云计算环境下密钥管理存储系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xiaochouyu005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在普通的互联网环境中,密码技术保护着整个计算机系统的安全,是两台计算机终端通信的必要依据,在用户信息交换、登陆验证的过程中都起着不可或缺的作用。而对于密码来讲,密钥是否能够安全存储并获取是整个密码系统的基本要素,在云计算环境下,面对网络黑客纷繁复杂的攻击策略,时代从多个角度对密钥的存储与使用提出了新的要求,密钥也成为整个安防体系的重中之重。本文主要基于云计算环境下的高效密钥管理存储系统进行研究,提出了基于密钥信息的全流程管理,并力求在密钥存储开销很小的情况下实现高效的密钥分配,论文的主要研究内容有两点:(1)搭建了一套基于云计算环境下的高效密钥管理存储系统,适用于各类工厂、学校、实验室、企业等单位,本系统旨在构建一个以密钥为核心的“访问授权管理—密钥生成—密钥存储与备份—密钥查询—密钥更新—密钥注销”的全流程生命周期管理方案。该方案确保了海量密钥的快速生成与分配,一定程度上保障了用户的安全;同时采用密钥树的数据存储结构,有效降低了整个系统的时间与存储开销。(2)本文设计了一种改进的密钥生成算法,该算法基于Hash算法的键值关系进行设计,将待加密的对象名赋予键,将各个PKG服务器共同生成的私钥信息为值进行哈希树的构建,基于Hash树天然优秀的动态调整能力,自上而下得生成各个节点并为其分配密钥。在后续的节点密钥分配与查询过程中,均以哈希计算为原型进行计算,通过使用不同的分块密钥对每个明文数据表中的数据加密,实现细粒度的加密、解密,提高数据的安全性,即使在某个密文数据表中的数据被成功解密,也不会影响其他密文数据表中数据的安全性,有效提高了算法的效率,降低了额外的存储开销。具有一定的实用价值。本系统仍需改进的地方还有很多,主要有以下两点:(1)在云环境下需要对数据的管理权限进行进一步细化,例如录入数据的权限开放给某用户,而下载报表,了解对账明细的权限应该分给另外的同事进行处理,这是实际工作中经常会出现的情况,因此需要在对密钥管理系统进行设计时就考虑到这一点。(2)如何进一步优化密钥管理系统中各个模块带来的时间与存储开销,还需要下一步工作继续进行研究。
其他文献
随着集成电路可测性技术的发展,扫描链作为集成电路测试中最成功的技术之一,极大的提高了测试工程师对芯片的可控制性和可观测性。然而,意图以非破坏手段窃取芯片内部关键数据的攻击者,同样可以利用扫描链的可控性和可观察性来访问芯片内部状态,进而窃取加密芯片中的密钥等关键数据信息。为了解决密码芯片可测性与安全性之间的矛盾,国内外专家提出了许多安全扫描设计的方案。其中,部分扫描机制已经被运用于安全扫描设计中,即
像素处理是OpenGL(Open Graphics Library)中两条图像渲染管线之一,是OpenGL规范的重要组成部分。计算机图形图像技术不断发展,促使OpenGL规范不断更新。3D图形API库函数与OpenGL规范符合性验证是图形处理器开发的基础,是图形处理器研制及应用的关键,是现代显示软件开发的前提与保障。近年来国产图形处理器的设计快速发展,基于OpenGL2.0规范设计的图形处理器具有
工业控制系统广泛应用于电网、水利、能源、交通等领域。计算机和通讯技术驱动工业控制系统的发展,使得工业控制系统呈现出网络化、智能化的趋势,也导致工业控制系统面临严峻的网络安全挑战。持续的网络攻击会导致工业生产流程破坏、工业基础设施损坏、工业信息泄漏。实时高效的工业控制系统入侵检测方法研究具有重要意义。工业控制系统入侵检测方法的核心是对系统数据进行实时准确地分类,在此基础上进行入侵研判。现有的入侵检测
随着社会经济、信息技术的不断发展,人类每天生产生活所产生的数据量和种类都呈快速递增趋势,尤其随着我国国际地位进一步跃升,全国党政军各部门每天要收发和处理大量党政电子公文数据,党政电子公文快速存储、规范管理和便捷访问的重要地位日益凸显。云存储作为云计算的延伸和发展,突破了传统数据存储的概念模式,使得存储服务变得更加便利。随着近年来数据呈现爆炸式的增长,存储市场的需求也与日俱增。云存储作为一种新兴的存
为了解大学生进食障碍症状的类别特征及其与抑郁和性别的关系,使用进食障碍检查自评问卷6.0和9项患者健康问卷对575名大学生施测,采用带预测变量(抑郁)和分类结果变量(性别)的潜在剖面法进行数据分析。结果表明:大学生进食障碍症状可划分为体形关注组(62.4%)、体像顾虑组(28.0%)和进食障碍风险组(9.6%);抑郁得分越高,个体被归为体像顾虑组或进食障碍风险组的可能性越大;女性属于体像顾虑组和进
无线闭塞中心(RBC)是CTCS-3级列控系统的重要设备,是基于故障安全计算机的控制系统,负责根据线路特性(如坡度、线路固定限速)、运输条件(列车间隔)和其它系统的情况(如轨道占用信息、进路状态等)向车载发送速度-距离监控所需要的信息(MA),并通过GSM-R无线通信系统传输给车载设备,保证其管辖范围内列车的运行安全。国内高铁发展迅速,已基本完成骨干线路建设,目前正在城市间线路加密建设。每年新建线
随着信息化技术的不断发展,各类设备充斥在人们工作、生活的各个角落。各个领域、行业中各类设备纷繁多杂,其中有不少设备包含了大量的敏感、涉密信息,涉及个人隐私、行业机密、商业秘密、国家秘密等,对于各类设备的安全化管理已不容小觑。一旦存储信息的设备丢失或被窃,其中包含的信息会有泄露的可能,不但会造成企业个人机密信息的丢失,严重的还会对国家安全造成威胁。而当前大多数场景中对设备的管理功能仍旧依赖于手工化操
雷达在探测目标过程中不可避免的会受到来自目标周围环境反射回来的杂波的影响,这些杂波主要来自于地面植被、建筑物、云雨和鸟群,杂波的存在使得雷达探测目标变得困难,杂波抑制技术是当今雷达技术领域的重要的一项技术,它在对杂波进行抑制的同时尽可能的保留目标信息而不使其损失过大,进而提高雷达系统对目标的探测能力而不引起过高的虚警。很多时候杂波的强度甚至比目标强度还要大,因此研究能有效抑制杂波的方法一直都是雷达
随着国防现代化建设,武器装备的不断升级,其维修保障方法也不断改进。以可靠性为中心的维修是目前国际上流行的、用以确定设备预防性维修工作、优化维修制度的一种系统工程方法,也是发达国家军队及工业部门指定军用装备和设备预防性维修的首选方法。本文以某型车载火控雷达为研究对象,基于可靠性分析,研究雷达部件故障率和故障间隔期,制定其维修策略实施维修任务,对于缩短雷达信号处理机维修时间,提高其可靠性,减少维修费用
随着无人机技术和摄像机技术的发展,无人机(Unmanned Aerial Vehicle,UAV)搭载的相机如今已经可以获取到高清的图像,最新的民用无人机甚至可以实现4K视频的实时传输。受到无人机的飞行高度以及摄像机的拍摄视角的影响,单张的无人机航拍图像很难获取到大范围的感兴趣图像。无人机通过飞行并进行视频航拍,可以获取大范围的场景信息,实际应用中可以通过对无人机视频进行图像采样,再对采样的图片使