《计算机应用杂志》发表论文赏析
作者:张晋卿, 姚淑珍, 谭火彬
单位:1. 北京航空航天大学 计算机学院, 北京 100191;2. 北京航空航天大学 软件学院, 北京 100191
摘要:在信息窃取者合法登录系统的情况下,现有的Internet小型计算机系统接口(iSCSI)磁盘数据保护措施并不能保证数据不被窃取。通过结合磁盘读写重定向算法、磁盘透明加解密机制,提出一种本地无数据的iSCSI磁盘数据保护机制iSCSI_SEC。本地无数据指的是iSCSI磁盘中的重要数据只会存在于iSCSI磁盘服务器中而不会因为用户操作或者程序拷贝等原因在本地存储介质上存在,从而能够保证磁盘中重要数据的机密性。通过在系统内核层加载磁盘过滤驱动程序的方式来实现数据保护机制,并与TrueCrypt进行磁盘读写性能对比,实验结果显示iSCSI_SEC使磁盘读、写性能下降幅度小于TrueCrypt。结果表明,iSCSI_SEC不仅能够保证iSCSI磁盘数据的机密性,并且在iSCSI磁盘环境下比TrueCrypt有更好的性能表现。
关键词:iSCSI协议,磁盘过滤,数据窃取