基于信任的云计算环境访问控制模型研究

被引量 : 0次 | 上传用户:beiduwill
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息网络技术的迅速发展,云计算(Cloud Computing)作为智慧地球和现代服务业的主要支撑技术之一,已经成为近年来学术界和产业界的研究热点。云计算通过互联网将大规模计算资源整合起来,形成一个巨大的资源池,以提供计算服务的方式给企业或个人带来了大量的机会,越来越多的公司都将大量的精力投入到云计算中,使得云计算得到了飞速的发展。云计算的发展正逐步改变着我们的生活,因此对云计算技术的研究具有较大的现实意义。目前在云计算环境中,安全是最值得关注的问题之一。本文在深入分析云计算安全现状的基础上,对云计算环境下访问控制进行了深入研究,主要内容如下:首先分析了当前云计算的特点以及云计算环境中存在的安全问题,将信任概念引入到云计算系统中,给出了一种云计算环境中基于向量机制的信任模型。然后详细讨论了该信任模型中实体间信任值的求解方法。针对推荐信任值,引入信任因子和时间因子来评价推荐信任值的可信度。在信任计算过程中,引入时间敏感因子来抵御直接信任的背叛攻击,引入衰减函数和推荐因子来抵御推荐信任的诋毁攻击和同谋欺骗。该信任模型的主要目标是量化云计算环境中实体间的信任关系,同时解决信任攻击问题。其次针对云计算环境的动态性和实时性,本文在GTRBAC(GeneralizedTemporal Role-Based Access Control)模型的基础上引入授权信任因子,给出了一种基于信任的动态访问控制(Trust-Based Dynamic Access Control, TBDAC)模型。在本模型中,用户通过获取轻量级证书,不仅可以验证其身份合法性,而且可以通过证书中用户的角色信息和信任度来获取对资源的访问控制权限。证书中的信任度由用户的直接信任度DT (Direct Trust)和推荐信任度RT(Recommendation Trust)二者加权得出。通过对用户的信任度和访问权限信任度阀值的比较,来决定用户是否获得对资源的访问权限,以实现对云环境资源的有效控制。最后,采用安全性分析技术来分析基于信任的动态访问控制模型中的安全属性,给出了TBDAC模型涉及的两类安全性分析问题的定义,通过对两类安全性分析问题进行归约,建立起TBDAC模型和RT(Role-based Trust-management)语言之间的联系,提出了有针对性的归约算法。理论分析表明这些归约算法能够在时间多项式内有效的解决大多数安全性分析实例。
其他文献
随着计算机技术的快速发展,安全问题也渐渐突显出来。传统的安全监控工具存在一个致使的缺点,即安全监控工具布署在被监控系统内部,如果恶意程序的权限高于它,那么恶意程序就
"微课"是以流媒体形式展示的围绕某个知识点或教学环节开展的简短、完整的教学活动。微课作为一种新兴的教学资源和教学手段,其与高职教育特点相符合,因此在高职教学改革中必
我国季节变化分明,四季更迭交替,一到冬季,蔬菜水果的生产就会受到阻碍,影响物种产量。水肥一体化技术是现代化农业建设的主要方法,是提高产品质量的主要对策。它能够实现浇
目的分析溃疡性结肠炎患者采取中医辨证治疗的临床效果。方法将我院2011年4月—2013年8月接诊的溃疡性结肠炎患者60例作为研究对象,随机均分为研究组与对照组,各自30例。对照
<正> 一我国的游记文学,古人已经勾勒出一个上限:“山水之名,始于《禹贡》,嗣载《山海经》、《十洲记》等书。若郭景纯之释《尔雅》,郦道元(?~527)之注《水经》,盖亦略疏艮坎,
<正>为了更准确地了解薯片产品的消费需求、竞争态势及潜在的市场机遇,使薯片生产企业能够做到根据消费者的需求进行品牌传播和产品市场推广,北京精准企划对薯片产品做了一次
河南省许昌淀粉厂废水处理站位于淮河上游,处理规模为2100m3/d,进水COD=260mg/L,BOD=1600mg/L,采用以VBASB-接触氧化-共聚气浮为主体的处理工艺,出水达到一级排放标准,同时实现了废料回收,具有较好的环境和经济效益。
目的探讨腰椎上关节突的形态差异对腰椎椎弓根钉准确置入的影响及出现误差的原因。方法对66例(98椎)腰椎疾患行椎弓根钉系统内固定者术前、术后行CT扫描及腰椎DR检查,分析腰
<正>2014年1月6日,优酷自制节目《晓说》与英菲尼迪合作启动仪式暨2014新年观众答谢会在京盛大举办。《晓说》主持人高晓松、英菲尼迪中国市场营销及公关部总监刘旭,以及优酷
目的探讨经伤椎椎弓根植骨在胸腰椎骨折后路钉棒系统内固定中的应用价值。方法对32例单节段胸腰椎爆裂骨折采用后路USS内固定结合经伤椎经椎弓根植骨术。结果 31例获得18~24