云计算环境下基于数据安全的访问控制研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:caoenjia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算由于具有易维护、投入低、服务可靠、部署灵活等优势,受到了企业以及国内外学者的广泛关注。为研究云计算,各个国家都投入了大量的物力与财力。然而云计算技术在不断发展的同时,也面临着严峻的安全威胁。如今,仅仅对用户的身份进行验证已经很难满足云计算应用的安全需求,确保用户行为的可信性(即信任度)并以此为依据对用户的访问进行有效的风险控制已经成为云计算应用的重要课题之一。近年来,人们对基于信任的访问控制的研究日益深入。任何一个基于信任的访问控制模型都应该具备一个相对较高的安全控制强度。目前大多数基于信任的访问控制的研究模型仍存在对影响信任的因素考虑不完备、忽略网络自身因素(如用户数、网络拥塞程度、资源利用率等)等情况,倘若这些研究模型的安全控制强度并未随着上述因素的变化而作出相应的改变,那么存储在云中的数据将面临着极大的安全威胁。而现有的访问控制模型往往实行集中安全策略管理和基于确定信息的静态授权,模型中的安全规则以及安全策略都是经过预设的,这将导致系统的安全强度难以发生改变。本文开展的主要工作如下:(1)本文首先介绍了云计算、访问控制技术以及信任管理的研究现状,简要阐述了云计算、访问控制与信任模型的基础知识,并着重分析了传统访问控制模型。(2)T.Beth信任模型、A.Jcpsang信任模型等没有考虑到信任关系的动态性和差异性,针对这些不足,本文考虑多种信任关系,同时增加了信任阈值的概念。依据信任阈值来动态调整信任等级,从而控制最终的权限分配,继而提高云端数据的安全性。在用户角色分配前,计算用户的综合信任度,对求得的用户综合信任度进行分级,每个等级预设一个信任度阈值。用户的综合信任度必须大于或等于该阈值,才能被分配与该等级对应的角色,从而获得角色对应的权限,访问资源。在用户综合信任度的计算中,通过模糊综合评价方法计算用户的行为可信值,根据用户与服务交互的历史信任度记录以及当前信任度,综合考虑直接信任度和推荐信任度,动态实时地调节用户的信任度,从而进行访问控制。用户的信任度不仅受当前用户可信值的影响,还受历史可信值的影响。所以一旦用户出现恶意行为,就会对其后面的访问产生影响。实验表明采用改进的模型将会对恶意的用户进行惩罚,从而提高会话过程中的安全系数。(3)在本文改进了的模型中增加安全强度的概念,并加入安全强度自适应调节模块和安全强度判断模块。将网络负载、服务允许访问时间段以及通过新模型得到的用户信任值等上下文信息作为影响安全强度的模糊谓词,对安全强度进行模糊推理,通过对计算出来的安全强度与安全判断模块中预先设定好的安全强度阈值进行大小比较,最终确定是否激活先前根据用户的综合信任度为用户分派的角色。
其他文献
目的:探索新型冷疗联合关节腔内氨甲环酸注射对全膝关节置换术后康复的有效性及安全性。方法:收集广西壮族自治区人民医院符合纳入标准的终末期膝关节骨性关节炎并拟行全膝关
目的:随着医疗技术的发展,皮腔内冠脉血管成形术、溶栓疗法、冠状动脉支架介入等方法的建立和推广应用,使心血管缺血性疾病可以得到有效的血液再灌注,组织器官恢复正常功能。
目的:运用桃红四物汤联合家庭步行锻炼对血栓闭塞性脉管炎患者进行干预,通过观察干预前后患者6分钟步行距离、跑步机步行表现、步行活动监测、超敏C反应蛋白等相关指标的变化
脉冲微分方程(IDEs)广泛应用于生态动力学、医学、经济学、自动控制等领域.由于脉冲微分方程的真解难以获得,因而其数值方法的研究十分必要.对于求解脉冲微分方程的单步方法已有众多成果,但涉及多步方法的研究成果较少.有鉴于此,本文主要研究求解脉冲微分方程多步方法的收敛性,主要结果有:(1)若求解常微分方程(ODEs)的多步方法(包括线性多步法、单支方法、多步RungeKutta方法)是经典阶收敛的,则
研究目的:血管钙化(vascular calcification,VC)是心脑血管病变的中晚期进程,是钙磷结晶异位沉积的结果。血管钙化涉及多种骨/成骨蛋白的表达,与动脉粥样硬化(atherosclerosi
朝鲜王朝时代(1392-1910),为了改善与日本的关系,朝鲜国王曾多次派遣使团赴日。这些被派往日本的使节,被称为“朝鲜通信使”。江户时代,从庆长十二年(1607)到文化八年(1811),
随着金融衍生品的发展,出现了高级金融衍生品,可转换债券就是其中之一.可转换债券是可以按固定价格转成股票的一种混合型金融工具,对其价格的合理度量颇具重要性.双分数布朗运动是可以更准确地表述随机现象的一种高斯过程,而Ornstein-Uhlenback过程是一类非常重要的移动平均过程.本文考虑双分数OrnsteinUhlenback过程下金融市场模型,对可转换债券定价.本文内容如下:(1)假设资产价格
目的通过对河南省参与规范化建设单位和未参与规范化建设单位调查,分析总结建设实际效果,为优化规范化建设模式提供经验和借鉴,同时分析河南省卫生监督人力资源和业务用房资
用环形谐振腔的谐振模分析方法,考虑了边缘效应利用动态介电常数来表示模式的场分布,计算了微带扇形线的输入阻抗,并取得了理论和实验较好的一致性。
会议
第一部分:在胰腺癌炎症微环境下PP2A下游靶基因的预测目 的:炎症微环境与肿瘤发生发展之间存在着密切关系。前期研究发现胰腺癌的炎症微环境可以抑制PP2A(protein phosphatas