电子学报 ›› 2020, Vol. 48 ›› Issue (4): 675-681.DOI: 10.3969/j.issn.0372-2112.2020.04.009

• 学术论文 • 上一篇    下一篇

面向云存储安全的可自愈拜占庭Quorum系统

王亚文, 郭云飞, 刘文彦, 霍树民, 杨超   

  1. 国家数字交换系统工程技术研究中心, 河南郑州 450002
  • 收稿日期:2019-04-04 修回日期:2019-07-27 出版日期:2020-04-25
    • 作者简介:
    • 王亚文 男,1990年8月出生,河南郑州人.国家数字交换系统工程技术研究中心博士研究生,主要研究方向为云安全.E-mail:15738321455@163.com;郭云飞 男,1963年出生,河南郑州人.国家数字交换系统工程技术研究中心教授,博士生导师,主要研究方向为电信网安全.
    • 基金资助:
    • 国家重点研发计划 (No.2018YFB0804004); 国家自然科学基金创新群体 (No.61521003)

A Self-healing Byzantine Quorum System for Cloud Storage Security

WANG Ya-wen, GUO Yun-fei, LIU Wen-yan, HUO Shu-min, YANG Chao   

  1. National Digital Switching System Engineering R & D Center, Zhengzhou, Henan 450002, China
  • Received:2019-04-04 Revised:2019-07-27 Online:2020-04-25 Published:2020-04-25

摘要: 针对云存储系统中的数据安全问题,提出了一种面向云存储安全的可自愈拜占庭Quorum系统.该系统以虚拟机作为后端存储设备构建虚拟存储节点,利用虚拟机多样化操作系统,以及动态迁移、快速部署等机制构建动态异构的存储系统架构.在拜占庭容错门限的基础上,提出自愈门限的概念,并设计相应系统安全协议,实现存储节点的自动化异常检测和状态复原.实验结果表明,提出的云存储系统具有较高的鲁棒性,能有效提高存储数据的安全性.

关键词: 云存储, 数据安全, 拜占庭Quorum系统, 自愈机制

Abstract: For the problem of data security in the cloud storage system,a self-healing Byzantine Quorum system for the cloud storage security is proposed.In this system,the virtual machines are used as back-end storage devices to construct the virtual storage node.The diverse operating systems,dynamic migration and rapid generation mechanism of virtual machines are introduced to build dynamic and heterogeneous storage system architecture.On the basis of the Byzantine fault tolerance threshold,the concept of self-healing threshold is presented and several security protocols are devised to achieve automated anomaly detection and storage node recovery.The experimental results show that the proposed cloud storage system is greatly robust and can effectively improve the security of stored data.

Key words: cloud storage, data security, Byzantine Quorum system, self-healing mechanism

中图分类号: