基于CPK的云安全身份认证和访问控制技术研究

被引量 : 0次 | 上传用户:wilee818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为信息技术新兴的计算模式,最近几年得到迅速发展。云计算利用不同地点的不同资源构成了巨大的计算资源池,通过统一调度和管理资源,向用户提供动态可伸缩的服务,提供了令人瞩目的和创新的计算服务,具有巨大的发展前景。但是随着云计算的广泛应用,其严重的信任危机和安全风险日益凸显。由于云计算环境下存在用户身份鉴别迁移问题,而传统访问控制技术在数据集中存储安全防护方面具有局限性,因此对身份认证、访问控制管理、密钥管理提出了更高的要求。密码技术作为一门经久弥新的学科,是实现信息保密的重要手段,对于云计算的发展能够提供最基本的技术保障,但将密码技术应用于云计算环境中的身份认证和访问控制还处于初级研究阶段。本文通过分析云计算的安全风险,研究了云计算环境下CPK组合公钥密码机制在身份认证和访问控制中的应用方法。首先,本文设计了基于CPK的云计算环境身份认证方案,利用用户CPK标识和虚拟机CPK标识的绑定实现用户身份在虚拟环境中的转移,并通过设计相关认证协议来解决虚拟机冒用等问题;其次,本文设计了云计算环境下基于CPK的多级密钥分发的访问控制方案,增加BLP模型元素对BLP模型适当修改以适用于云环境,以模型中的访问权限规则来定义云计算中用户和存储信息的安全等级的分级结构,完善基于ECC的多级访问控制,使用其实现多级密钥的推导,使用CPK标识中的安全级别使两个方案形成一个统一体系;本文最后对所涉及方案进行了模拟试验,实现了CPK密钥系统为用户分配密钥的过程及用户认证的过程,验证了所提出方案的正确性。本文通过使用密码技术来实现云计算环境下身份认证和多级访问控制,具有普遍适用性,可以广泛适用于于各种云计算应用,本文为实现在云计算等不可信环境中控制用户访问敏感数据提供了一种研究思路。
其他文献
为了从带伪影的弥散加权数据中重建更准确的张量,提出了一种基于层选择的张量优化算法.首先对弥散加权图像中常见的3种伪影(波状、层间运动和对比度伪影)进行定性分析,分别提
笔者在翻译实践中,使用平行文本解决四方面的问题:透彻理解原文、使用准确的专业术语、获取特定领域的表达方式、并写出与目的语语境风格相符的译文;故有必要以实践报告的形式
<正>一直以来,美国教育对于学生批判性思维、独立性和创造力的培养备受世界的关注,他们重视学生获得知识的过程和方法,强调培养学生解决问题和动手实践的能力,尽可能为每个学
现代雷达系统的功能日趋复杂化与多样化,对雷达信号处理硬件平台的实时运算性能提出了更加苛刻的要求。针对某紧凑型雷达信号处理系统,本文设计了一款具有多片高性能多核DSP的
绝大多数中学语文教师认为初高中语文教学的衔接问题非常重要,但是到了具体的操作层面,即怎么去进行衔接,就很少有教师去深入地思考。这就好像是“老鼠开会”,都觉得给猫戴铃
目的:采用高效液相色谱-质谱(HPLC-MS)法同时测定香砂六君丸中原儿茶酸、党参炔苷及白术内酯Ⅰ、Ⅱ、Ⅲ的含量。方法:色谱条件中色谱柱:Agilent Zorbax SB-C18色谱柱(250 mm×4.
本文主要完成两部分的工作:一、合欢皮不同提取部位初步安全性评价、二、硝酸异康唑乳膏药代动力学研究。一、合欢皮不同提取部位初步安全性评价合欢皮来源于豆科植物合欢(Albi
森林垂直结构是陆地生态系统中重要的参数,提高遥感森林垂直结构的反演精度,对于提高森林生物量、叶面积指数估测精度和开展森林演替、碳循环、初级生产力研究具有重要意义。激
本文主要采用了文献资料法、访谈法、问卷调查法、统计分析法等研究方法,对河北省8所普通高校选修课的开展现状进行调查研究,分别从河北省普通高校网球选修课开展的场地器材现
随着科学技术、计算机运算速度和传感器技术的快速发展,移动机器人的自主化和智能化技术也得到了飞速的发展。机器人的任务之一是对目标进行识别与定位,视觉传感器因其具有信息