highly efficient and secure encryption alogrithm. The currently existing storage system
software encryption methods, which are most frequently used, are manual file encryption,
filesystem-level encryption, virtual drive encryption and full disk encryption. These methods
were studied from the Storage Stack’s point of view, and the features, advantages and