摘要:随着云存储的普及, 越来越多的文件存储在云存储服务器中而不是用户的计算机中, 这使得用户失去了对数据的绝对控制权, 数据安全性难以保障. 为了解决这一问题, 本文提出了一种新的安全云存储系统. 这套系统在用户态实现, 可以直接架设在计算机的文件系统上, 对计算机硬件、软件要求都很低. 通过使用分组加密算法和Merkle-B+树的设计提供了端到端的数据加密保护、完整性检查和访问权限控制等功能. 本系统使用简单, 对于用户来说是完全透明的, 降低了用户的使用门槛. 对本系统的测试结果显示, 本系统架在NFS文件系统上时, 在大文件环境下表现出来的I/O性能下降约为5%, 这说明本系统在保证用户数据安全性、系统易用性的同时, 其性能也是较好的.