[发明专利]一种分布式文件系统的拟态防窃取方法有效

专利信息
申请号: 201510153591.0 申请日: 2015-04-02
公开(公告)号: CN104765807B 公开(公告)日: 2018-01-16
发明(设计)人: 郭玉东;王立新;董卫宇;林键;周少皇;王炜;戚旭衍;何红旗 申请(专利权)人: 中国人民解放军信息工程大学
主分类号: G06F17/30 分类号: G06F17/30;G06F21/62;H04L29/06;H04L29/08
代理公司: 郑州大通专利商标代理有限公司41111 代理人: 陈大通
地址: 450052 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 分布式 文件系统 拟态 窃取 方法
【说明书】:

技术领域

发明涉及计算机领域,具体涉及一种分布式文件系统的拟态防窃取方法。

背景技术

分布式文件系统通常由三到四类部件组成,如图1所示。客户端是分布式文件系统的用户,将自己的文件存储在分布式文件系统中,并在需要的时候将它们读取出来。客户端的文件由元数据和文件数据组成。文件元数据,如文件控制块(FCB)及其组织关系(文件系统的目录树)等,由元数据服务器保存并管理;文件数据,即文件内容,被分割成一到多个文件对象,由数据节点保存并管理。各文件对象的物理存储位置由位置服务器管理。

在现有的分布式文件系统中,上述各部件的职能划分相对固定,各部件中的数据或元数据的存储格式一般也是固定的,即使有变换通常也不够系统。一旦某个部件的漏洞或陷门被利用,其中的数据就可能泄露,攻击者利用获得的数据可能窃取其它部件中的管理信息,甚至越权读取或篡改系统中的文件。如劫持元数据服务器后可以得到文件系统的完整目录树和各文件的控制信息,进而得到文件的存储位置和访问权限,从而可直接从数据节点中读取文件对象或篡改数据节点中的文件对象;劫持数据节点后可以获取其中保存的全部文件对象,进而可能从中恢复出完整的文件;劫持客户端后可以访问到客户权限之内的所有信息,包括自己的文件及其管理信息,甚至可能访问到他人的文件等。

如果分布式文件系统中的各部件采用异构的硬件平台、操作系统和文件系统等,那么两个以上部件被同时劫持的可能性会大大降低。在异构的系统环境中,如何降低单个部件被劫持后的信息泄露风险成了分布式文件系统所面对的最关键的安全问题。

发明内容

本发明针对现有技术存在的问题,提出一种分布式文件系统的拟态防窃取方法。

本发明的技术方案是:一种分布式文件系统的拟态防窃取方法,包括一个硬件环境,该硬件环境包括:数据节点、元数据服务器、位置服务器和客户端所述的拟态防窃取方法实现的步骤为:

步骤一、分布,将分布式文件系统的管理职能分布到不同部件中,由元数据服务器管理文件系统的元数据及其组织关系,由客户端负责文件数据的切分与组装、文件对象的生成与操作,由数据节点管理文件对象的内容,由位置服务器管理文件对象的存储位置;

步骤二、变换,变换信息的格式、内容及存储位置,客户端变换文件的路径名与标识信息,元数据服务器按变换后的路径名与标识信息管理文件;客户端变换文件对象的内容,数据节点管理变换后的文件对象;数据节点变换文件对象的物理存储位置,位置服务器管理逻辑位置与物理位置的映射关系;

步骤三、定制,为不同的客户端定制不同的文件系统视图,元数据服务器为客户端定制目录树,数据节点为客户端定制文件对象空间,位置服务器为客户端定制位置映射关系,客户端只能看到属于自己的目录树、文件对象和位置映射关系。

所述的分布式文件系统的拟态防窃取方法,所述客户端在获得服务之前需要向位置服务器、元数据服务器和数据节点认证自己;认证方法包括由专用服务器统一认证或由位置服务器、元数据服务器、数据节点分别认证。

所述的分布式文件系统的拟态防窃取方法,在创建新目录或新文件时,客户端提交给元数据服务器的路径名与标识信息已经过客户端的拟态变换;在操作目录或文件时,客户端提交给元数据服务器的目录或文件路径名已经过客户端的拟态变换;在收到来自元数据服务器的元数据之后,客户端对其进行逆变换,将元数据还原成原始形态;客户端在将文件对象写入数据节点之前对其内容进行拟态变换,在从数据节点读出文件对象之后对其内容进行逆变换;拟态变换是以改变原始形态、隐藏真实意义为目的的任意一种数据变换,包括加密、压缩、置换、散列。

所述的分布式文件系统的拟态防窃取方法,所述元数据服务器以变换后的路径名为名称组织、存储、管理目录和文件的元数据;元数据服务器按照预定的策略为每个客户端定制专属的目录树结构,使每个客户端仅能看到属于自己的文件和目录信息。

所述的分布式文件系统的拟态防窃取方法,所述位置服务器组织、存储、管理文件对象的位置映射关系;位置服务器按照预定的策略为每个客户端定制专属的文件对象位置映射关系;位置映射关系是一张表,记录各文件对象的逻辑存储位置所对应的物理存储位置;文件对象的逻辑存储位置是一个目录名,物理存储位置由数据节点的网络地址和对象目录在数据节点中的路径名组成,位置映射关系又称为目录映射表;客户端根据文件对象的逻辑存储位置和位置映射关系得到文件对象的物理存储位置。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510153591.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top