基于角色访问控制的对象存储安全认证机制  被引量:9

Security authentication mechanism based on RBAC for OBS

在线阅读下载全文

作  者:周功业[1] 易佳[1] 陈进才[1] 

机构地区:[1]华中科技大学 计算机科学与技术学院,湖北武汉430074

出  处:《计算机工程与设计》2007年第24期5847-5849,共3页Computer Engineering and Design

基  金:国家973重点基础研究发展计划基金项目(2004CB318201)

摘  要:提出了一种用于基于对象存储系统(OBS)的安全认证机制——RACOS,它采用基于角色的访问控制,保证了系统中客户对OBS中对象访问的合法性以及数据的完整性,通过在系统中设置专用安全管理器减轻了文件服务器的负担。同时,安全管理器和对象存储设备(OSD)之间使用经过改进的简单密钥交换协议(SAKA)来设置和更新共享密钥,降低了系统对通信信道安全性能的要求。A security mechanism-RACOS for object-based storage (OBS) systems is proposed, the access control mechanism is based on role based access control (RBAC), which assures the user's legal access to objects stored in object-based storage devices (OSD) and maintains integrity of the data, by setting a special security manager in the storage system, the workload of the file manager is reduced, meanwhile, the using of improved SAKA between the security manager and the OSD to set and refresh the shared keys has also reduced the demand of the channel security performance.

关 键 词:基于对象存储 存储网络安全 基于对象访问控制 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象