中国IDC产业年度大典指定存储网站 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 行业要闻 >> 正文
NSA推动NFS增加“标签”访问控制
来源:存储时代 时间:2008-3-14 保存本文 作者:佚名 收藏本站

    存储世界3月14日报道:National Security Agency(国家安全局)利用自己的高安全性访问控制技术帮助下一代的NFS(Network File System,网络文件系统)协议

    NSA本周早些时候在费城举办的IETF会议上展示了自己所谓的Labeled NFS技术,该技术基于Security-Enhanced Linux(SELinux)操作系统中的强制访问控制(MAC)技术。

    将MAC技术和NFS技术混合在一起,能够让“可靠的”用户或系统读写敏感文件,运行存储在基于NFS的网络存储系统上的程序。MAC基本上确保了用户只能够访问授权范围内的文件,而恶意代码无法在NFS环境中运行。

    IETF现在正在等待NSA的正式RFC(Request For Comments),以便开始考虑NFS的新安全功能。

    IETF的NFSv4 Working Group的联合主席Spencer Shepler表示,“我们建议他们向前进,写一份互联网草案,提供一些标签机制的指示器,他们做的文档、他们进行的设计……并且最好是根据我们的需求,这样我们就能够更好地理解他们。”

    NSA对此没有做出任何评论。

    总的来说,集中控制对敏感或者限制文件或应用的访问策略,只有安全策略管理员可以设置这些策略(用户无法控制)。例如,当一名用户或者一个程序试图访问一个文件的时候,该系统决定这个用户或者对象是否被授予了这样操作的权力。

    例如,今天的传统访问控制方法使用了一个访问控制列表(Access Control List,ACL),它根据用户身份决定访问权限,用户和程序不能修改访问规则。NSA(国家安全局)National Information Assurance Research Laboratory(国家信息安全研究实验室)的David Quigley进行的IETF演示表明,这种“任意”访问的方法无法防护恶意软件和容易受到攻击的软件——用户的特权可以被改变或扩张。

    NFSv4是NFS目前的版本,该版本带有Kerberos以加强授权控制,但是该版本也使用了ACL规范。IETF的Shepler表示,“你可以使用Kerberos强化对用户的授权控制,确保服务器不会被哄骗,或者推翻整个存储机制。定义通用的ACL机制。” Shepler为Sun工作。“我把Labeled NFS看作是安全的第三部分。”

    但是,Labeled NFS对于那些在安全性方面要求不如联邦政府或者NSA一样高的企业来说,是否超出了他们的技术能力范围尚不清楚。Shepler表示,“我个人的观点是在使用和管理方面有一些障碍——企业是否准备承担它所带来的工作?一些机构只是希望处理强化认证和合理的ACL使用——一些基本的事情。”

    增加Labeled NFS能够让SELinux系统将现有的MAC安全扩展到网络存储系统上。从NSA的演示看,这还将使FreeBSD和Solaris受益。

【责编:Chuan】
相关文章
解析VMware存储协议之NFS
NFS是否适用于Vmware
NFS与NAS谁更适合VMware
NetApp:了解 NFS 版本 4 的新动向
部署存储管理 企业要先知先觉
部署存储管理 企业要先知先觉
NFS v4倡导安全第一,WAN性能至上
最新文章
·盘点硬盘领域的九大基础技术
·存储讲堂:详解四大RAID存储
·剖析文件虚拟化以及四种SAN虚拟架构
·深度解析RAID类型 全面透视RAID 10优
·磁盘阵列三大关键部件
·全方位解析虚拟带库优势特点
·云存储应该用在什么样的业务系统中
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

HDS存储研发体系与

2008电脑展盘点:
·赛门铁克发布FileStore云存储平台
·HDS发布Content Platform 瞄准云
·企业考虑基于云的电子邮件管理服
·美光发布首款SATA 6Gbps SSD明年
·唤起儿时的记忆  迪士尼移动存储
·迪士尼青睐国内消费电子市场  力
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
北大青鸟IT教育求学培训全攻略
固态硬盘--未来存储之星
中文授权Alexa网站排名查询
存储技术  
  现在我最关心的就是光纤网络的传输质量、有效传输距离以及数据传输速率等性能指标,因为,我们的机房和设备都分处两地...
·盘点硬盘领域的九大基础技术
·存储讲堂:详解四大RAID存储
·剖析文件虚拟化以及四种SAN虚拟架构
·深度解析RAID类型 全面透视RAID 10优势
·磁盘阵列三大关键部件
·全方位解析虚拟带库优势特点
·云存储应该用在什么样的业务系统中
·全磁盘加密:辨别该做的和不该做的
产品专区  
·System Storage DS8700实现150%性能提升
·中小企业存储产品与方案应用导购
·Adaptec 5445Z SAS&SATA阵列卡图赏
·关于云存储需要弄清的五大问题
·深入解析SSD中MLC与SLC的性能差异
·多重虚拟机备份流化减少RTO
·普通硬盘vs固态硬盘——SSD值那么多钱吗
·固态硬盘评测:80GB Intel X25-M
·MLC性能直逼SLC!海盗船P256 SSD测试
·最大容量500GB 日立P7K500系列硬盘解析
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
京ICP备09039051号