论文部分内容阅读
近些年,云计算的研究如火如荼地进行中,已发展成为现今的最火热的技术之一。作为一种新型服务模式,云计算在性能、可用性、可扩展性、容错能力以及前期投资规模等方面比现有服务模式具有巨大的优势。但随之而来的,云的接入安全问题成为云计算商业化进程的一大瓶颈。诸如Amazon、Google、Microsoft、IBM等大型云服务提供商不断出现接入安全问题,这都加深了人们对云计算的安全性的忧虑。因此,为了确保接入安全,加速用户采纳使用云计算技术,将个人的计算和存储业务交付给云服务提供商进行控制和处理,就必须下大力气解决云计算面临的接入安全问题。本文的研究目的是结合SDN (Software Defined Networking)技术,从接入安全保障角度提出一种新型的安全云接入模型,内容主要包括云接入安全防御框架、基于SDN技术的接入安全模型、模型中功能模块和API模块的具体设计、最优路径算法以及最终的模型实现。本文的主要工作内容如下:首先,本文分析了云计算环境的接入安全现状,总结了接入安全存在的具体问题,提出了云接入安全防御框架。其次,本文分析了云计算环境下现有网络的功能提供模式的弊端,并基于SDN技术提出了一种新型基于服务名称的服务提供方式。依据这一思想,本文提出一种新型安全云接入模型(称为安全服务云模型)。这个模型中,云服务提供商(CSP)只关心数据的处理和存储业务,第三服务方负责将接入安全作为一种服务向云用户提供。基于云的接入安全防御框架,第三服务方可根据用户需要提供数据完整性检测、统一用户管理、阻断网络攻击等安全服务。通过设计开放的API模块接口,模型可完成在SDN网络中的实现。最后,本文基于SDN技术中路由算法可定制的特点设计最佳路径算法,实现了这一模型。我们验证此时模型的基本功能以及时延特性,证明了这种新型接入安全服务模式的可行性。