基于动态反馈的云安全访问控制机制研究

来源 :东北大学 | 被引量 : 3次 | 上传用户:hegang520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,云计算由于有维护容易,成本低廉,部署灵活,服务可靠等特点受到国内外学者和企业的广泛关注。但是随着云计算应用技术的不断发展,安全问题逐渐浮出水面,并且成为了阻碍云计算发展的关键因素。由于云用户的使用环境和数据都部署在云端,其中可能包含云用户的隐私信息,现有的技术手段不能保证云服务提供商能够提供承诺的服务质量,甚至可能他们还会窃取云用户的个人隐私信息。还有云中的恶意用户可能对其他正常的云用户发起攻击。因此,需要研究如何保证云平台监控信息的全面性和可信性。本文正是基于此来提出未来云计算访问控制技术,以期为我国未来云计算安全的科研、产业发展做出有益的探索。首先,针对现有的云计算的安全性问题,提出了一种云环境下动态用户行为的认证机制。通过对云计算应用环境的需求分析,确定用户的行为认证属性,建立科学的证据集,并给出了证据的获取,证据的保存,证据的传输和行为证据认证的策略。针对不同行为认证结果采用相应的控制措施,提出了软件运行时的证据收集方法。为了提供可信终端动态运行环境客观、真实、全面的可信证据,设计并实现了一个基于可信平台模块(trusted platform model,简称TPM)的终端动态运行环境可信证据收集代理。该代理的主要功能是收集可信终端内存、进程、磁盘文件、网络端口、策略数据等关键对象的状态信息和操作信息。其次,针对云计算环境的开放、动态的复杂性,同时分析了基于TPM体系架构的不足,提出了一种高效灵活的动态反馈的远程验证机制。本文的新机制对现有通过对现有的TPM功能的增强,使TPM可信访问应用于云计算环境。本文阐述新机制对现有TPM (trusted platform module)的功能增强的TPM_Credit命令的功能,并分析讨论新机制的优点及伪代码。通过运用本文提出的相关算法将证据量化处理,从而实现对用户的动态的监控。实时改变用户的访问权限,防止黑客的冒名攻击,实现对云的安全访问。最后,在证据收集的基础上,提出基于云模型的主观信任量化评价方法。用证据集的数学特征值对用户的信用度进行定量评价,进而根据证据的变化情况,为进一步的信任决策提供依据。通过CloudSim软件的模拟仿真,证明提出的模型是切实有效的。
其他文献
随着Internet 迅猛发展,网络以其丰富的资源吸引人们。人们的生活越来越离不开网络, 例如网络娱乐、网络休闲、网络购物等等, 这样就导致宽带用户迅速增长。手工停复机的方式
分布式系统在互联网高速发展的今天,已经被广泛应用于客户—服务器系统、事务处理、万维网以及科学计算等多个领域。由于分布式程序的广泛应用,分布式系统的容错问题就变得越
随着网络技术的发展,未来的信息处理环境将是由大量的、异构的、自治的和分布的网络环境组成。由于数据的多样性带来信息存取的方法和手段的多样性,这给信息共享带来了诸多困难
  计算机技术在电信领域的应用产生了CTI(ComputerTelecommunicationIntegration)技术。本文主要基于香港纬视通信技术有限公司的产品项目——企业级统一商务通讯平台。该
小波变换是目前国际上公认的一个最新的时一频域分析工具,由于其"自适应性"和"数学显微镜性质"而成为许多学科关注的焦点.构造小波的基本方法之一就是"基数B样条函数"的使用.
车间作业调度(Job Shop Problem)是一类典型的NP-hard 问题,已被证明在多项式时间内得不到最优值。该问题是生产管理中的核心问题,好的求解方法可以促进企业提高生产率。因此
本文对863子项目中有关信息安全问题进行了初步的探索与总结。首先介绍了目前国内外黑客技术的发展现状,然后基于“扬州经济开发区数据处理与应用示范”项目在安全上的特点,比
  本文对802.1Q协议进行了扩展,在此基础上提出了一种和现有网络完全兼容的VPLS城域网模型。此模型提供简单高效的城域网VPN服务,它允许用户网络VLAN(C-VLAN)封装到公网VLAN(
工作流技术是工作流管理系统中的核心技术,它可以提高软件系统的鲁棒性、灵活性、可重用性和可扩展性。本文介绍了一种基于工作流技术的公路工程项目建设管理系统以实现公路
通用处理器以时间换取处理问题的灵活性,专用处理器效率高但灵活性差,可重构计算技术为传统通用处理器和专用处理器提供了一个非常有价值的发展方向。它补充了通用处理器和专