云计算环境下密钥管理系统设计与优化

被引量 : 8次 | 上传用户:bb253
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密钥管理系统作为提供数据完整性、机密性、身份认证、访问控制等信息安全服务的关键系统,其研究与设计历来是信息安全和系统工程领域的研究热点。云计算环境的开放性、资源共享、可扩展及虚拟化等特征,使得传统密钥管理系统的部署受到了极大的冲击和挑战。当前,设计与部署云计算环境下密钥管理系统成为亟待解决的问题,重要性与紧迫性不容忽视。本文在深入分析云计算环境特点和密钥管理需求的基础上,系统设计了云计算环境密钥管理的系统架构、工作原理、服务接口和管理协议,并对系统中密钥服务代理的评估与选择方法进行了优化。论文的主要工作具体分为以下三个方面:1、针对云计算环境下密钥种类繁多、密钥数量庞大、密钥应用场景复杂等特点,设计了云计算密钥管理系统。首先针对云的三种部署模式提出了公有云、私有云和混合云三种密钥管理模式;然后面向公有云环境密钥应用场景,构建了云计算密钥管理系统架构,研究了基本工作原理,并从功能模块、密码服务域构造两方面设计了密钥管理客户端,从云密钥服务代理、评估与选择子系统两方面构建了云密钥服务管理中心;最后给出了密钥查询、证书验证、证书注册、密钥撤销和密钥恢复等云计算密钥管理系统服务接口,定义了云计算密钥管理协议的主要组成元素。2、提出了基于隶属度匹配的云密钥服务代理能力评估与选择方法。针对云密钥服务代理能力评估和选择框架,建立了云密钥服务代理能力评估指标体系;基于隶属度理论对密钥服务代理能力进行分析和建模,利用云图重心法对云密钥服务代理能力进行等级评估;在此基础上采用变权综合思想和综合评估方法优化了云图重心法,并提出了具体的服务选择策略。3、通过在扩展后的CloudSim平台上对本文提出的云密钥服务代理能力评估与选择方法进行仿真实验,利用随机选择、轮转法与上述方法进行比较,验证了该方法在解决云密钥服务代理选择问题上能改善云密钥服务代理负载均衡情况,并减少用户密钥管理服务请求响应时间。
其他文献
科学技术的进步和城市化趋势的加剧,使得世界超过近半数人口居住在城市,其比例还将不断增加,这就直接导致了人口密集、建筑物增加、水资源告急、绿地匮乏等一系列不堪设想的
【目的】本论文研究玉米品种、籽粒含水量、产量、种植密度、种植类型(行距)、植株高度、穗位高度、收割机类型及收割速率等因素对玉米机械收粒质量指标(籽粒破碎率、杂质率和损
近年来,我国物流行业发展迅速,但铁路货运占全国物流份额逐年下降,高附加值、高运价率货源逐年下降。随着2009年物流业被国家列入十大调整与振兴产业,以及2011年的《铁路“十
开关电源技术的不断发展使蓄电池充电技术取得了重要进步,各种采用开关电源技术的充电变换器被广泛应用于电力推动领域,如电动车、空间电源。在空间电源领域,开关电源主要主要应
目的探讨三镜联合治疗胆囊及胆总管结石的术后并发症及护理措施。方法对25例胆囊合并胆总管结石的患者行三镜(十二指肠镜、胆道镜及腹腔镜)联合胆总管探查术,并对术后并发症
<正>在《世界遗产名录》上,从来不缺少古代帝国的身影,历史沉浮给它们留下了举世无双的自然和人文景观。曾经叱咤一方的古代帝国,在白云苍狗后衰落。在这里,每一寸土地都深深
目的将细节思维管理方法应用于ICU护理工作中,以提高危重病监护病房的护理质量。方法通过细节思维方法找出护理问题的细节根源,解决临床护理问题,将细节思维管理贯穿于落实核
在传统媒体与互联网融合发展的路径中,新的媒体组织该怎样架构,新的内容生产流程该如何再造,新的媒体经营和管理模式该如何建立,这些现实问题深深困扰着传统媒体人。一方面,
<正>气管切开是头颈颌面外科及各种原因引起的下呼吸道分泌物潴留时常见的一种手术。而气管切开病人需要通过气管套管维持病人正常的呼吸,由于疾病不同,所选择的气管套管的种
分词、词性标注是自然语言处理的基础性课题,是很多其他自然语言处理任务的基础,同时在很大程度上影响着后续任务的最终性能。构建一个高性能、高效率的中文分词、词性标注系统