1、近年来各种信息安全事件频发,促使各类用户亟需构建完善的安全防护体系保障自身数据安全,但在存储领域,相关产品和方案难以满足用户的安全需求。针对用户存储网络系统的应用环境、协议特点和高可用性等需求,如何稳定可靠、安全可控、快速高效地解决用户存储网络数据的保密问题以及密钥管理问题,正是开展本项目研制的背景和意义所在。安全存储系统作为存储网络中的存储数据进行安全防护和加固而开发的一套软硬件系统,串联在存储设备和应用服务器之间,整个加解密系统通过对全量数据帧的解析,完成对全量存储数据的安全防护。
2、安全存储系统包含存储数据加解密、存储设备调度管理、策略管理、接口管理、身份验证、安全审计等。存储数据加解密作为系统核心模块,支持常用国密算法、国际密码算法和存储协议,相关算法和协议经国密局检测,获得国密局认证,满足国家安全要求的同时,对原有系统的影响控制在毫秒级
3、安全存储系统串联在存储设备与应用服务器之间,通过对协议数据帧的解析,完成对存储数据的加解密。
安全存储系统分为软件和硬件两大模块,软件模块以后端以自裁剪Linux系统+FPGA库+C+LUA,前段以HTML+JS+CSS等进行功能实现,硬件模块以信创CPU+FPGA+各类密码芯片构成
本人负责密码算法软实现、密码模块封装(软硬件互通)、身份认证模块开发、网络通信模块研发及项目管理调度工作等。
该项目在进行认证的过程中,专家提出,身份认证密钥需满足高安全性和冗余备份的需求,根据专家意见,针对身份认证模块的整体流程和架构进行调整引入shamir算法实现对身份认证模块的优化。