[发明专利]一种分布式存储环境下实现节点数据安全的方法有效
| 申请号: | 201810065870.5 | 申请日: | 2018-01-23 |
| 公开(公告)号: | CN108197484B | 公开(公告)日: | 2020-03-10 |
| 发明(设计)人: | 孟博;尧利利;王德军;朱容波 | 申请(专利权)人: | 中南民族大学 |
| 主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/64;H04L9/06;H04L29/08 |
| 代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 鲁力 |
| 地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 分布式 存储 环境 实现 节点 数据 安全 方法 | ||
本发明涉及一种分布式存储环境下实现节点数据安全的方法,采用一种全或无变换算法预处理要存储的明文信息,采用纠删码技术进行分布式存储,扩充密钥KA满足不同的安全强度要求,重构阶段第一步比较散列值进行完整性检验,实现了分布式存储数据的机密性、完整性和可恢复性。因此,本发明具有如下优点:1、采用一种全或无变换算法,对存储的数据进行转换,实现分布式存储节点数据的机密性。2、采用纠删码技术,对全无变换包进行编码分布式存储,并用来恢复正确数据,实现数据的可恢复性。3、扩充密钥与密文散列值一样长,从而适用不同的密钥长度,满足不同安全强度要求。4、重构阶段第一步进行完整性检验,高效的检验分布式存储数据的完整性。
技术领域
本发明属于数据存储安全领域,涉及在分布式存储环境下一种分布式存储环境下实现节点数据安全的方法。
背景技术
分布式存储是云存储的管理基础。它将多个存储站点合并为一个整体,通过计算把文件拆分成多个块存储至不同节点,与传统的存储系统相比,具有多种优势。比如,多点存储没有单点失效的问题,具有更高的可用性。当站点物理上分布在广泛的区域时,它们提供与分布式客户端物理接近特性,从而提高性能和可扩展性,扩大规模和降低成本。此外,在数据消息传递中,通过复制方式或纠删码添加冗余,提高面临失败时的可靠性。然而,存储到不同节点的数据的机密性却是一软肋。攻击者可轻易获取整个文件的内容。随着用户对数据的隐私保护的要求提高和网络攻击者能力的提升,加之分散数据存在的弊端,对存储数据的机密性提出更高的要求。
为了确保分布式存储中数据的安全,一般使用加密技术对存储的数据进行加密,然后对加密后的密文分布式存储。然而这种方法存在弊端。第一,分布式集群系统的大规模以及大量数据使得加密后开销巨大;第二,新的攻击模型通过后门,贿赂,胁迫获得必要的密钥,又需要进一步对密钥进行管理;第三,加密的文件以分片的形式存储节点服务器中,一般加密技术属于可分离的加密模型,这种方法可能被攻击者蛮力搜索解密部分信息,攻击者再根据已知信息推算出实际内容,导致信息泄漏。
全或无变换是一种对原始数据做预处理属于不可分离的加密模型。攻击者解码单个明文块之前需先解密所有的密文块。全或无变换通过增加攻击者获得密钥的难度来实现分布式存储数据的机密性。
纠删码是信息分散算法的理论基础,也是一种常用的容错技术。纠删码技术主要通过纠删码算法将原始数据进行编码得到冗余,将数据和冗余分布式存储在多个节点,以达到容错的目的。当系统中部分节点失效或者部分数据块损坏时,存储系统仍能根据剩余的数据块来恢复原文件,从而保障数据的可靠性。
发明内容
本发明的上述技术问题主要是通过下述技术方案得以解决的:
一种分布式存储环境下实现节点数据安全的方法,其特征在于,包括:
步骤1,全或无变换算法对存储数据进行预处理得到全或无变换包,具体包括存储数据的编码过程和密钥的加密过程;存储数据的编码过程是将存储数据分组后基于加密算法得到密文,密钥的加密过程是将密文基于流密码得到一个密钥以及密钥的密文,并基于密钥的密文和密文得到全或无变换包;
步骤2,系统纠删码对全或无变换包分布式存储,具体包括系统纠删码冗余编码过程和分布式存储过程,其中,系统纠删码冗余编码过程是将全或无变换包通过系统纠删码技术冗余编码得到n个编码块,分布式存储过程是对n个编码块分别计算出对应的散列值,最后把n个编码块存储至多个节点,n个散列值存储至中央服务器安全保管然后分布式存储在n个服务器节点;
步骤3,基于步骤2分布式存储的编码块,对节点数据进行重构,包括恢复全或无变换包过程和解码全或无变换包过程,解码全或无变换包过程是预处理过程的逆运算,恢复全或无变换包过程是把分布式存储的节点数据整合的过程。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中南民族大学,未经中南民族大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810065870.5/2.html,转载请声明来源钻瓜专利网。





