基于角色的可信云计算安全策略研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:wenqianwq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算是继分布式计算后的一种新的计算模式,其克服传统计算环境静态、封闭的特点,营造出一种开放性与动态性并存的计算环境,在复杂的网络环境中更加实用。通过整合多个计算实体,得到虚拟的云端资源池,用户可以将资源存储在云端,也可从中租赁所需资源,云计算逐渐演化成一种商业计算模式。但其中存在的安全问题,正严重制约着云计算的发展,其安全问题能否解决,成为决定云计算发展空间和长远性的至关重要的一点。传统的访问控制模型在解决云安全问题上提供了一定的策略,但仍存在诸多的不足,不能很好地验证用户的身份及可信性,从而抵制实体的恶意攻击,进行合理的授权,因此正确判断交易实体的可信性成为解决安全问题的重要方面。针对这一点,将可信的概念与云安全相结合,并将可信机制引入传统的访问控制模型中,已成为解决云安全问题的一个重要途径。因此,本文主要研究云计算环境下的可信与访问控制问题,主要工作有以下几点:1、实现了云计算与可信概念的结合文中将云计算与可信的概念相结合,对云端服务请求者进行可信性验证,采用二级验证策略,正确的判断交易用户的可信性,实现更灵活的角色映射和权限授予。2、提出了一种新的逆向云生成算法基于原一维逆向云生成算法,提出了一种新的逆向云生成算法,结合期望Ex、熵En、超熵He,对用户的可信性进行评价,选择可满足性高,稳定性强的客体作为交易对象,从而为云端服务的交易提供一定的可信依据。3、提出了一种基于角色和信任的访问控制模型以传统的基于角色的访问控制模型为基础,将可信机制与角色相结合,提出一种基于角色和信任的访问控制模型T‐RBAC,同时对用户的身份、可信性等信息做出验证,增强访问控制模型的抗干扰能力和吞吐量,降低网络延迟。4、提出了一种可信值更新方法针对降低恶意攻击的可能性做出改进,分别计算用户的直接可信值、推荐可信值、综合可信值,并根据用户的行为,对用户的可信值进行实时更新,避免恶意实体通过长时间积累可信值而实施恶意攻击,对云端资源造成危险。5、设计仿真实验验证算法有效性设计仿真实验进行验证,对文中提出的算法进行准确性、效率性、网络延迟、吞吐量及抗干扰性方面的对比,准确性和效率性的评价标准分别是可信度变化率、可信值计算的时间开销。
其他文献
《北欧海上保险计划》在《挪威海上保险计划》的基础上制定而成,它不仅对北欧地区,而且对整个大陆法系国家都产生了广泛的影响,为各国海上保险立法提供了参考范本。我国与北
本文探讨抗环瓜氨酸肽抗体(anti-cycli ceitullinated peptideantiboay,抗CCP抗体)、抗角蛋白抗体(anti-keratin anti-body,AKA)、类风湿因子(RF)三个指标联检对类风湿关节炎(HA)诊断的
警示教育在我国防治腐败工作中发挥了极其重要的作用,但也存在诸如对其功能作用的认识有偏差、教育内容陈旧、方式单一以及忽视其作用效果的保持和发挥等问题。为有效配合国
肿瘤坏死因子α(TNF-α是一种主要由单核一巨噬细胞产生的多肽,目前被认为是参与多种生理与免疫过程的重要介质^[1]。VitA是人体必需的微量营养素,能维持细胞膜的稳定性和黏膜上
目的:探讨了慢性乙型肝炎患者血清铁蛋白(SF)、胰岛素样生长因子-Ⅰ(IGF-Ⅰ)水平与脂质过氧化损伤的关系。方法:应用放射免疫分析和比色法对102例慢性乙型肝炎患者,进行了血清SF、I
VitD为固醇类衍生物,是一种脂溶性维生素。存在于部分天然食物中(蛋黄、鱼油和植物),当人体皮肤暴露在阳光照射下时亦可产生。VitD可坚固骨骼,预防儿童佝偻病和老年骨质疏松症。本
随着转速升高和负载加重,车用高功率密度永磁同步电机的电磁振动和噪声问题逐渐突出,同时电动汽车对机械振动和噪声强度的限制却更加严格。针对这一问题,建立永磁同步电机沿
资料表明,糖尿病(DM)被认为是冠心病(CHD)的高危症,已越来越被临床所重视。新近研究发现,炎症反应和高同型半胱氨酸(Homocysteine,Hcy)血症在DM患者发生CHD的过程中起着重要作用。血管
本文观察了乌司他丁对重症急性胰腺炎患者血清炎性因子水平的影响及疗效观察,现报告如下。1资料和方法1.1对象选择2009年1月-2012年12月在我院ICU住院治疗的重症急性胰腺炎患者
最近研究显示,丙泊酚(临床常用的全麻药物)能抑制肝缺血再灌注损伤患者围手术期血中IL-6和TNF-α等细胞因子的产生,因此发挥较强的抗炎作用。本文观察丙泊酚对重型颅脑损伤患者