iSCSI透明加解密网关中协议解析研究

2017-09-09 02:32:59赵勇
软件导刊 2017年8期
关键词:网络安全

赵勇

摘 要:为解决目前iSCSI协议身份认证口令容易窃取、被黑客攻破问题,提出了一种对iSCSI数据进行加解密的网关式系统,着重研究了透明加解密网关中iSCSI协议的解析。该系统将透明加解密放置在多个启动器和多个目标器之间统一进行管理,隔离了两个网络,提高了数据安全性。系统不仅能保证数据在网络上的传输安全,还能保证数据在磁盘阵列上的静态存储安全。

关键词:网络安全;iSCSI协议;众核处理器

DOIDOI:10.11907/rjdk.171487

中图分类号:TP309

文献标识码:A 文章编号文章编号:1672-7800(2017)008-0182-03

0 引言

网络安全尤其是数据安全越来越重要,iSCSI存储技术由此得到广泛应用。iSCSI技术由IBM公司研发,可以在TCP/IP网络上封装SCSI命令进行传输[1],从而将网络存储设备的范围从有限的局域网拓展到范围更广的互联网,但在TCP/IP网络上传输很容易被黑客截获数据包并对其进行篡改。iSCSI协议安全措施分为身份认证、访问控制列表、IPSec包保护几类,常见的身份认证有CHAP認证和Kerberos认证。CHAP协议存在口令容易窃取、只支持服务端对客户端的单向认证、容易受到网络攻击的缺陷。相比CHAP协议,Kerberos协议最大的优势在于它可以进行双向认证[7-8]。但是,在认证服务器端,用户口令也是以明文存放的,如果认证服务器被攻破,用户口令就会被黑客窃取,访问控制列表也很容易被黑客攻破。IPSec技术只能保证数据包传输过程的安全,不能保证数据在磁盘阵列存储的安全,此外,IPsec技术会影响网络系统吞吐性能[6]。

如何保证数据传输安全,保证数据在磁盘阵列的静态存储安全,并满足同时处理多个启动器和多个磁盘阵列高速读写性能?……

登录APP查看全文

猜你喜欢
网络安全
网络安全(上)
网络安全知多少?
工会博览(2023年27期)2023-10-24 11:51:28
新量子通信线路保障网络安全
网络安全
网络安全人才培养应“实战化”
上网时如何注意网络安全?
网络安全与执法专业人才培养探索与思考
设立网络安全专项基金 促进人才培养
网络安全监测数据分析——2015年11月
互联网天地(2016年1期)2016-05-04 04:03:20
打造信息网络安全的铜墙铁壁