[發(fā)明專利]一種安全文件系統(tǒng)構(gòu)建方法有效
| 申請(qǐng)?zhí)枺?/td> | 202110058928.5 | 申請(qǐng)日: | 2021-01-17 |
| 公開(kāi)(公告)號(hào): | CN112668056B | 公開(kāi)(公告)日: | 2022-04-12 |
| 發(fā)明(設(shè)計(jì))人: | 張為華;蔣金虎;蘇斌 | 申請(qǐng)(專利權(quán))人: | 復(fù)旦大學(xué) |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/60 |
| 代理公司: | 上海正旦專利代理有限公司 31200 | 代理人: | 陸飛;陸尤 |
| 地址: | 200433 *** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 文件系統(tǒng) 構(gòu)建 方法 | ||
本發(fā)明屬于計(jì)算機(jī)文件系統(tǒng)技術(shù)領(lǐng)域,具體為一種安全文件系統(tǒng)構(gòu)建方法。本發(fā)明通過(guò)多維度的數(shù)據(jù)空間變換實(shí)現(xiàn)文件系統(tǒng)異構(gòu)性,給授權(quán)使用文件系統(tǒng)的用戶提供不同結(jié)構(gòu)的文件系統(tǒng),它們有著相同的業(yè)務(wù)處理邏輯,在邏輯上沒(méi)有區(qū)別,但是由內(nèi)部文件系統(tǒng)結(jié)構(gòu)不同帶來(lái)的數(shù)據(jù)結(jié)構(gòu)、組織、處理、存儲(chǔ)方式的不同,從而實(shí)現(xiàn)文件系統(tǒng)數(shù)據(jù)組織和訪問(wèn)的異構(gòu)性,增強(qiáng)了文件系統(tǒng)安全;文件系統(tǒng)主要包括提供用戶訪問(wèn)的文件接口、文件系統(tǒng)元數(shù)據(jù)、文件元數(shù)據(jù)和數(shù)據(jù)空間管理;針對(duì)四個(gè)部分設(shè)計(jì)隨機(jī)異構(gòu)變換方法,使得每次構(gòu)建的文件系統(tǒng)具有隨機(jī)性,不同于普通文件系統(tǒng),格式固定,容易通過(guò)分析獲知文件系統(tǒng)組織方式,從而確保文件系統(tǒng)安全性。
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)文件系統(tǒng)技術(shù)領(lǐng)域,具體涉及到一種安全文件系統(tǒng)構(gòu)建方法。
背景技術(shù)
自文件系統(tǒng)面世以來(lái),一直作為管理組織數(shù)據(jù),并為使用者提供友好接口支持的強(qiáng)有力的工具,在擁有如此龐大數(shù)據(jù)的今天,肩負(fù)著數(shù)據(jù)組織管理,安全存儲(chǔ)責(zé)任的文件系統(tǒng)更加占據(jù)至關(guān)重要的地位。
安全性更是保證文件系統(tǒng)可用的首要因素。不斷的發(fā)展過(guò)程中,以下一些因素導(dǎo)致文件系統(tǒng)的安全性至關(guān)重要,首先,當(dāng)今社會(huì),全世界的數(shù)據(jù)絕大部分通過(guò)文件系統(tǒng)來(lái)進(jìn)行管理和組織,各種隱私數(shù)據(jù),機(jī)要數(shù)據(jù)等給文件系統(tǒng)的安全帶來(lái)巨大的挑戰(zhàn)。
當(dāng)今文件系統(tǒng)安全防御方法主要有兩類。一類是訪問(wèn)控制:將用戶能夠在文件系統(tǒng)中進(jìn)行的操作,訪問(wèn)的數(shù)據(jù)等權(quán)限明確定義,是業(yè)務(wù)邏輯層面的安全控制機(jī)制。二是數(shù)據(jù)加密:消除明文數(shù)據(jù)存儲(chǔ)帶來(lái)的安全隱患,通過(guò)必要的加密算法和密鑰等實(shí)現(xiàn)密文存儲(chǔ),是一種有力的安全防御機(jī)制。其中包括趙明明提出了一種安全運(yùn)行可執(zhí)行文件的方法及系統(tǒng)(CN111259348A),是利用數(shù)字簽名匹配,ACL權(quán)限校驗(yàn)等多級(jí)驗(yàn)證方式確保文件未被篡改,確保文件系統(tǒng)安全;陳燦陽(yáng)提出了一種用于創(chuàng)建和解密企業(yè)安全加密文件的方法(CN111324901A),通過(guò)設(shè)置文件頭結(jié)構(gòu)體,包括加密文件標(biāo)識(shí)等各類字段,以此對(duì)文件系統(tǒng)實(shí)現(xiàn)高級(jí)別加密保護(hù);江昊提出了一種基于LINUX系統(tǒng)的文件安全應(yīng)用管理方法及系統(tǒng)(CN111310231A),對(duì)密級(jí)文件單獨(dú)采用獨(dú)立定義的訪問(wèn)控制策略,在VFS截取驗(yàn)證訪問(wèn)權(quán)限實(shí)現(xiàn)安全性;郭強(qiáng)提出了一種文件系統(tǒng)的安全保護(hù)方法、裝置及存儲(chǔ)介質(zhì)(CN111177784A),基于初始的文件系統(tǒng)生成初始的文件摘要列表,通過(guò)加密后摘要列表的匹配校驗(yàn)保證安全性。
