StarGFS并行文件系统新增数据加密功能

一、 需求背景

当今企业所处的商业环境充满了不确定性和复杂性。在这个信息化快速发展的时代,数据已经成为企业的核心资产,同时也成为了企业间竞争的关键。然而,数据在存储和使用过程中,面临着诸多安全威胁,如内部人员恶意泄露、外部黑客攻击、物理设备遗失等。因此,对于企业来说,如何保护数据的安全已成为一项迫在眉睫的任务。

在这个背景下,星实StarGFS并行文件系统产品新增了透明加密存储的功能,以满足客户对于数据安全保护的迫切需求。这项新功能在数据写入过程中采用透明的加密方式进行加密,然后写入到硬盘中去。这样,即使硬盘丢失或者文件系统后端被黑客攻击,也无法访问到真实的保密数据。这也就意味着,StarGFS并行文件系统产品能够为客户的数据提供更加全面、更加可靠的保护。

二、 自研的细粒度加密机制

1.1 数据加密简介

StarGFS并行文件系统支持分布式并行协议的目录级文件加密,为重要数据提供加密能力。它采用了独特的加密机制,将待存储的文件在客户端进行自动切片封装加密,之后通过网络发送到各个存储服务器,实现密文保存。这样,只有通过存储系统客户端程序才能获取文件的组合以及明文,其他应用程序无论通过网络非法截取或非法获取硬件设备,都无法对数据进行解密和数据块的组合。

1.2 加密方式和级别

StarGFS并行文件系统采用了256字节为一个密钥进行加密,每个密钥都是独立的。加密以后还有冗余切片双重保护。即使用一个独立的16字节的密钥对每一小段数据进行加密。

 

三、 其他加密算法简介


目前StarGFS并行文件系统的加密机制设计支持三种加密算法,用户可以灵活选择。其中一种就是国标SM4加密算法。

SM4是一种分组密码算法,其分组长度为128位(即16字节,4字),密钥长度也为128位(即16字节,4字)。它采用32轮非线性迭代结构进行加密和解密,每一轮都使用一个轮密钥。在加密过程中,SM4算法还包括一个S盒变换,用于实现非线性变换和混淆。解密过程与加密过程完全相同,只需要将轮密钥逆序使用。SM4算法的安全性取决于密钥的随机性和轮密钥的随机性。

SM4是我国自主设计的密码算法,用于实现数据的加密/解密运算。该算法的分组长度为128比特,密钥长度为128比特(十六进制表示则为32位)。加密算法与密钥扩展算法都采用32轮非线性迭代结构。SM4算法的优势在于其安全高效,在保证数据安全性和机密性方面表现出色。

 

首页    技术动态    StarGFS并行文件系统新增数据加密功能

相关案例

  • 中国电信-海量视频点播

    随着互联网技术的逐渐成熟和创新模式的不断涌现,用户与互联网之间的交互越来越多,用户的浏览习惯也逐渐从简单的文字转向了更加丰富多彩的视讯类内容。互联网用户可以自由发挥丰富的想象力和创新能力贡献出大量极具观赏性的视讯内容,极大的丰富了互联网内涵,也吸引了越来越多的眼球。视讯网站吸引了大量忠实的用户并迅速地发展,用户又不断的参与到视讯内容作者的队伍中,规模几乎呈爆炸性的增长。在这样背景下,视讯应用的多种特点给存储系统带来了严峻的挑战。

    67 ¥ 0.00
  • 某保险公司-保险影像数据

    一直以来,作为传统行业,保险公司的存储系统普遍采用集中式的SAN和NAS存储。这种采用专业硬件的紧耦合架构设计的传统集中式存储一直主导着险企存储技术的发展,而且长期以来都作为各种保险业务、ERP、邮件的主存储系统,因此我们的关注点也大多集中在如何提高这些专用存储系统的性能、安全性和可管理性上。但随着企业的发展,保险业务量的激增,企业信息系统出现越来越多的非结构化数据。影像系统是非结构化数据的一个主要来源,已经积累了数十亿的文件量,占用了近PB的空间。这些非结构化数据主要存放在上述集中式存储上。

    111 ¥ 0.00
  • 浙江某精密制造企业-人工智能

    2012年以后,得益于数据量的上涨、运算力的提升和机器学习新算法(深度学习)的出现,人工智能开始大爆发。人工智能广泛的采用深度学习来实现,目前大部分的深度学习算法研究都基于GPU架构的超算平台。GPU+人工智能算法在很多领域都取得了很好的应用效果,如信号处理、物理模拟、几何计算、数据挖掘和图像处理等领域。HPC和AI正走的越来越近。

    浙江某精密制造企业为了能够更好的进行生产制造,采用了人工智能技术来对相关生产数据进行更深度的分析,从而获得对于更多优化生产和制造相关的方案。

    84 ¥ 0.00
  • 上海某三甲医院-医疗影像数据

    上海市某知名三甲医院是一所集医疗、教学、科研、预防、保健、康复、急救为一体的三级甲等综合性医院,是上海市医保和新农合定点医院,是国家执业医师资格临床技能考试基地、国家住院医师培训基地、上海市住院医师规范化培训基地、上海市临床专科培训基地,先后荣获全国百佳医院、上海市文明单位等荣誉称号。

    92 ¥ 0.00
  • 环球数码-影视动漫制作

    在动漫行业的应用中,3D建模渲染、动画、视频游戏、影视后期等图形密集型应用对硬件处理性能和网络带宽都有较高要求。随着高清、2K甚至4K电影的制作需求的增长,以往的NAS系统统一存储空间不足,从而成为了整套系统的限制;NAS头成为限制前端计算节点任务运行效率的重要因素;传统方案存储系统的业务访问连续性不足。传统的存储解决方案难以满足集群制作与渲染对于存储带宽和容量的需求,成为了制作流程中的瓶颈。

    103 ¥ 0.00