论文部分内容阅读
云计算是一种新的计算模型,它将计算任务部署到云端,使得因特网成为一个由大量计算资源组成的资源池,终端用户可以通过网络以便利的、按需付费的方式获取计算资源。云计算为人们提供了一种全新的高效的信息化服务模式。云计算是IT领域的深刻变革,它不同于现有的以桌面为核心的数据处理和应用服务都在本地计算机中完成的模式,而是把这些都转移到“云”中,由于云计算的服务模式的特点,导致用户信息、存储资源的高度集中,带来的安全风险也较传统方式高出很多。目前,安全问题已经成为制约云计算发展的最大瓶颈。身份管理、数据安全和访问控制等问题是云计算中存在的典型安全问题。针对联盟身份管理组织灵活性的问题,提出了基于OpenID的统一身份管理模型C-OpenID,同时针对云中虚拟桌面敏感数据的机密性保护问题,在基于属性的加密基础上引入数据标记技术。在文件标记中存储文件的密文访问控制信息,其思想是将访问控制策略变更导致的重加密过程转移到云端执行,实现机密文件数据的安全存储与动态密文访问控制。对基于OpenID的统一身份认证和虚拟桌面数据标记方案的架构、思想以及各模块之间的关系,核心模块的设计思想进行了详细设计。最后,基于windows平台,实现统一身份认证和数据标记方案的核心模块,并对方案下一步研究方向做了总结与展望。