基于CASB的密钥管理技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:selene1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云计算在日常工作生活中得到了极大的推广与应用,但是随之带来用户数据安全存储问题也日渐突出。为了解决云服务中的安全隐患,Gartner于2012年提出CASB(Cloud Access Security Broker,云访问安全代理)概念,并在最近几年内得到许多国内外安全公司的研究和探索。目前,CASB应用市场主要集中在国外,并预估到2020年将有85%的大型企业会使用CASB。CASB严格来说是一种安全策略实施点,为用户访问云资源时在云平台和用户之间插入安全策略,其中密钥管理技术是整体安全策略的核心。目前,针对CASB体系的学术研究较少,且相关的密钥管理技术研究更是少之甚少。因此,研究基于CASB的密钥管理技术既有助于CASB在国内的推广,也可以弥补该领域的学术研究空白,对解决云计算的数据安全隐患也有重大意义。总体分析了CASB体系、国内外密钥管理技术研究以及CASB产品中相关的密钥管理技术研究,总结出CASB体系对于密钥管理技术的需求,提出了基于CASB的密钥管理系统。密钥管理服务主要分为socket服务和web服务,CASB系统中的代理服务器通过socket服务与密钥管理服务器进行通信,对密钥进行生成、拆分与重构、派发、更新等生命周期的管理,web用户通过web服务与密钥管理服务器交互,对密钥进行标记泄露、归档、销毁等生命周期的管理。其中,系统在门限秘密共享理论基础上设计并实现了密钥的拆分与重构,另外根据CASB体系结构设计并实现出一套新的密钥派发和更新的算法逻辑。并且,针对不同用途的密钥,系统对其进行了分级管理,保证整体密钥管理体系的有序性和可扩展性。目前,该密钥管理系统已经和相关的CASB产品进行了整合测试,测试结果表明该密钥管理系统性能稳定,且可以提供完整的密钥生命周期管理功能。
其他文献
【正】《中学教学语法系统提要》将原来《暂拟系统》中的词素改为语素,先解释语素,认识语素,然后才讲述比它大一级的语言单位——词,词是由语素构成的,语素的划分先于词的划
延安时期,我党在陕甘宁边区开展了具有历史意义和革命意义的民族团结教育,为边区的政治文化建设和经济建设提供了充分的思想条件,对构建边区和谐社会起到了很大的促进作用,让
经过十余年的快速发展,指纹自动识别技术与应用有了迅猛发展,但长期以来受囿于"就案办案"工作思路和"从案到人"工作模式的影响,特别是整合联动意识薄弱、信息流转机制不畅等
使用繁体字是“守旧”、“复古”吗?仁德8月4日《光明日服》发表的《莫把使用繁体字当“时髦”》一文,给使用繁体字的人扣上“守旧”,“复古”两顶帽子,真是好吓人!按照这位先生的说
膝关节僵硬是股骨干骨折愈合后最严重的并发症,对患肢功能影响极大,给日常生活带来很大困难。
在刚刚结束的2019全球医疗机器人创新设计大赛中,由上海交通大学附属第六人民医院骨科张长青教授领衔的构思设计团队,联合上海交通大学机器人研究院及上海电气集团医疗机器人
通过小试试验,优化了超声提取剩余污泥碳源条件。结果表明,随着超声时间的增加,污泥破解率和SCOD释放量升高。最适的SCOD溶出时间为30 min,声能密度为12 W/m L,空占比为50%,
<正> 国外科学社会学作为一门成熟的学科,是在20世纪60年代出现的,而它在中国的发展则是在“文化大革命”结束之后才真正开始的。我国的科学社会学研究大致经历了初创、建构
会议
从陕甘边和陕北苏维埃红色政权建立,到陕甘宁边区政府设立,再到中华人民共和国成立,毛泽东及党中央在延安这块红色的土地上直接领导中国人民战斗了十四个春秋,建立了新中国。
为有效指导行车调度、预防和处置轨道交通突发事件,利用曲线拟合方法挖掘客流量时间序列趋势性特征,在客流时间分布分析和数据探索的基础上,通过整体拟合、人工分段拟合和自