在文件系統(tǒng)內(nèi)部各種模塊的加入與耦合,在保證組織與控制能力不斷強(qiáng)大的同時(shí),文件系統(tǒng)自身龐大的運(yùn)轉(zhuǎn)體系帶來(lái)很多意向不到的安全隱患,外部原因則是數(shù)據(jù)資料帶來(lái)的巨大的利益吸引黑客等團(tuán)體鋌而走險(xiǎn),不斷沖擊文件系統(tǒng)的安全防御體系。
本發(fā)明的安全文件系統(tǒng)是基于多維度變換實(shí)現(xiàn)異構(gòu)隔離,在多異構(gòu)體聯(lián)合的情況下提供安全的文件系統(tǒng)服務(wù)。本發(fā)明通過(guò)用戶空間文件系統(tǒng)實(shí)現(xiàn),主要目標(biāo)是彌補(bǔ)現(xiàn)有文件系統(tǒng)自身結(jié)構(gòu)固定單一,防御技術(shù)疏漏等潛在的安全問(wèn)題。是通過(guò)多維度的變換實(shí)現(xiàn)多個(gè)文件系統(tǒng)異構(gòu)體,這些異構(gòu)體具有相同的業(yè)務(wù)處理邏輯,但是具有不同的內(nèi)部處理方式和組織結(jié)構(gòu)。本發(fā)明通過(guò)異構(gòu)實(shí)現(xiàn)更為徹底的數(shù)據(jù)空間隔離,聯(lián)合多個(gè)異構(gòu)節(jié)點(diǎn)提供數(shù)據(jù)服務(wù),也增強(qiáng)了文件系統(tǒng)的容錯(cuò)性和健壯性。同時(shí)本發(fā)明通過(guò)構(gòu)建一個(gè)獨(dú)立的擴(kuò)展訪問(wèn)控制引擎,負(fù)責(zé)完善原有訪問(wèn)控制的缺陷以及適配異構(gòu)體的聯(lián)合服務(wù)模型,不同于現(xiàn)有方法。
名詞解釋
FS(File System):文件系統(tǒng),是負(fù)責(zé)數(shù)據(jù)管理和組織的計(jì)算機(jī)程序;
SeFS(Secure File System):安全文件系統(tǒng),本發(fā)明中利用異構(gòu)變換,擴(kuò)展訪問(wèn)控制實(shí)現(xiàn)的安全文件系統(tǒng);
元數(shù)據(jù):管理數(shù)據(jù)的數(shù)據(jù)。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種安全文件系統(tǒng)構(gòu)建方法,以克服現(xiàn)有文件系統(tǒng)自身結(jié)構(gòu)固定\訪問(wèn)方式單一等潛在的安全問(wèn)題。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于復(fù)旦大學(xué),未經(jīng)復(fù)旦大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110058928.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 構(gòu)建墊、實(shí)體圖像構(gòu)建物和構(gòu)建構(gòu)建物支撐件的方法
- 支持松耦合的軟件構(gòu)建方法、系統(tǒng)及該系統(tǒng)的實(shí)現(xiàn)方法
- 版本的構(gòu)建系統(tǒng)及方法
- 工程構(gòu)建系統(tǒng)及其構(gòu)建方法
- 實(shí)例構(gòu)建方法、裝置及軟件系統(tǒng)
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 天花板地圖構(gòu)建方法、構(gòu)建裝置以及構(gòu)建程序
- 一種項(xiàng)目構(gòu)建方法、持續(xù)集成系統(tǒng)及終端設(shè)備
- 并行構(gòu)建的方法、裝置及設(shè)備
- 構(gòu)建肺癌預(yù)測(cè)模型構(gòu)建方法
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





