![]() |
新聞中心
當前位置:網站首頁 > 新聞中心
云存儲系統(tǒng)的安全需求
云存儲是在云計算概念的基礎上發(fā)展起來的一種新的存儲方式,它是指通過網格計算、集群文件系統(tǒng)、分級存儲等現(xiàn)有技術,將網絡中大量的存儲設備通過硬件/軟件的方式集合在一起,并對外提供標準的存儲接口,以供個人或企業(yè)調用并存儲數(shù)據的存儲方式,相比傳統(tǒng)的存儲方式,云存儲的出現(xiàn)使得一些企業(yè)或個人不需要購買價格高昂的存儲設備,只需要支付較少的費用便可以享受無限的存儲空間。隨著云存儲理念的深入發(fā)展,越來越多的企業(yè)開始搭建屬于自己的云存儲平臺,并通過一些特定的接口為企業(yè)或個人提供存儲服務,云存儲平臺的出現(xiàn)使得許多企業(yè)或研究機構利用它來開發(fā)自己的系統(tǒng),這些系統(tǒng)也被稱之為云存儲系統(tǒng),近年來,云存儲系統(tǒng)泄漏用戶數(shù)據事件的不斷涌出,使得如何保證云存儲系統(tǒng)的安全性已成為一個不可忽視的問題,與傳統(tǒng)的存儲方式相比,云存儲中的安全需求不僅是保證數(shù)據的安全性,而且還包含了密鑰分發(fā)以及如何在數(shù)據密文上進行高效操作等功能需求。
1、數(shù)據的安全性:數(shù)據安全是云存儲系統(tǒng)中最重要的安全需求之一,云存儲系統(tǒng)中數(shù)據的安全性可分為存儲安全性和傳輸安全性兩部分,每部分又包含機密性、完整性和可用性3個方面:
1)數(shù)據的機密性?:云存儲系統(tǒng)中的數(shù)據機密性是指無論存儲還是傳輸過程中,只有數(shù)據擁有者和授權用戶能夠訪問數(shù)據明文,其他任何用戶或云存儲服務提供商都無法得到數(shù)據明文,從理論上杜絕一切泄漏數(shù)據的可能性。
2)數(shù)據的完整性?:云存儲系統(tǒng)中數(shù)據的完整性包含數(shù)據存儲時和使用時的完整性兩部分,數(shù)據存儲時的完整性是指云存儲服務提供商是按照用戶的要求將數(shù)據完整地保存在云端,不能有絲毫的遺失或損壞,數(shù)據使用時的完整性是指當用戶使用某個數(shù)據時,此數(shù)據沒有被任何人偽造或篡改。
3)數(shù)據的可用性:云存儲的不可控制性滋生了云存儲系統(tǒng)的可用性研究,與以往不同的是云存儲中所有硬件均非用戶所能控制,因此,如何在存儲介質不可控的情況下提高數(shù)據的可用性是云存儲系統(tǒng)的安全需求之一。
2、密鑰管理分發(fā)機制
一直以來,數(shù)據加密存儲都是保證數(shù)據機密性的主流方法,數(shù)據加密需要密鑰,云存儲系統(tǒng)需要提供安全高效的密鑰管理分發(fā)機制保證數(shù)據在存儲與共享過程中的機密性。
3、其他功能需求
由于相同密文在不同密鑰或加密機制下生成的密文并不相同,數(shù)據加密存儲將會影響到云存儲系統(tǒng)中的一些其他功能,例如數(shù)據搜索、重復數(shù)據刪除等,云存儲系統(tǒng)對這些因數(shù)據加密而被影響的功能有著新的需求。
|