云计算环境下基于信任和角色的动态访问控制技术研究

来源 :南昌大学 | 被引量 : 0次 | 上传用户:lzg31142003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新兴的信息服务模式,使用网络作为桥梁,将分散在各地的存储、软件等资源集中在一起为用户提供服务,这种服务模式使计算资源的利用率得到了极大的提高,并且能够显著降低运营成本提高运营效率,这使用户可以更加高效便利的使用计算资源获取网络服务。然而,由于云环境的开放性和复杂性等特征,使用户使用云服务时存在安全、隐私等风险,从而对云计算的可靠性产生怀疑,导致云计算难以更进一步发展。因此,云计算的安全访问成为一大研究方向。访问控制技术作为控制用户访问服务和数据共享的重要措施,对保障云环境的安全具有重要作用。因此,本文在云环境下深入研究访问控制技术,所做主要工作包括以下三点:1.从云服务端角度保障云安全。如果节点提供恶意服务,将产生用户安全全性问题,影响用户对服务商的信任,所以需要对服务节点进行信任评估。本文对服务节点的信任值计算,采用直接信任、间接信任和综合信任评估三种方式评估,加入惩罚奖励因子、时间衰减函数并限制参与计算的最大历史交互纪录数使信任评估结果更具真实性,提高服务节点的信任评估的可靠性,确保授权用户访问的安全性。2.从访问控制的用户端保证云安全。如果用户的请求是恶意的、虚假的,不仅会导致云服务不能正常提供服务还将导致云资源被占用甚至遭受破坏,本文增加权限级别的概念,根据用户的行为调整用户的访问权限。其中,用户的行为验证需通过对用户行为信任进行评估完成,而用户行为评估的准确性对行为验证影响很大,所以提出在传统的ANP方法的基础使用三角模糊数评价用户行为,提高评估的准确性,确保用户的安全性。3.最后,通过确保云环境中用户和服务的可信性改进RBAC,使访问控制模型可以根据用户行为动态调整访问权限,并根据服务节点可信度选择最优节点响应用户请求,从而保证交互过程的安全性,并构建一个能够适应云计算环境特点的动态访问控制模型。
其他文献
红松是我国珍贵的树种,其经济效益非常可观。为了更好的保护红松和提高红松球果的产量,应该采用现代化的信息手段对红松的结实量进行预测研究。本文主要研究的是关于红松的球
面对“人们被数据淹没,却饥渴于知识”的挑战,数据挖掘(data mining)和知识发现(knowlegde discovery)应运而生,并得以蓬勃发展。关联规则(association rules)挖掘是数据挖掘众
分类是数据挖掘中一个很重要的研究课题,在神经网络、统计学以及机器学习等领域得到了广泛的研究,但是大部分分类算法适用于小型数据集。强跳跃显露模式(Strong Jumping Emergi
无线传感器网络以其应用范围广、成本低、功耗低以及网络的自动管理和高度协调性等卓越特性迅速发展起来。随着传感器网络研究的不断深入和应用的推广,传感器网络的可靠性技
基于Agent的建模与仿真方法(Agent-Based Modeling and Simulation, ABMS)是一种新型的建模与仿真方法,在过去十多年里获得越来越多的关注。一些学者主张ABMS是归纳法和演绎法
长久以来人们一直总有一种渴望,希望自己坐在家里或者办公室里就可以控制一个在遥远场景中的机器人,并且通过机器人身上的传感设备,可以将遥远场景中的各种实时感受反馈给人
随着高性能处理器技术的发展,存储墙问题为影响处理器系统性能的主要因素之一。处理器速度通常会比存储器的访问速度快两个数量级,当代多核处理器广泛采用基于大容量最后一级
基因组学(genomics)的概念在1986年提出,随着人类基因组计划和人类基因组单体型图计划的实施,基因组学的研究已经系统化,海量出现的基因数据也成为各类生物研究的重要依据。
伴随着信息技术的发展,特别是互联网技术的应用发展,电子商务作为一种崭新的商务手段从根本上改变了人们传统商务活动中的交易方式和流通技术,对社会经济发展和商务活动产生了深
无线传感器网络是由许多在目标区域上分布的传感器组成的一种计算机网络。无线传感器网络技术涵盖了计算、通信和遥感等三项技术。它是现代科技革命突飞猛进发展的产物。覆盖