基于CPK的云平台认证和访问控制研究

来源 :贵州大学 | 被引量 : 3次 | 上传用户:luffyzl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从2006年云计算的概念被提出以来,这一融合了网格计算、并行计算、效用计算以及分布式存储技术的产物得到了快速发展,给用户带来了无可比拟的使用体验:成本低廉、按使用付费、按需扩展资源、快速的部署和应用等。与此同时,云计算提供的服务类型多样,主体的行为特征复杂,云中资源来源于不同的服务提供者,可运行于不同的系统平台,这些特性也带来了许多安全隐患。认证和访问控制是云计算安全的首要保护屏障,传统的访问控制技术已经不能满足云环境的需求,实现安全有效的认证和访问控制对云计算来说是不可或缺的,更是建立云计算信任环境、解决云安全问题的关键。基于组合公钥CPK的认证技术,能以小规模的矩阵生成大量的组合密钥,从技术上解决了密钥的规模化生产和密钥存储难题,克服了大型网络中大规模的密钥管理难题,可以应用于复杂的云环境。本文结合实际分析了云环境中主、客体的复杂关系,在研究云计算技术和基于CPK认证技术的访问控制体系基础上,改进了云中访问控制模型,提出了基于CPK的云平台认证和访问控制方案。本文主要研究工作有以下几个方面:1.基于云计算环境的特点,对主流的三种认证技术CPK、PKI、IBE进行对比研究,分析得出CPK应用于云环境的合理性和优势。2.对云计算技术进行了介绍与研究,在深入分析各类云平台的基础上,选择OpenStack作为最终模拟测试的云平台环境。3.改进了访问控制模型,提出了云平台中“用户--角色--权限”之间的映射关系及其CPK实现,结合云平台发展现状,给出访问控制方案。4.基于OpenStack搭建和部署私有云平台作为实验环境,在该环境下模拟测试所提出的基于CPK的访问控制方案。本文主要研究云平台中的认证和访问控制。改进了云环境下的访问控制模型,将CPK认证技术应用于云平台的访问控制,提出一个访问控制方案能够对云中海量的主客体实现超大规模密钥分发的同时提高云平台的安全性。
其他文献
甲烷干重整反应可综合利用两种温室气体(CH4和CO2)转化生成合成气(H2和CO),其H2/CO比为1:1,有利于费托合成反应制备化学品和能源燃料。因此,甲烷干重整反应受到科学研究者的广泛
地磁暴会在电网中激发地磁感应电流(Geomagnetically Induced Current,GIC)。GIC会导致线路中的变压器产生直流偏磁,造成变压器烧毁、引起电网设备保护误动等故障,甚至引发大
建筑火灾作为一种发生频率较高的火灾,通常造成的人员伤亡及财产损失惨重,建筑结构抗火性能的研究也成为近年来国内外学者研究的重要课题。钢筋混凝土结构因其良好的材料性能
针对当前高光谱图像非线性梯度解混算法的局限性,本文提出了基于神经网络的高光谱图像非线性解混算法和基于神经网络和差分搜索算法的高光谱图像非线性解混算法。两种算法构
布里渊散射是光纤中重要的非线性效应之一,是光纤中入射光波和声波之间相互作用引起的一种非弹性散射现象。光纤中的布里渊频移与温度和应变呈线性关系,因此,光纤中的布里渊
《新安晚报》创刊于1993年,是安徽省发行量最大、影响力最广、广告收入最多的都市报,在全国的都市报中也属于佼佼者。2010年,媒介融合中的《新安晚报》成立网站,因此笔者选取
在信息爆炸式增长、多媒体技术及互联网发展日新月异的时代,人与人之间对各种多媒体资源共享的需求越来越高,大量的图片共享需要构建高效的检索系统。现有的社交图像搜索技术
当前社会,在大数据迅猛发展的势头下,信息量呈现出爆炸式增长。面对海量数据的冲击,越来越多的用户需要个性化和针对性的信息推荐,高校图书馆作为高校学术研究的主要信息提供
随着互联网时代的到来,异质信息的规模正在飞速增长。具有广泛应用的图数据不仅在数量上急剧增长,其包含的信息也更加多样化,因此对海量图数据进行有效地管理具有重要意义。
人脸识别的研究对于图像处理、模式识别、计算机视觉、计算机图形学等领域的发展具有重大的推动作用。随着视频监控、信息安全、访问控制,尤其是互联网信息检索等应用领域的