[發明專利]CephFS分布式文件系統元數據訪問保護機制的實現方法及系統在審
| 申請號: | 201710572403.7 | 申請日: | 2017-07-13 |
| 公開(公告)號: | CN107506652A | 公開(公告)日: | 2017-12-22 |
| 發明(設計)人: | 陳建海;侯文龍;呂穎;黃步添;何欽銘;王津航;王備;張淼 | 申請(專利權)人: | 浙江大學 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62;G06F17/30 |
| 代理公司: | 杭州天勤知識產權代理有限公司33224 | 代理人: | 胡紅娟 |
| 地址: | 310013 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | cephfs 分布式 文件系統 數據 訪問 保護 機制 實現 方法 系統 | ||
1.一種CephFS分布式文件系統元數據訪問保護機制的實現方法,其特征在于,包括:
(1)在MDS守護進程模塊啟動MDS守護進程時,通過軟件防護擴展指令為MDS守護進程上的文件元數據分配可信空間,并生成用以驗證可信空間訪問權限的密鑰;
(2)每次讀取文件元數據時,MDS守護進程通過SGX加密模塊提供的密鑰來訪問讀取可信空間內的文件元數據;
每次更新文件元數據時,MDS守護進程向SGX加密模塊發起數據更新請求,通過密鑰的驗證后,SGX加密模塊將更新的文件元數據備份到所述的可信空間中。
2.根據權利要求1所述的CephFS分布式文件系統元數據訪問保護機制的實現方法,其特征在于,步驟(1)中,在MDS守護進程模塊啟動MDS守護進程時,通過軟件防護擴展指令為MDS守護進程上的文件元數據分配可信空間,并生成用以驗證可信空間訪問權限的密鑰,具體包括:
(1-1)數據上載:MDS守護進程模塊啟動MDS守護進程,生成MDS守護進程證書,并將MDS守護進程信息和MDS守護進程證書上載到處理空間中;
(1-2)SGX驅動器準備:通過SGX驅動器對上載到處理空間中的數據信息進行參數測量,為可信空間分配地址空間和內存頁,同時獲取MDS守護進程證書的信息并傳遞給SGX硬件處理器;
(1-3)可信空間的建立:SGX驅動器根據測量的參數創建可信空間,并將MDS守護進程上的文件元數據信息復制到可信空間中,之后刪除處理空間中的數據;
(1-4)密鑰的生成:SGX硬件處理器根據MDS守護進程證書的信息和SGX硬件處理器自身的特征數據生成可信空間的訪問密鑰,并通過密鑰對可信空間進行加密。
3.根據權利要求2所述的CephFS分布式文件系統元數據訪問保護機制的實現方法,其特征在于,所述的MDS守護進程信息是指MDS守護進程上的文件元數據操作代碼;MDS守護進程證書的信息包括MDS守護進程證書的哈希值和私鑰。
4.一種CephFS分布式文件系統元數據訪問保護機制的實現系統,其特征在于,包括:
MDS守護進程模塊,提供智能緩存空間,運行MDS守護進程對文件系統中的文件和目錄進行管理,生成分布式存儲的文件元數據;
SGX加密模塊,基于軟件防護擴展指令生成用于存儲所述的文件元數據的可信空間,并生成用于驗證所述可信空間的訪問權限的密鑰。
5.根據權利要求4所述的CephFS分布式文件系統元數據訪問保護機制的實現系統,其特征在于,所述的SGX加密模塊包括:
用戶空間,包括處理空間和可信空間;所述處理空間用于加載MDS守護進程信息和MDS守護進程證書,所述的可信空間用于存儲所述的文件元數據;
SGX驅動器,為所述的文件元數據分配可信空間,獲取用戶空間中的MDS守護進程證書并傳遞給SGX硬件處理器;
SGX硬件處理器,對MDS守護進程證書和可信空間的完整性進行驗證,根據MDS守護進程證書的哈希值和SGX硬件處理器特征數據的哈希值生成可信空間的訪問密鑰,通過訪問密鑰對可信空間進行加密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江大學,未經浙江大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710572403.7/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種代碼加密方法及系統
- 下一篇:密碼管理方法、裝置和計算機可讀存儲介質
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





