中国IDC产业年度大典指定存储网站 第二届中国IDC产业年度大典(北京 2008年1月16日) 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 行业要闻 >> 文章正文
NSA推动NFS增加“标签”访问控制
来源:存储时代 时间:2008-3-14 保存本文 作者:佚名 收藏本站

    存储世界3月14日报道:National Security Agency(国家安全局)利用自己的高安全性访问控制技术帮助下一代的NFS(Network File System,网络文件系统)协议

    NSA本周早些时候在费城举办的IETF会议上展示了自己所谓的Labeled NFS技术,该技术基于Security-Enhanced Linux(SELinux)操作系统中的强制访问控制(MAC)技术。

    将MAC技术和NFS技术混合在一起,能够让“可靠的”用户或系统读写敏感文件,运行存储在基于NFS的网络存储系统上的程序。MAC基本上确保了用户只能够访问授权范围内的文件,而恶意代码无法在NFS环境中运行。

    IETF现在正在等待NSA的正式RFC(Request For Comments),以便开始考虑NFS的新安全功能。

    IETF的NFSv4 Working Group的联合主席Spencer Shepler表示,“我们建议他们向前进,写一份互联网草案,提供一些标签机制的指示器,他们做的文档、他们进行的设计……并且最好是根据我们的需求,这样我们就能够更好地理解他们。”

    NSA对此没有做出任何评论。

    总的来说,集中控制对敏感或者限制文件或应用的访问策略,只有安全策略管理员可以设置这些策略(用户无法控制)。例如,当一名用户或者一个程序试图访问一个文件的时候,该系统决定这个用户或者对象是否被授予了这样操作的权力。

    例如,今天的传统访问控制方法使用了一个访问控制列表(Access Control List,ACL),它根据用户身份决定访问权限,用户和程序不能修改访问规则。NSA(国家安全局)National Information Assurance Research Laboratory(国家信息安全研究实验室)的David Quigley进行的IETF演示表明,这种“任意”访问的方法无法防护恶意软件和容易受到攻击的软件——用户的特权可以被改变或扩张。

    NFSv4是NFS目前的版本,该版本带有Kerberos以加强授权控制,但是该版本也使用了ACL规范。IETF的Shepler表示,“你可以使用Kerberos强化对用户的授权控制,确保服务器不会被哄骗,或者推翻整个存储机制。定义通用的ACL机制。” Shepler为Sun工作。“我把Labeled NFS看作是安全的第三部分。”

    但是,Labeled NFS对于那些在安全性方面要求不如联邦政府或者NSA一样高的企业来说,是否超出了他们的技术能力范围尚不清楚。Shepler表示,“我个人的观点是在使用和管理方面有一些障碍——企业是否准备承担它所带来的工作?一些机构只是希望处理强化认证和合理的ACL使用——一些基本的事情。”

    增加Labeled NFS能够让SELinux系统将现有的MAC安全扩展到网络存储系统上。从NSA的演示看,这还将使FreeBSD和Solaris受益。

【责编:Chuan】
相关文章
部署存储管理 企业要先知先觉
部署存储管理 企业要先知先觉
NFS v4倡导安全第一,WAN性能至上
NFS v4倡导安全第一,WAN性能至上
最新文章
·NSA推动NFS增加“标签”访问控制
·数据备份和容灾需求分析
·CAS和重复数据删除:归档双雄
·十二款企业级VTL性能完全比拼
·十二款企业级VTL性能完全比拼
·硬盘故障的三个应对办法
·IT公司灾难恢复五步操作法
 文章评论
 精彩友情推荐
·博达交换机
·博达镜像交换机
·博达镜像交换机报价
·bdcom交换机
·博达网络交换机
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

戴尔推EqualLogic

EMC发布2008年中小
·NSA推动NFS增加“标签”访问控制
·EMC存储的互联网路径
·EMC收购IT服务平台厂商Infra
·LSI收购Infineon硬盘相关业务
·Hifn推出重复数据删除扩展卡
·NetApp:改变形象 启用新标 将专
特别推荐  
本站高薪招聘网站技术经理
10大城市2万个热门IT职位等着您!
讲述从网管到外企IT经理的成长经历
第二届中国IDC产业大典正式启动
视频杂志下载:服务器Raid技术实战
中文授权Alexa网站排名查询
存储技术  
  数年以前,我们总在谈论XXXX年,但当我们谈论XXXX年的时候,往往离这些技术走向应用还有一段距离...
·数据备份和容灾需求分析
·CAS和重复数据删除:归档双雄
·硬盘故障的三个应对办法
·IT公司灾难恢复五步操作法
·SAS与SATA共舞
·加密你应该了解的十件事
·如何让你的存储更绿色?
·网格与虚拟化会融合么?
产品专区  
·十二款企业级VTL性能完全比拼
·星盈存储iSCSI+NAS,谁与争锋
·星盈G320-Q升级版 杀入08存储服务器市场
·不同重复数据删除模式,你该如何选择
·专为SMB打造 让企业存储如用家电般简单
·性能强悍 色卡司N5200Pro NAS评测
·戴尔推SAN入门方案AX4-5 简化SMB存储
·Intel新推出入门级存储系统SS4200
·4U 42bay存储系统震撼上市
·迷你外接2.5寸磁盘阵列SR2760-2S-S2评测
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709