基于DIFC SaaS云动态数据保护机制研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:aifeideyuo0O
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SaaS云的广泛应用加速了互联网的全球化发展,然而SaaS云安全问题成为了制约其快速发展的瓶颈。现阶段SaaS云安全的核心是云数据安全,国内对于SaaS云数据安全的研究主要侧重在静态的数据保护,对于动态数据保护的研究成果仍然匮乏。随着SaaS云环境中对数据的流动性、共享性的安全要求不断提高,SaaS云服务在为租户间提供数据隔离与共享服务时,极易造成租户数据的泄露,因此研究SaaS云中动态数据保护的问题具有较高的理论意义和应用价值。本文重点研究了SaaS云中动态数据保护机制,提出了基于分散式信息流控制(DIFC)的租户自主授权SaaS层数据隔离与共享模型,并在该模型的基础上,设计了在应用层中基于DIFC的租户自主授权SaaS层数据隔离与共享系统,该系统通过引入租户权限自主设定以及租户权限交互的方法,进行数据的隔离与共享。通过第三方可信机制对权限处理过程进行监管,以保障系统的安全运行。在该系统设计的基础上实现了基于 DIFC的租户自主授权SaaS层数据隔离与共享关键技术,并对该系统功能进行了验证。具体内容如下:  首先,通过分析现有SaaS云中存在的安全问题,确定课题研究的重点是SaaS云中动态数据保护的问题。DIFC可以较好地用于动态数据保护,但主要应用在操作系统或者基于语言的数据保护,课题重点研究了将DIFC应用在SaaS云平台的动态数据保护策略。  其次,本文提出了基于DIFC的租户自主授权SaaS层数据隔离与共享模型。较之信息流控制模型(IFC)存在的集中授权、管理困难等缺点,提出分散授权、自主授权等方式以适应SaaS云中动态数据保护的要求。本文通过定义模型元素、模型执行的安全性策略,使SaaS租户通过自主对数据进行加标签、授权访问数据、利用标签进行加解密等策略实现对数据的隔离与共享,有效限制SaaS云服务中非法获取租户数据。  随后,根据所提出的安全模型,在应用层设计了基于DIFC的租户自主授权SaaS云数据隔离与共享模型系统。包括SaaS租户、SaaS云服务以及可信第三方的安全机制功能,重点设计了隔离与共享的安全机制。  最后实现了隔离与共享的关键技术,并编程实现了系统各个模块的功能。通过安全性分析和系统测试,表明该系统不仅能够防止租户间数据泄露,也能够防止 SaaS云服务非法窃取租户数据。
其他文献
随着纹理分析应用的日益广泛,纹理分类也成了一个研究热点,而目前的纹理分类算法都存在着分类率低、计算复杂等问题,这就要求我们对算法进行改进。可以从两个方面着手研究:特
自动请求重传(Automatic Repeat reQuest, ARQ)已成为无线通信环境下提供可靠通信的重要方法。普通的ARQ机制包括停等ARQ (SW-ARQ)、后退N帧ARQ (GBN-ARQ)和选择重传ARQ (SR-
认知无线电系统与现有执照系统之间的和谐共存,要求从用户(认知无线电设备)具有敏锐感知潜在干扰的能力,即要求能够检测出当前频段上主用户(具有频谱使用执照的用户)的存在。因此,频
随着计算机网络与通信技术的迅猛发展和在internet上的广泛应用,如何确保信息安全性的问题已经引起了社会的广泛关注。网络安全的一个核心问题就是保证通信的参与者能在一个
随着信息化技术的不断发展,传统网络在路由可扩展性、移动性和安全性等方面问题逐渐突显。经研究发现,网络的原始设计思想和IP地址的二义性是产生上述问题的主要原因。因此,
低轨宽带卫星星地中继传输系统以其覆盖范围大、易于获取信息、传输速率高等优势获得了越来越多的关注。而信道估计的准确性严重影响了信号检测的性能。本文面向低轨卫星星地
MANET网络(Mobile Ad hoc Network,MANET)是由一组具有路由功能的自主节点组成的一个多跳自治网络,节点不依靠任何的基础设施。MANET具有组网方便、快捷,不受时间和空间限制的特
在过去的几十年里,奈奎斯特采样定理引导了一场数字化的革命,然而随着新的应用的出现,以及对现有应用要求的不断提高,我们需要处理规模更大以及更高维的数据,构建满足所需采
正交频分复用(OFDM)技术是一种把高速率的串行数据通过频分复用来实现并行传输的多载波传输技术,以其较高的频带利用率和良好的抗多径衰落能力,成为了第四代移动通信系统的核
1 概要rn装饰瓦是一种以陶为胎既可施以玻璃釉或乳浊釉后釉烧也可直接入窑素烧的一种屋面材料.是传统意义上的琉璃瓦与现代生产工艺生产的西式瓦的统称,在我国有悠久的生产历