基于DNSSEC的云环境下加密文件共享服务

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:masonchina
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云环境的安全问题越来越受到重视,出于安全考虑用户会选择在云端以加密形式存储文件。同时随着团队成员之间协同工作的普遍开展,对文件的共享需求也越来越强烈。解决好文件加密和共享的问题将对云环境的进一步发展起到重要的作用。本文通过研究分析,认为基于CP-ABE、代理重加密和PKI的文件共享服务等现有解决方案尚不能满足要求。  本文针对科研在线团队文档库这一真实的云存储环境,提出了一种基于互联网中已存在的DNSSEC服务进行公钥分发的方案,并在此基础上进一步设计了一个云环境下加密文件共享服务。DNSSEC作为DNS协议的扩展,采用签名和认证的方式提供了一种可靠的记录分发机制。为避免DNSSEC负担过重,本文采用公钥管理服务器存储用户公钥信息。用户可依据DNSSEC协议的记录分发机制定位公钥管理服务器,并使用规范的身份认证方法完成公钥的注册和查询操作。科研在线团队文档库客户端的共享服务模块调用公钥分发系统的服务,形成一套完整的云环境下加密文件共享方案。通过分析论证,该方案具有安全可靠的特点。  本文对上述方案进行了原型验证,完成了DNSSEC服务器、公钥管理服务器、文档库客户端的部署和接口实现,实现了科研在线团队文档库用户之间获取公钥并共享加密文件的功能。
其他文献
程序分析技术是以程序为处理对象,按信息获取的需求对程序进行具体的分析。随着现代程序设计技术的发展和软件规模的扩大,程序分析技术在软件工具和软件工程中得到了更多的应用
计算机技术迅速发展,CPU速度越来越高,处理能力越来越强,应用程序规模不断扩大,特别是Internet及WWW的出现,使计算机的应用范围更为广阔,许多应用程序需在网络环境的异构平台上运行
基于口令的认证密钥协商(PAKE)协议是指,共享口令的2个参与者通过在不安全网络中的通信,互相进行认证并协商安全会话密钥的过程。PAKE协议的通信消息和敌手能力都非常复杂,从而
学位
非真实感绘制指的是利用计算机生成不具有照片般真实感,而具有手绘风格的图形的技术。其目标不在于图形的真实性,而主要在于表现图形的艺术特质、模拟艺术作品或作为真实感图形
随着计算机技术和互联网技术的迅猛发展,基于Web技术的信息化建设己经引起人们越来越多的关注和重视,基于B/S体系结构的Web数据库应用技术应运而生。本文在AxbandⅡ平台开发、
基于量子力学的量子计算机可能成为继经典计算机以后的一类强有力的新型计算机,量子程序设计语言则直接关系到量子计算机的使用,国外研究刚刚起步。 本文在分析比较已有量子
随着多媒体技术、嵌入式系统、移动计算、普适计算等计算机科学与技术的发展,实时计算与实时系统正日益深入人们的日常生活。与非实时系统相比,实时系统最显著的特点是系统的正
当前,将计算机和网络技术应用于军事领域、处理军队内部事务已成为军队发展的必然趋势,实现军事管理的自动化、无纸化是我军信息化变革的重要内容之一。电子政务被列为“信息高
学位
随着计算机技术的发展和互联网的普及,面向单一企业和特定业务逻辑的软件系统,以及传统的集中控制的软件开发方法已经无法适应当前分布式的、异构的应用环境。应用环境的这些特
学位
嵌入式系统与日常生活紧密相关,从家用电器的控制面板到航天飞行器的控制系统,无处不在。许多嵌入式系统都是安全攸关系统,任何一点错误都可能引起灾难性后果,例如核反应堆控制系