FCluster by stages of assurance
FCluster has 4 ‘zones’ of assurance as shown in Fig. 7. We now step through then in more detail.
Acquisition assurance
The first assurance in the system is one of the “Loops of Authority and Acknowledgement” type in which authority is granted to an imaging device to take an image and then FCluster only accepts data that was gathered with that
authority Fig. 6. The FCluster administrator generates an ‘Authority to image’ in the form of a file which will be issued to a specific device. This file contains a reference number and a randomly generated key which will be used at acquisition time to encrypt the data stored in the SIPs. The reference number and key are recorded in the VolumeInformation table in FClusterfs. Multiple keys can be created and issued to multiple imaging devices to form a ‘stock of authorities’ to be used over a period of time, the keys have an ‘expiry date’ associated with them as an added control. As previously explained, in section 13, theimagingprocess has three outputs. The SIP containing file-systemmetadata is the first to be imported. The reference number under which the cryptographic key was recorded is located in VolumeInformation table. If it is present, has not expired or has not been previously fulfilled, the import can proceed. The contents of the SIP is read and the directory meta-data is decrypted and records for each file are created in the inodes, tree and metadata tables. These include fields that describe the full path and filename, file size,MAC dates and times etc. If the key is not present in the VolumeID table, the import cannot proceed. At the end of this process a complete ‘framework’ of the directory structure and filenames will have been created in the FClusterfs database. It is actually possible to mount this FClusterfs structure and traverse the directory but as the import of file SIPs that contain file data has not been carried out there is no actual data to analyse in the files.
Ingestion assurance
We nowuse a series of “checklists” to control the import of the details and contents of the data-file SIPs. The SIP staging directory, where SIPs are placed ready to be imported, is scanned and any SIPs which form part of a Volume that is expected to be imported are found and the header is read to extract details of the VolumeID, path, filename and size. The inodes table of FClusterfs is searched to see if this SIP is expected, ie there is an entry previously made by a file-system SIP import. At this stage, various fields like the original file’s SHA1 and staging directory url should be empty. If there is a record that satisfies these criteria then the fields in the inodes table are populated with the meta-data extracted from the data-SIP. If there is a record in the inodes table and it shows it has already been imported it will not be considered again.
FCluster ตามขั้นตอนของการประกันFCluster ได้ 4 'โซน' ของประกันดังที่แสดงใน Fig. 7 ตอนนี้เราก้าวผ่าน แล้ว ในรายละเอียดเพิ่มเติมซื้อประกันประกันแรกในระบบเป็นหนึ่งชนิด "ลูปของอำนาจและยอมรับ" ที่ให้อำนาจกับอุปกรณ์เกี่ยวกับภาพจะใช้รูปแล้ว FCluster ยอมรับเฉพาะข้อมูลที่ถูกรวบรวมที่หน่วยที่ Fig. 6 ผู้ดูแล FCluster สร้างเป็น 'ผู้รูป' ในรูปแบบของแฟ้มที่จะออกไปยังอุปกรณ์เฉพาะ แฟ้มนี้ประกอบด้วยหมายเลขอ้างอิงและคีย์สร้างขึ้นแบบสุ่มซึ่งจะใช้เวลาซื้อเข้ารหัสลับข้อมูลที่เก็บในแบบ SIPs หมายเลขอ้างอิงกับคีย์จะถูกบันทึกในตาราง VolumeInformation ใน FClusterfs หลายคีย์สามารถสร้าง และออกให้กับอุปกรณ์ถ่ายภาพหลายแบบ 'หุ้นสารบัญ' จะใช้ระยะเวลา คีย์มีการ 'วันหมดอายุ' เกี่ยวข้องกับพวกเขาเป็นตัวควบคุมเพิ่มเติม เป็น explained ก่อนหน้านี้ ในส่วน 13, theimagingprocess ได้แสดงผลสาม สิบที่มีแฟ้ม-systemmetadata เป็นครั้งแรกที่จะนำเข้า หมายเลขอ้างอิงที่มีการบันทึกคีย์การเข้ารหัสลับที่อยู่ในตาราง VolumeInformation ถ้ามันอยู่ ยังไม่หมดอายุ หรือมีไม่เคยแล้ว การนำเข้าสามารถดำเนินการ อ่านเนื้อหาของสิบ และถูกถอดรหัสลับข้อมูลเมตาของการไดเรกทอรี และระเบียนสำหรับแต่ละแฟ้มถูกสร้างใน inodes แผนภูมิและข้อมูลเมตาของตาราง เหล่านี้รวมเขตข้อมูลที่อธิบายเต็มพาธและชื่อไฟล์ ขนาดไฟล์ MAC วันและเวลา เป็นต้น ถ้าคีย์นี้ไม่มีในตาราง VolumeID นำเข้าไม่สามารถดำเนินการ ในตอนท้ายของกระบวนการนี้เสร็จสมบูรณ์ 'กรอบ' ของไดเรกทอรี โครงสร้างและชื่อแฟ้มจะถูกสร้างในฐานข้อมูล FClusterfs จริงสามารถกำหนดโครงสร้างของ FClusterfs นี้ และดำเนินกับไดเรกทอรี แต่เป็นการนำเข้าแฟ้ม SIPs ที่มี แฟ้มข้อมูลมีไม่ได้ทำค่ะคือ ไม่มีข้อมูลจริงเพื่อวิเคราะห์ความต้องการในแฟ้มIngestion assuranceWe nowuse a series of “checklists” to control the import of the details and contents of the data-file SIPs. The SIP staging directory, where SIPs are placed ready to be imported, is scanned and any SIPs which form part of a Volume that is expected to be imported are found and the header is read to extract details of the VolumeID, path, filename and size. The inodes table of FClusterfs is searched to see if this SIP is expected, ie there is an entry previously made by a file-system SIP import. At this stage, various fields like the original file’s SHA1 and staging directory url should be empty. If there is a record that satisfies these criteria then the fields in the inodes table are populated with the meta-data extracted from the data-SIP. If there is a record in the inodes table and it shows it has already been imported it will not be considered again.
การแปล กรุณารอสักครู่..