云环境下异构跨域身份认证及控制方案研究

来源 :桂林电子科技大学 | 被引量 : 0次 | 上传用户:ok2ejoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境作为当前迅速发展的网络信息技术得到了广泛的应用,用户可以按照自身需要灵活的获得云计算服务。但随着云计算应用在人们日常生活中的同时,也带来了很多新的安全挑战。如何解决用户在使用云计算服务的过程中遇到的安全威胁成为当前云环境中急需解决的关键问题,本文面向云环境的用户针对不同安全域访问的跨域认证问题,在如下几个方面展开了研究:(1)提出了云环境下基于异构系统的跨域认证方案。深入的分析了当前云环境的体系结构和交互方式,针对目前云环境下跨域认证方案无法满足不同认证体制之间的安全跨域认证需求,提出一种在云环境下两种主流认证体制(公共密钥基础设施PKI和无证书公钥密码体制)之间的跨域安全认证方案。对不同认证体系的信任域用户实行匿名身份,并对匿名身份进行实时管控和追踪。并且面向用户和云服务提供商之间进行双向认证,在双向认证的过程中完成会话协商参数的确定和不同密码体制之间匿名访问身份形式的签发。分析结果表明,该方案可以完成不同密码体制之间的跨域认证需求,具有较高的安全性并且降低了计算开销。(2)提出面向云环境下混合密码体制的高效跨域认证协议。针对当前云环境下用户在首次跨域访问云服务的同时还需访问其他云服务时需要重新访问认证开销过大的问题。构造了一种基于混合密码体系的跨域控制方案。该方案以CA为不同认证体制用户的公共跨域认证中心,对异域的来访者进行认证,并根据验证结果为其分配公共跨域身份和身份控制标签。它不仅实现了对不同密码体系之间的相互访问,并且根据签发的身份控制标签完成用户的实时控制,一旦发现恶意用户便撤销用户公共跨域身份,并对恶意用户的实名身份进行标注。分析结果表明,新方案满足不可伪造性和高安全性的同时也降低了计算开销。(3)提出面向云环境下的跨域认证身份管理框架。针对当前云环境下身份管理技术进行了研究,面对不同安全域之间身份存在差异性,不同的安全域之间信任关系难以建立,信任程度难以评估的问题,提出一种适用于异构系统的跨域认证身份管理框架。分别针对主流认证体系PKI、CL-PKC和IBC对其提供公共跨域身份,解决了不同身份形式安全域之间信任难以建立的问题。
其他文献
随着我国人口红利的枯竭和经济增长新旧动能的转换,人力资本红利的重要性日益凸显,人才成为了经济社会发展的第一资源。面对这一稀缺的战略资源,城市纷纷出台人才政策吸引高素质劳动力在本地区的就业创业,以推动城市的产业升级和可持续发展。2017年初,西安市政府率先发力,制定了面向高校毕业生等群体在内的人才招引政策。该政策一经发布便迅速引起了众多城市政府的政策学习和采纳,人才引进政策出台数量呈现井喷式爆发并形
分组密码属于对称加密体制,在网络与信息安全等领域一直发挥着重要的作用。密码分析技术能更有力地推进分组密码算法设计的创新,因此一直是近年来的研究热点。统计类密码分析的基本思想是通过寻找密码算法的有效区分器,并在区分器的基础上,利用密钥恢复技术来得到算法的完全或部分密钥。通常而言,区分器轮数的高低是衡量密码算法安全性的一个重要条件。本文主要利用混合整数线性规划(MILP)、自动化搜索技术以及密钥恢复技
铁是机体必需微量元素,在生物代谢中起不可或缺的作用,机体内铁含量处于动态平衡,铁过量将对组织器官造成病理性损伤。家畜中羊对铁的耐受性最低,更容易发生铁超载及铁中毒,美国国家科学研究委员会(NRC,2005)推荐绵羊对铁的最大耐受量为500 mg/kg。本实验将16只育成期绵羊随机分为四组:对照组(CON)、铁过量1组(Iron E1)、铁过量2组(Iron E2)、铁过量3组(Iron E3),在
随着我国全球化的不断发展,国际间的交流渠道进一步拓宽,人才流动的壁垒逐步打开,面对外籍人才引进需求的逐年增大,外国人来华工作的管理已是近年来倍受关注的公共管理问题之
在艺术百家齐放的现代社会,有越来越多的边缘艺术开始进入大众视野,它们思想前卫,手法新奇,跨界合作,将艺术从传统推向了潮流的前沿。舞蹈影像作为科技快速发展下的新兴产物,经过半个多世纪的发展,已经慢慢走进人们的生活,为人们带来了便利,也进一步打开了舞蹈的传播途径,拓展了舞蹈创作的思维。越来越多的大众百姓开始有机会近距离接触艺术,不受地域、时间的限制,不需要必须走进剧场,随时随地,自由选择,就能看到贴近
目的:数据挖掘顾石松主任医师治疗失眠的用药规律及针灸取穴规律,以深入分析其对失眠的辨证论治,总结学术思想,将之用于临床,提高疗效。方法:1.收集筛选出在2018年3月至2019年6月于天津中医药研究院附属医院心身科顾石松主任医师门诊,确诊为失眠症,并且治疗有效的80个病人合计304例处方。数据标准化后将资料录入WPS软件并建立数据库。2.统计药物的使用频次、四气、五味、归经、功效分类,得到结果制成
[研究背景]随着时代的变迁和社会的发展,当下抑郁症以其高发病率、高疾病负担、高复发率、高自杀率、高共病率等特点而引起人们的关注和聚焦。抑郁症严重威胁着人们的身心健康,给个人、家庭和社会带来了巨大的负担。现阶段临床上抑郁症患者普遍接受的治疗方式是以长期口服抗抑郁药物为主,但这些药物存在不同程度的副作用,起效慢,服用周期长,撤药反应明显,导致患者依从性差。尚有部分患者不能耐受药物,或者效果不明显而不愿
在重力的作用下,在强度低、单层厚度小的岩体形成的反倾层状边坡中,岩体会发生向临空方向的弯曲变形,形成深度较大的倾倒变形,即深层倾倒变形。此类变形发育时间长、岩体倾倒深度大,最终会形成大规模的地质灾害。开展深层倾倒变形演化的研究,分析深层倾倒变形关键致灾因子及成灾模式,对全面了解深层倾倒变形的产生机制及演化规律具有指导意义。因此,本文收集了典型深层倾倒变形边坡相关资料,分析了深层倾倒变形影响因子。在
研究目的:对比分析系统性红斑狼疮(systemic lupus erythematosus,SLE)患者妊娠期疾病活动与非活动的临床表现、实验室检查结果及药物使用,研究疾病活动时的临床特点以及本病对妊娠结局的影响。加强对孕期疾病活动早期认知,更好指导临床实践,改善妊娠结局。研究方法:收集苏北人民医院2012年8月至2019年7月确诊妊娠合并SLE并在该院终止妊娠72例孕产妇的临床资料,回顾性分析其
某网络公司产品广,涉及互联网、运营商、政府、金融、能源、制造、教育、医疗卫生、文化体育、交通等众多行业。该网络公司随着项目规模和数量的不断增加,公司针对目前项目管理和监控过程中出现的项目任务延误率高、无法有效监控、项目团队协作效率低下等一系列问题提出了新的要求,急需开发一套信息化管理系统,在规范公司项目管理和监控业务流程的同时,帮助项目管理者减轻项目管理和监控压力。本文采用ASP.NET开发架构、