可信存储中数据迁移与备份的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:laurachenqh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据在迁移中的安全是信息安全中的一个重要课题,尤其是在安全存储领域。数据的丢失、篡改,非法人员对数据的盗取以及恶意程序的侵入等安全威胁不断向数据的安全迁移提出新的挑战。现有的安全存储技术主要是通过数据加密和身份认证来对数据进行保护。而基于可信计算技术所提出的可信存储技术为数据的安全迁移提供了一种全新的可行的解决方案。  可信存储是将可信计算技术应用到存储设备中,通过控制存储行为,实现对存储数据的机密性、完整性和可用性的保护。而在国家信息安全标准委员会提出《可信计算标准可信存储规范》中规范了可信存储的体系结构、可信存储控制模块的组成结构及可信存储功能要求。定义了可信认证、可信存储控制、可信通道、可信度量等功能模块。但是在其规范中,并没有针对数据迁移提出与之相应的方法和在迁移中需要的技术条件,无法确保在数据发生迁移时的安全保证,因而不能保证整体平台的可信与安全。  一般情况下的数据迁移,由于迁移前不对目的平台进行身份和完整性验证,当数据迁移到未经认证或完整性已遭恶意代码破坏的平台上,极有可能造成失密,给数据的安全性带来严重威胁。针对数据迁移中存在的安全问题,本文结合了具有高安全保证的可信存储技术,建立了基于可信存储的数据迁移模型,并且完善了《可信存储规范》。  首先,分析了发生数据的各种情况,根据其各自的特点提出了不同的数据迁移模型;然后,对数据迁移中所用到各项技术手段进行了分析说明,明确了迁移的流程,引入了封装迁移、可信CA、可信协商以及双向认证等的概念和方法,以此来保证数据迁移的安全与可信;最后,对迁移之后数据的处理做了分析说明,并且建立了数据备份的模型。  在今后的工作中我将对可信存储中数据迁移方面做更为深刻的研究,完善数据迁移模型和方法,最终将理论应用到实际的场景中。
其他文献
分支互模拟等价关系是由van Glabbeek和Weijland提出的进程等价关系。分支互模拟对内部动作采用比较合理的抽象处理,对进程的分支性质作了精确的刻画,是所有合理的语义等价中最
随着计算机和信息技术的发展,软件和硬件环境均发生了巨大的变化。在现实社会中具有数字通信能力的设备越来越多,这些设备的信息和功能可以被其它的设备使用,这就导致了不同类型
近年来,随着数字媒体技术和互联网的快速发展,数字媒体的应用取得了惊人的进展。数字媒体的知识产权保护及其真实性、完整性的认证等问题也已成为人们关注的焦点。其中利用数字
随着信息时代的到来,高速的数据传输使并行的ATA技术的缺陷越来越明显,而串行ATA技术以其支持热插拔、传输速度快的优势在硬盘领域得到广泛的应用。为了提高了数据传输的可靠性
图像信息生动、直观,相比于文字媒体,包含了更多的信息量。信息技术的发展,多种显示设备的更新换代,更使之成为人类描述客观世界的有效手段之一。但正由于图像的这种特点,使
随着信息技术的高速发展,信息安全问题日益突出,得到了社会各个领域的高度关注。面对纷繁复杂的各种攻击手段,信息安全专家沈昌祥院士指出,操作系统安全是整个信息系统安全的基石
谱方法是一种重要的高性能数值计算方法,有着有限元方法和有限差分法不可比拟的优势,其最大的魅力是在原方程的解无穷光滑时,该方法具有“无穷阶”的收敛速度和逼近精度。而谱元
基于内容的图像检索是多媒体领域一个非常活跃的研究方向。作为一种直观、生动的信息载体,图像数据已经深入渗透到了我们的日常生活中,成为人们沟通、交流的重要手段。目前,图像
指静脉识别技术是一种新兴的生物特征识别技术,具有良好的应用前景。指静脉识别的研究主要集中在图像采集、特征提取、匹配和应用,其中指静脉图像的采集是整个研究的基础。本
随着计算机技术、光学技术、微电子技术的发展,电子设备日益智能化、便携化和低成本化,人们的生活不断丰富和提高,二维平面的显示方式己逐渐不能满足人们的需求,三维立体显示