论文部分内容阅读
云计算越来越来在企业和个人中广泛采用,而可靠性和安全性是云计算不可缺少部分。传统安全解决方案能解决部分云计算安全问题。但在云计算环境下,有云计算特有安全问题。云用户对云计算服务安全担忧,一直是制约云计算发展的瓶颈。因此建立云计算可信平台有实际意义。本文针对云计算的安全问题,采用可信平台计算建立可信链来保证云计算可信,同时使用可信第三方提供可信验证和评价,设计云计算服务可信系统,提供给用户可信云计算服务。首先,本文引入多要素身份认证和基于角色多租户访问控制,解决云计算下资源访问重放攻击,不安全接口及APIs等安全问题。其次,本文通过研究当前可信计算和云计算技术成果,采用了可信平台设计云计算可信机制。本文主要考虑云计算物理层,在云计算平台中不同物理扮演不同角色和承担不同功能。因此,本文主要考虑本地物理节点可信验证,不同节点之间交互验证,以到达整个云计算平台系统可信,同时提出一种用户态动态可信验证机制。最后分析云计算可信平台有效性和性能。总之,本文采用可信平台来设计云计算可信以及采用多要素动态身份认证解决云计算中信任问题和控制问题,对云计算推广有一定实际意义。