当前位置:首页 > 报告详情

SNIA-SDC23-Fajth-Re-thinking-Security-in-a-Distributed-Storage-System_0.pdf

上传人: 2*** 编号:148884 2023-12-08 81页 2.98MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了Apache Ozone的安全机制,包括令牌(Token)、公钥基础设施(Public Key Infrastructure)和数据在存储时的加密。 1. 令牌(Token): Ozone使用令牌进行通信,包括获取/更新/取消委托令牌。对称密钥分发和Raft复制机制用于安全地分发共享密钥。 2. 公钥基础设施(Public Key Infrastructure): Ozone使用内部PKI系统进行证书的生成、更新和撤销。节点启动时,会从根CA获取证书,并定期更新。 3. 数据在存储时的加密: Ozone支持数据在存储时的加密,使用硬件安全模块(Hardware Security Module)进行密钥管理。客户端可以创建加密的桶,并使用加密密钥进行数据的读写操作。 4. 安全设置: 文章还提到了Ozone在跨数据中心集群中的安全设置,以及如何确保“被遗忘的权利”。 5. 反馈: 文章最后邀请读者对本次演讲进行评分,以提供反馈。
如何在分布式存储系统中实现安全? Apache Ozone如何使用令牌和公钥基础设施提高安全性? 如何为Apache Ozone设置安全的集群跨数据中心部署?
客服
商务合作
小程序
服务号
折叠