云计算环境下基于标识的用户身份认证技术研究

被引量 : 9次 | 上传用户:suaixin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着云计算的迅速普及,越来越多的用户将个人数据存放在云端。由于云计算系统的规模庞大,它承载了海量用户的隐私信息,相比传统的信息系统云计算在安全问题上面临着更加严峻的挑战。作为用户与云端交互的前提条件,用户身份认证问题在云计算安全中占有重要的地位,任何认证漏洞的出现都有可能给用户的隐私信息或资源带来安全威胁。目前云产品中的身份认证多数是以数字证书为主要组成因素的认证方式。该方式需要认证中心CA处理大量的证书颁发、存储、备份和销毁等工作,在一定程度上增加了身份认证过程的时间开销,影响了云终端的效率。本文研究Hadoop分布式文件系统环境下的用户身份认证问题,主要的研究工作包括:1、综述了云计算环境中的安全问题以及国内外研究现状,并以Hadoop分布式文件系统为对象,分析了其工作流程中涉及的用户身份认证问题。2、提出了一个改进的云计算用户身份认证方案。该方案基于标识的公钥密码体制,可提供用户登录系统以及客户端向数据存储节点DataNode读写数据时的安全身份认证。在未经主服务器节点NameNode认证的情况下,非法访问者即使窃取了合法用户的信息,在向DataNode读写数据文件时,鉴于类IBE算法的安全性保障,客户端也无法通过DataNode的身份认证。3、设计并实现了一个基于HDFS的云盘文件管理系统,给出了不同权限用户进行文件操作的访问控制策略,可为不同身份的用户分配对同一文件的不同操作权限,将不同的文件绑定不同的用户群组,使得只有在该群组中的用户才拥有文件的操作权,并分析了系统的安全性。本文的创新之处包括:(1)提出的改进的用户身份认证方案,摒弃了第三方可信机构,由客户端自主生成密钥,简化了密钥生成、传输和存储带来的复杂的管理问题,在保障云计算安全的前提下,提高了云用户身份认证的效率。(2)在云用户身份认证的基础上,提出的云存储文件系统的安全访问控制策略,细分了用户的身份权限和文件的关联群组,提高了系统的安全性。
其他文献
目的:研究转基因SSTR2对有不同内源性SSTRs表达谱的癌细胞增殖抑制及其潜在信号途径。方法:在裸鼠身上接种过表达SSTR2或LacZ的capan-2cell和A549细胞,观察肿瘤生长情况。在
<正>齿轮是重要的基础传动元件。近年来,随着技术的发展,尽管采用电气、液压传动装置日益增多,对齿轮的需求仍有增无减。目前,中国齿轮市场的年销售额超过了800亿元。而齿轮
从一起干部集体辞职事件看讲政治的重要性──关于万荣县孙庄村班子建设的调查郭文学江泽民总书记指出:"领导干部一定要讲政治"。我们通过对万荣县孙庄村班子建设的调查,深感到任
期刊
传统成本计算及其本量利分析已不能满足新的制造环境的要求。而作业成本计算通过成本动因分析,可以为成本性态分析和本量利分析提供更为精确的成本信息。文章通过比较作业基
目的:探讨环孢素对癫痫大鼠海马氧化应激、线粒体膜通透性及能量代谢的影响及机制。方法:应用匹鲁卡品建立癫痫持续状态模型,检测癫痫大鼠海马在环孢素干预前后丙二醛和超氧
血吸虫病是一种严重危害人体健康、制约社会经济发展的传染病或寄生虫病。我国是日本血吸虫病流行最严重的国家之一。目前,关于血吸虫病的研究主要集中在血吸虫病的流行与防治
随着国家电力体制改革的深入,各发电集团公司之间的市场竞争更为严峻。在电力行业市场化、国家环保、煤炭资源紧缺的影响下,国内多数新建火电项目被核电、水电、风电项目取代,而
目的:探讨番石榴叶总三萜(TTPGL)对2型糖尿病大鼠血糖及血脂的影响。方法:采用高糖高脂饮食加腹腔注射小剂量链脲佐菌素(STZ,35 mg.kg-1)方法建立2型糖尿病大鼠模型。将造模
随着我国畜牧业的发展,现有的畜牧养殖规模不断扩大。养殖户对玉米青贮饲料的需求越来越大。我国现有的青贮玉米收获、存储技术难以满足现阶段养殖业的市场需求。针对上述问题