面向云计算的访问控制技术研究

被引量 : 0次 | 上传用户:fantasyst
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算技术使资源共享成为了新时代网络发展的主题。数据通过托管在云端摆脱了时间、空间上的约束和限制,呈现出管理多级化、描述对象化、存储随机化和安全策略动态化的特点。云端访问控制技术的研究需要面向复杂、多变的云计算环境,解决用户访问随机、权限描述多变、资源描述细粒度、资源创建需要结合访问控制以及安全策略动态调整等方面的难题,满足云端数据可信、可靠、可控的安全管理需求。本文针对云计算环境下访问控制技术研究面临的安全问题,综合分析了云环境下数据的多级多要素管理、细粒度描述、创建、迁移以及生命周期控制等应用场景,并结合基于行为的访问控制(Action Based Access Control,ABAC)、多级安全模型、代理重加密等理论,探究了云计算环境下访问控制的若干关键技术,主要研究内容如下:(1)研究了多要素访问控制机制与多级安全相结合的访问控制模型,提出了基于行为的多级安全访问控制模型。通过将主体的安全等级、范畴的描述扩展到行为上,实现了BLP模型与ABAC模型的结合。定义了行为的读、写安全级别,描述了基本操作的安全规则,并给出了模型相应的实施方案。该模型为基于多要素的访问控制模型添加多级安全属性,能够解决多级安全访问控制实施中缺乏时空要素的问题,为目前云计算、移动计算等多种计算模式下信息系统的访问控制及管理提供了理论和实践支撑。该模型的研究将是后续研究内容论述的基石,是云计算环境下访问控制技术研究的出发点。(2)为了实现基于行为的多级访问控制模型中客体对象的多级安全管理和权限细粒度描述,研究了结构化文档多要素细粒度权限描述机制。针对结构化文档在复杂网络环境下多级安全管理的描述需求,提出了一种面向多级安全的结构化文档描述模型;针对结构化文档的对象化、细粒度权限描述需求,提出了一种基于行为的结构化文档细粒度访问控制机制,并给出了相应的访问控制协议及其相关函数的Z符号形式化定义,最后给出了上述机制的安全性、适用性等方面的分析和具体实施方案。结构化文档作为云端数据的重要表现形式和信息传播媒介,在云计算相关安全研究中至关重要,结构化文档的多级安全与细粒度描述机制的研究是云计算环境下访问控制技术中不可或缺的组成部分。(3)结合结构化文档多要素细粒度描述模型与访问控制机制,研究云计算环境下数据安全创建与管理的相关技术与机制,提出了一种面向云计算的以用户为中心的数据创建机制(User-centric data secure creation scheme,UCDSC),包含系统模型、算法和应用协议。针对算法,通过将主体访问控制条件引入到代理重加密机制中,提出了一种基于访问控制条件的代理重加密算法(Access Control Conditions based Proxy Re-encryption,ACC-PRE),该算法具有CCA安全及主密钥安全;针对应用协议,引用成熟的密码学技术,构建安全、可信的应用协议,并着重分析上述应用协议的安全性和算法的性能。最后,给出UCDSC机制在云端文档创建和管理方面的应用方案和系统框架。数据的安全创建基于数据细粒度、多级的描述模型,同时也为云端信息多级管理、权限细粒度描述机制的实现提供数据基础。(4)针对云端数据周期性管理的特点,结合基于行为的多级访问控制模型、资源权限细粒度描述机制以及创建机制,面向访问控制策略动态变化的需求,提出了一种以资源为中心的动态自适应访问控制模型(Resource-Centric Dynamic Adaptive Access Control Model,RCDA),通过对ABAC模型的扩展,实现了访问控制策略描述的动态调整。提出了一种基于云资源生命周期的动态自适应访问控制机制,以客体所处生命周期的阶段为访问控制策略自适应调整的依据,实现了数据安全策略依生命周期的动态自适应变化的目标。基于云资源生命周期的动态自适应访问控制机制充分结合了云端数据多要素访问控制、多级管理、细粒度化描述和安全创建等机制,是上述模型与机制在云端资源生命周期管理中的重要体现,将为后续云端数据全生命周期安全管理相关技术的研究奠定基础。
其他文献
我国街道办事处作为城市基层组织管理的主体及城市治理的“神经末梢”,地位已很重要,目前其改革已成了政府改革和学术界研究的重点。然而街道办事处内部控制管理中的积弊也已
随着世界经济的快速发展,现在的经济不再是单独个体的形式存在,而是形成区域和产业链的形式,从而彼此的市场竞争也变得十分地激烈,光靠之前的技术创新、管理创新、精益化管理
在我国高速公路运营企业中,业务部门是直接为企业创造价值的部门,而职能部门是辅助企业决策者和为企业发展做参谋的部门,只有建议权、指导权和协调权。CL公司所经营的高速公
在线社交网络影响了人们交流和分享信息的方式。旅游博客作为重要的在线社交媒体为游客提供了展现其旅游经历、通过第三方来了解旅游产品和服务的信息的平台。与此同时,游客
学业拖延是拖延行为在学习活动中的体现,是指学生在明确自己的学习任务的前提下,有意的但是没有必要的去延迟开始和完成任务的时间,并且在这个过程中,伴随有不愉快的情感体验
随着政府改革力量的增大,我国对于建设投资的重视程度也随之加大,建筑工程普遍采用招投标模式进行管理,施工企业在此种管理机制环境中,不仅面临着机遇,同时也在不断接受着严
本文对生物软组织力学本构关系的研究进展进行了综述,内容涉及肌肉、韧带、肌腱、皮肤、粘膜、血管、腔体器官(如眼球)等领域.
现代物流产业,是国家经济的基础产业和先导性产业,其发达的程度是衡量国家综合国力的重要标志。人力资源开发和积累,是各国、地区提升自身竞争力的重要手段,物流产业的运行中
随着改革开放后市场经济的飞速发展,钢铁企业曾作为主导中国经济发展的主力军,举得举世瞩目的辉煌成就。但伴随着钢铁企业综合实力的增强,令人堪忧的环境污染、生态失衡、产