摘要 - Cloud文件系统为组织提供可扩展可靠的文件存储解决方案。但是,云文件系统已成为对手的主要目标,传统设计没有能力保护组织免受由恶意云提供商,共同租户或最终客户发起的无数攻击。最近提出了利用加密技术和受信任的执行环境(TEE)的设计,但仍迫使组织进行不良的权衡,从而导致安全性,功能性或性能限制。在本文中,我们介绍了BFS,一个云文件系统,该系统利用TEE提供的安全功能来引导新的安全协议,以提供强大的安全保证,高性能和透明的POSIX样界面,向客户端。bfs提供更强大的安全保证和最多2。在最先进的安全文件系统上加速5倍。此外,与行业标准NFS相比,BFS最多可实现2个。2×跨微基准测试的加速度,对于大多数宏观基准工作负载,<1×开销<1×开销。bfs展示了一个整体云文件系统设计,该设计不会牺牲组织的安全性,但可以包含外包的所有功能和性能优势。
主要关键词