云服务中身份认证的研究及相关算法的硬件实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:cuidayue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算作为一种新型的服务模式,近年来成为了网络研究与应用的热点话题。它是并行计算、分布式计算和网格计算的融合和发展。在云环境下,各种应用程序和数据被搬移到云平台的网络数据中心,并且由云服务提供商来维护,对分布在网络各处的计算资源的整合、调度和管理,通过Web服务的形式向广大的用户提供服务,这种模式极大地降低了用户在软硬件和专业技能方面的投资。但是这种服务模式在为用户带来极大方便的同时,也面临着多方面的安全威胁。在云计算环境下,身份认证和访问控制作为保障云用户和云服务中心安全的基础,是云计算安全研究中非常重要的内容。本文针对云安全中的身份认证方案展开研究,建立能够满足移动云终端轻运算量、高安全性和高效性需求的身份认证方法,主要完研究成果如下:(1)基于ECDLP的高效身份签名方案。数字签名作为通信主体身份认证的基本方法,其安全性和效率是影响身份签名协议的主要因素。为保证身份签名的安全性,本文针对椭圆曲线离散对数问题(Elliptic Curve Discrete Logarithm Problem,ECDLP)进行了深入的研究,提出一种改进的基于ECDLP的身份签名方案E-IBS。改进的方案通过减少签名和认证过程中标量乘法的运算次数,有效地提高了签名算法的效率,并且对签名方案的安全性进行了证明。(2)云服务中身份认证和密钥协商协议的设计与分析。在E-IBS的基础上,结合移动通信系统中的身份认证模式,提出一种云服务中的身份认证协议,在该协议中用户与云服务中心进行身份认证时采用由云服务认证中心分配的临时ID,可以有效的避免业务跟踪攻击。经过实验分析和安全证明,本文提出的协议可以完成终端用户与云服务认证中心之间安全高效的身份认证,并且对提出的协议进行了简单的实现。(3)设计了一种标量乘法的硬件实现方案。为了进一步提高认证的效率,针对认证过程中的标量乘法运算,设计了一套综合考虑面积和时间参数的硬件实现方案。通过针对算法进行并行优化,从而减小算法的运行时间,并通过减小关键路径的数据通路,从而减小了设计的面积。最后的实验结果证明,本文设计的方案具有面积小和综合性能最优的特点。
其他文献
合成孔径雷达(SyntheticAperture Radar,SAR)是主动式微波成像雷达,具有全天候、全天时、强透射性、远距离、高分辨、实时性等诸多优点,在国防和民用领域均有广泛的应用,因此备受各
星间光通信由于具有大容量、保密性强等优点,所以它是一种极具潜力的通信方式。星间光通信的实质就是实现两颗卫星之间的数据传输,而要实现数据传输的必要前提就是要建立通信链
在数字通信系统中,信息在传输时会受到各种干扰从而发生差错,为了使信息在信道中尽可能的无失真传输,信道编码技术应运而生。信道编码技术通过对信息加冗、变换从而使其具有纠错
为进一步提高移动蜂窝网络的覆盖,研究人员提出了各种有效方案,其中中继成为研究热点之一,并成为4G网络中不可忽视的关键技术。通过采用中继技术改进小区覆盖,将会有效解决单跳蜂
本文主要研究了提高液位测距精度的算法,为了改善测距精度,根据测量距离与差拍信号频率的线性关系,将液位测距问题(准静态)转化成测量单一信号频率的问题,对测量频率的主要方法进行
学位
自动聚焦技术是从数字视频图像中获取离焦信息,然后利用离焦信息驱动镜头进行聚焦操作,从而实现系统自动聚焦。该技术被广泛用于照相、摄像、医学影像以及监控等数字图像获取方面。随着计算机与网络控制技术的快速发展,网络控制技术也已经越来越多的应用于生产生活的各个方面。将以上两种技术结合应用于远程医疗技术是一个当今研究热点,本文的主要内容是通过网络控制技术和自动聚焦技术的结合来研究和实现一种基于网络控制的自聚
现代密码学是信息社会发展的产物。数字签名是现代密码学的重要组成部分,在电子商务领域有着极其重要的作用。然而,随着通信网络的发展,普通的数字签名已经不能满足人们的正常需
随着红外热成像技术发展的日趋成熟,红外热成像系统的应用已经从军事领域逐渐延伸到社会生活的各个领域,这种应用范围的扩展,对系统的成像质量提出了更高的要求。受成像器件制造
近几年,随着无线通信业务的快速发展,用户大规模地应用高速无线接入的WiFi网络。在移动通信网和无线网络的互联中,无缝切换尤为关键。所以3G/WiFi智能双模终端在异构网络之间