云计算跨域身份认证技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xpzcz1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨域身份认证技术是身份认证技术的一种典型应用,随着云计算的快速发展和大规模部署,传统的网络架构发生了深刻的变革,带来了新的安全挑战。在云环境下,身份提供者、认证凭证和签发机构的多元化造成用户访问时需穿越多个安全域,跨域身份认证已成为云安全的难点问题。基于声明的身份认证(CBA)是微软提出的一种跨域身份认证技术,它是解决云计算跨域身份认证的一种重要手段。本文针对Windows域用户如何跨域访问云计算资源的问题,研究了三种跨域认证模型(基于网关的跨域认证模型、基于令牌的跨域认证模型以及基于代理的跨域认证模型)、基于声明的身份认证技术、SSL协议以及OpenStack后端集成AD等,提出了一种基于联合身份的云计算跨域身份认证方案。该方案在网关跨域认证模型基础上,运用声明的思想,采用联合身份提供者代替网关模型中的网关,从而实现本地认证的Windows域用户无需再次认证就能够访问云端资源。该方案通过SAML协议来交换不同域之间的用户身份信息,保证了系统的通用性和安全性,实现了不同安全域之间无缝安全通信。本文具体工作为:(1)首先设计了云计算跨域身份认证总体方案,并给出声明提供者、联合声明提供者、应用服务提供者三个关键模块的设计方案;(2)其次对各个模块之间信任关系的维护和安全传输通道进行了设计和安全性分析;(3)最后针对上述方案,设计并实现了一套OpenStack跨域身份认证系统,实现了Windows域与OpenStack域的跨越认证功能,对方案的可行性进行了验证。本文的研究对于解决云环境跨域身份认证问题和推进企业和政府将自己的业务迁移到云端具有很好的理论研究和实际参考价值,提高跨域认证的效率和系统的负载均衡性是下一步的研究重点。
其他文献
频率资源严重不足与高速可靠的信息传输存在着日益突出的矛盾,如何提高数字通信频谱利用效率正是当前数字通信领域研究的热点。超窄带(UNB:Ultra Narrow Band)通信是一种可以提供
容迟移动传感器网络是一种特殊的无线通信网络,因其节点数量巨大、成本低廉,可以快速部署,且不依赖于任何固定设施,能够准确和全面地在多种场合下采集信息,从而改变人与自然
端到端(Device to Device,D2D)通信是下一代无线通信的关键技术之一,与传统蜂窝网络通信通过基站转发实现用户间通信不同,D2D通信在收发用户间使用直传链路,是一种高频谱效率
视频图像中的运动目标跟踪技术是智能视频监控系统的关键技术之一,在军事和民用中都有着广泛的应用。在跟踪过程中,运动目标的形状和大小会发生变化,同时图像往往会受到色彩
扩频通信是当前信息领域迅猛发展的一门前沿技术。它从军事通信开始,现已深入到导航、测量、遥控等多个技术领域,正迅速地向个人通信和计算机通信渗透。它是21世纪国际信息处
随着计算机和图像处理的迅速发展,各种数字式的设备是发展的方向和潮流。目前,颜色测量大部分是基于分光光度计进行的,但是其存在一些局限性。因此,研究一种利用图像处理技术进行
MIMO(Multi-Input Multi-Output,多输入多输出)技术是指在发射端和接收端分别使用多个发射天线和接收天线的无线通信传输技术。MIMO技术实质上是为系统提供空间复用增益和空
随着电子信息技术与计算机网络的飞速发展,信息网络已经遍及诸多领域。信息的收集、传递、共享与办公自动化紧密地结合在一起,人们对文档的安全性,真实性也越来越高。目前各
无线信道的信道状况总是不断随时间而变化,所以要在无线信道上取得高的通信速率往往不易。为了达到高的吞吐率,通信协议不仅要能够在恒定的信道环境下以高码率工作,而且要能
通信系统设备架构的特点通常是由全局节点和多个外围节点组成的分布式系统。系统中每个节点上都有抽象的资源数据且实时变化,因此,节点之间需要实时交互资源数据;同时,由于资源数