面向云计算环境的跨域身份认证方案

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:fenfeixueer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的诞生和快速发展,使信息和数据呈爆发式增长,用户需要不断加大系统硬件投入以提升自己的计算能力和存储空间,但这种方式的服务能力有限、效率低下。此外,照高负载配置的服务器集群,在低负载时会造成资源的大量浪费和闲置,导致维护的成本较高。而云服务提供商通过将需求模块化和集中化,有效地提升了资源的利用率;用户获得服务便利性的同时,还通过按需付费的方式降低了成本。因此,以资源租用、应用托管、服务外包为核心的特点云计算技术一经提出,便获得了各界的广泛关注。身份认证是云计算安全的基础,主要为用户和云服务提供商的身份提供保证,阻止非法用户获取云资源。随着云计算技术的快速发展,其部署规模越来越大,用户需要频繁地在不同的可信域之间穿越。然而,传统的跨域身份认证技术无法满足云计算的安全需求。为了解决上述问题,本文以无证书密码体制和代理重签名体制为基础,结合双线性映射和PKI/CA体制的优势,提出了两个新型的云计算环境下大规模应用的跨域身份认证方案。(1)针对基于无证书签名技术的跨域身份认证方案无法满足匿名认证的不足,结合双线性映射提出了一种新的云端跨域认证方案。认证双方身份真实性由无证书签名的合法性和消息的有效性保证,并在完成双向跨域认证的同时完成会话密钥的协商。引入分层ID树结构和“口令+密钥”的双因子认证方式,确保了身份的唯一性,大大增强了方案的安全性。利用临时身份实现用户身份的匿名性,并对用户的恶意匿名行为具有可控性。分析结果表明,该方案在CK模型中是安全的,并能抵抗伪造、重放、替换攻击,其性能非常适用于云计算环境。(2)结合代理重签名技术与PKI/CA认证体制,提出了一种基于半可信代理者的云端跨域身份认证方案。在整个认证过程中,数字证书的合法性和认证消息的有效性可以确保双方身份的真实性,并在完成认证的同时交换各自的密钥协商参数,进一步确定通信的会话密钥;通过半可信代理者的证书转换功能,建立了域间的信任关系,从而有效避免了传统PKI体系在云计算环境下应用时的诸多安全问题。分析结果表明,该方案具有用户身份匿名性和匿名可控性,实现了对恶意用户的追溯。此外,会话密钥满足前/后向安全性等性质,并且攻击者利用重放攻击和替换攻击无法攻破其安全性。该方案保留了 PKI技术的优势,同时简化了交互认证过程,提高了云计算环境下跨域身份认证的效率。
其他文献
序列比对是生物信息学的重要基础。Smith-Waterman算法是序列比对中使用最为广泛的算法。它采用动态规划的思想,计算序列中最为相似的序列片段。由于生物信息迅速增长,加速和
将疏水性环氧合酶抑制剂氟比洛芬(flurbiprofen)连接在顺铂(cisplatin)轴向合成一种全新的四价铂前药 cis,cis,trans-[Pt(Ⅳ)(NH3)2Cl2(flurbiprofen)2](Platin-FP)。通过1H,
随着知识图谱的兴起和发展,资源描述框架(RDF)作为灵活的图数据模型,已被广泛认可作为描述大规模知识图谱的标准数据格式。在RDF知识图谱上实现高效、可扩展的查询操作已经引
调度问题是一类具有广泛应用背景的组合优化问题,调度的主要目的是对有限资源的合理分配,以获得最大的经济效益。随着调度问题的复杂化,已经无法仅仅依靠经验来解决调度问题,这时候,一个高效的调度算法显得尤为重要。由于调度流程和环境的复杂化,调度问题不断多样化,且演化出多种具有不同特征的调度问题。其中,批调度问题就是对经典调度问题的扩展和延伸。批调度问题是将一定数量的工件同时使用批处理机进行加工的问题,广泛
蛋白质在亚细胞中的位置与其功能有着密切的关系,这使蛋白质亚细胞定位成为生物学中的一个研究热点。随着海量生物数据的发现,传统生物实验不能满足要求,计算机的高效率帮助
随着集成电路工艺特征尺寸不断减小,工作速度不断提高,各类电路系统对时钟电路的性能要求越加苛刻。时间数字转换器(Time to Digital Converter,TDC)作为一种时间测量电路系统,对时钟电路在抖动、分相均匀性、占空比以及延迟时间精度等方面的要求较高。延迟锁相环(Delay Locked Loop,DLL)因其闭环负反馈特性,具有较高的工艺、电源电压以及温度(Process Temp
氮元素是一切生物所必需的元素之一,是组成生物的重要元素。在海洋中,生物生产力主要是由氮元素限制的。因此,氮循环在海洋中扮演着重要的角色。固氮作用是指固氮微生物将生
DNA序列是由A、G、C、T类型的碱基所组成的一串携带着遗传基因的DNA分子的一级结构,隐藏着丰富的信息且具有复杂的生物学意义。从DNA序列中挖掘并解读其结构和功能,是一个重
原生生物是海洋微食物网的重要组成部分,异养微型鞭毛虫(HNF)、含色素真核生物(PNE)和浮游纤毛虫又是原生生物的重要组成部分。HNF是异养细菌和微微型浮游植物的主要摄食者,
随着在线业务交互的增加和互联网的迅速发展,信任数据在推荐系统中得到了广泛的应用。信任数据可以提高推荐系统的预测精度,帮助用户找到相关信息。然而,一方面,用户很难获得