一种对象存储系统中基于RAID5的安全认证方法技术方案

技术编号:13014744 阅读:85 留言:0更新日期:2016-03-16 13:21
本发明专利技术公开了一种对象存储系统中基于RAID5的安全认证方法。该方法包括:利用RAID5安全可靠低成本的特性,在对象存储系统的关键路径TA上设置N台TA服务器,然后将N台TA服务器上的存储资源整合,并在其上部署RAID5。当客户端发来认证请求时,TA Controller首先对认证请求赋予ID,并对ID进行取模运算,选择一台目标TA服务器对Client端认证请求进行处理,将认证请求处理结果返回到TA Controller中。TA Controller将处理结果存入RAID5中,按照RAID5的存取机制进行数据存取。冗余TA服务器可以有效地防止单点故障,同时,RAID5又可保证数据丢失时的快速恢复,保证TA端用户数据的安全性和服务的可靠性。本发明专利技术能大幅度地提高TA端数据的安全可靠性。

【技术实现步骤摘要】

本专利技术属于存储系统和安全认证
,更具体地,涉及一种对象存储系统中基于 RAID5 (Redundant Arrays of Independent Disks 5,磁盘阵列 5)的安全认证方法。
技术介绍
大数据时代的到来,使得数据变成一种无形且无价的资产,其安全可靠性也逐渐被国家、企业及个人所重视和关注。对象存储系统中可信中心((Trusted Authority,ΤΑ)主要包含用户信息列表及证书撤销列表(Certificate Revocat1n List,CRL)等重要信息,当ΤΑ服务器受到黑客攻击的时候,会存在以下风险:数据丢失:黑客侵入系统,将用户的信息获取后,从而进入对象存储系统获取用户存入对象存储设备(Object-based Storage Device,0SD)中的数据,对用户造成无法估量的经济损失。数据损坏:当黑客侵入系统后,对用户数据进行篡改和损坏,使得用户无法正常使用0SD中的数据,造成不可估量的经济损失。服务中断:当黑客侵入TA服务器后,植入木马病毒使得TA服务器无法正常提供服务,导致服务中断,这将对需要不间断提供服务的企业来说无疑是一种本文档来自技高网...

【技术保护点】
一种对象存储系统中基于RAID5的安全认证方法,其特征在于,包括如下步骤:(1)启动基于RAID5的N台TA服务器,等待客户端Client连接,其中N为TA服务器的数量;(2)Client端将认证请求发送至可信中心控制器TA Controller,TA Controller选择上述多台TA服务器中的一台作为目标TA服务器;(3)被选中的目标TA服务器对Client端的认证请求进行处理,并将认证请求处理结果返回给TA Controller;(4)TA Controller将所述认证请求处理结果按照RAID5的存取机制分散存入构成RAID5的不同磁盘中。

【技术特征摘要】

【专利技术属性】
技术研发人员:冯丹王阿孟胡燏翀吴锋文可肖仁智张晓阳常栓霞
申请(专利权)人:华中科技大学
类型:发明
国别省市:湖北;42

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1