![]() |
新聞中心
當前位置:網(wǎng)站首頁 > 新聞中心
云存儲系統(tǒng)的安全需求
云存儲是在云計算概念的基礎(chǔ)上發(fā)展起來的一種新的存儲方式,它是指通過網(wǎng)格計算、集群文件系統(tǒng)、分級存儲等現(xiàn)有技術(shù),將網(wǎng)絡(luò)中大量的存儲設(shè)備通過硬件/軟件的方式集合在一起,并對外提供標準的存儲接口,以供個人或企業(yè)調(diào)用并存儲數(shù)據(jù)的存儲方式,相比傳統(tǒng)的存儲方式,云存儲的出現(xiàn)使得一些企業(yè)或個人不需要購買價格高昂的存儲設(shè)備,只需要支付較少的費用便可以享受無限的存儲空間。隨著云存儲理念的深入發(fā)展,越來越多的企業(yè)開始搭建屬于自己的云存儲平臺,并通過一些特定的接口為企業(yè)或個人提供存儲服務(wù),云存儲平臺的出現(xiàn)使得許多企業(yè)或研究機構(gòu)利用它來開發(fā)自己的系統(tǒng),這些系統(tǒng)也被稱之為云存儲系統(tǒng),近年來,云存儲系統(tǒng)泄漏用戶數(shù)據(jù)事件的不斷涌出,使得如何保證云存儲系統(tǒng)的安全性已成為一個不可忽視的問題,與傳統(tǒng)的存儲方式相比,云存儲中的安全需求不僅是保證數(shù)據(jù)的安全性,而且還包含了密鑰分發(fā)以及如何在數(shù)據(jù)密文上進行高效操作等功能需求。
1、數(shù)據(jù)的安全性:數(shù)據(jù)安全是云存儲系統(tǒng)中最重要的安全需求之一,云存儲系統(tǒng)中數(shù)據(jù)的安全性可分為存儲安全性和傳輸安全性兩部分,每部分又包含機密性、完整性和可用性3個方面:
1)數(shù)據(jù)的機密性?:云存儲系統(tǒng)中的數(shù)據(jù)機密性是指無論存儲還是傳輸過程中,只有數(shù)據(jù)擁有者和授權(quán)用戶能夠訪問數(shù)據(jù)明文,其他任何用戶或云存儲服務(wù)提供商都無法得到數(shù)據(jù)明文,從理論上杜絕一切泄漏數(shù)據(jù)的可能性。
2)數(shù)據(jù)的完整性?:云存儲系統(tǒng)中數(shù)據(jù)的完整性包含數(shù)據(jù)存儲時和使用時的完整性兩部分,數(shù)據(jù)存儲時的完整性是指云存儲服務(wù)提供商是按照用戶的要求將數(shù)據(jù)完整地保存在云端,不能有絲毫的遺失或損壞,數(shù)據(jù)使用時的完整性是指當用戶使用某個數(shù)據(jù)時,此數(shù)據(jù)沒有被任何人偽造或篡改。
3)數(shù)據(jù)的可用性:云存儲的不可控制性滋生了云存儲系統(tǒng)的可用性研究,與以往不同的是云存儲中所有硬件均非用戶所能控制,因此,如何在存儲介質(zhì)不可控的情況下提高數(shù)據(jù)的可用性是云存儲系統(tǒng)的安全需求之一。
2、密鑰管理分發(fā)機制
一直以來,數(shù)據(jù)加密存儲都是保證數(shù)據(jù)機密性的主流方法,數(shù)據(jù)加密需要密鑰,云存儲系統(tǒng)需要提供安全高效的密鑰管理分發(fā)機制保證數(shù)據(jù)在存儲與共享過程中的機密性。
3、其他功能需求
由于相同密文在不同密鑰或加密機制下生成的密文并不相同,數(shù)據(jù)加密存儲將會影響到云存儲系統(tǒng)中的一些其他功能,例如數(shù)據(jù)搜索、重復(fù)數(shù)據(jù)刪除等,云存儲系統(tǒng)對這些因數(shù)據(jù)加密而被影響的功能有著新的需求。
|