中国IDC产业年度大典指定存储网站 中国IT实验室旗下网站
存储世界
 热门搜索:SAN 虚拟化 RAID 容灾 ILM 分层存储 iSCSI SAS
搜索:
 您现在的位置: 中国IT实验室 >> 存储 >> 行业要闻 >> 正文
NSA推动NFS增加“标签”访问控制
来源:存储时代 时间:2008-3-14 15:24:25 保存本文 作者:佚名 收藏本站

    存储世界3月14日报道:National Security Agency(国家安全局)利用自己的高安全性访问控制技术帮助下一代的NFS(Network File System,网络文件系统)协议

    NSA本周早些时候在费城举办的IETF会议上展示了自己所谓的Labeled NFS技术,该技术基于Security-Enhanced Linux(SELinux)操作系统中的强制访问控制(MAC)技术。

    将MAC技术和NFS技术混合在一起,能够让“可靠的”用户或系统读写敏感文件,运行存储在基于NFS的网络存储系统上的程序。MAC基本上确保了用户只能够访问授权范围内的文件,而恶意代码无法在NFS环境中运行。

    IETF现在正在等待NSA的正式RFC(Request For Comments),以便开始考虑NFS的新安全功能。

    IETF的NFSv4 Working Group的联合主席Spencer Shepler表示,“我们建议他们向前进,写一份互联网草案,提供一些标签机制的指示器,他们做的文档、他们进行的设计……并且最好是根据我们的需求,这样我们就能够更好地理解他们。”

    NSA对此没有做出任何评论。

    总的来说,集中控制对敏感或者限制文件或应用的访问策略,只有安全策略管理员可以设置这些策略(用户无法控制)。例如,当一名用户或者一个程序试图访问一个文件的时候,该系统决定这个用户或者对象是否被授予了这样操作的权力。

    例如,今天的传统访问控制方法使用了一个访问控制列表(Access Control List,ACL),它根据用户身份决定访问权限,用户和程序不能修改访问规则。NSA(国家安全局)National Information Assurance Research Laboratory(国家信息安全研究实验室)的David Quigley进行的IETF演示表明,这种“任意”访问的方法无法防护恶意软件和容易受到攻击的软件——用户的特权可以被改变或扩张。

    NFSv4是NFS目前的版本,该版本带有Kerberos以加强授权控制,但是该版本也使用了ACL规范。IETF的Shepler表示,“你可以使用Kerberos强化对用户的授权控制,确保服务器不会被哄骗,或者推翻整个存储机制。定义通用的ACL机制。” Shepler为Sun工作。“我把Labeled NFS看作是安全的第三部分。”

    但是,Labeled NFS对于那些在安全性方面要求不如联邦政府或者NSA一样高的企业来说,是否超出了他们的技术能力范围尚不清楚。Shepler表示,“我个人的观点是在使用和管理方面有一些障碍——企业是否准备承担它所带来的工作?一些机构只是希望处理强化认证和合理的ACL使用——一些基本的事情。”

    增加Labeled NFS能够让SELinux系统将现有的MAC安全扩展到网络存储系统上。从NSA的演示看,这还将使FreeBSD和Solaris受益。

【责编:Chuan】
相关文章
解析VMware存储协议之NFS
NFS是否适用于Vmware
NFS与NAS谁更适合VMware
NetApp:了解 NFS 版本 4 的新动向
部署存储管理 企业要先知先觉
部署存储管理 企业要先知先觉
NFS v4倡导安全第一,WAN性能至上
最新文章
·Scidata国内首推 高效存储消冗系统
·昆腾为Scalar磁带库新增自动化机械系
·希捷发布多款企业级新品 主打固态硬盘
·数据中心SAN 区域布线方案浅谈
·家用NAS网络存储器之十大常用功能
·NETGEAR家用NAS存储产品使用和安装篇
·深度分析:日本地震对硬盘产业究竟影
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
行业信息关注  

Isilon发布Smart 

HDS存储研发体系与
·深度分析:日本地震对硬盘产业究
·昆腾发布针对NAS市场磁盘备份DXi
·西数首款SAS盘面世 进军传统企业
·思科推动SAN网络市场 营收增长了
·2010年中国云计算规模达3.2亿美元
·Brian Bell:Compellent 100% 融
特别推荐  
08版网络测试工具新鲜出炉
《IT实验室周报》征稿启事
中文Traceroute,路由信息一目了然
北大青鸟IT教育求学培训全攻略
固态硬盘--未来存储之星
中文授权Alexa网站排名查询
存储技术  
  ...
·数据中心SAN 区域布线方案浅谈
·家用NAS网络存储器之十大常用功能
·NETGEAR家用NAS存储产品使用和安装篇
·挽救硬盘数据拯救措施 必杀绝招冷冻法
·云存储vs云备份 整合备份应用与服务
·预算有限 中小企业灾难恢复服务如何选?
·确保安全 备份环境中数据如何加密?
·数据恢复 Hyper-V和VMware虚拟机备份
产品专区  
·Scidata国内首推 高效存储消冗系统
·昆腾为Scalar磁带库新增自动化机械系统
·希捷发布多款企业级新品 主打固态硬盘
·挑战服务器虚拟环境下的存储性能
·苹果派的存储首选 Thecus N2200XXX测试
·三星光存储内置刻录机TS-H663C极致体验
·三星外置刻录机SE-S084F火爆促销
·Intel新款X25-M 120GB性能测评
·硬盘选购技巧
·评论:戴尔会是3PAR的好归宿么?