云计算环境的身份认证的研究

被引量 : 10次 | 上传用户:wj781228
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术及互联网的快速发展,云计算作为一种新兴的计算模式,已经被广泛的应用于各个领域。全球各IT企业纷纷制定和发布自己的云战略。云计算的进一步发展,给安全领域带来了新的冲击与挑战,大量的用户将其隐私数据存储在“云”中,一旦合法用户的身份被假冒,就会造成隐私数据的外泄,所以亟需提出一个安全可靠的身份认证方案来加强云计算环境的安全性。由于传统的身份认证技术只是对于人的认证,却无法保证终端平台的可信性,而且对于隐私数据传统的软件加密方式容易被破解,因此本文提出了一种基于TCM安全芯片的身份认证及隐私数据保护的方案,在本方案中用户端、第三方可信服务器和云管理器都将配置TCM芯片,以保证能够证明终端平台的可信以及利用TCM内部的密钥对来保护隐私数据。本方案利用TCM安全芯片的加密和认证等功能,提供了安全级别更高的身份认证方法,可有效防止中间人的假冒攻击及网络钓鱼;引入可信第三方服务器,对用户身份信息进行注册并统一的管理和保存,可保护用户身份信息免遭云内部恶意员工的窃取及滥用;创建私有的虚拟机节点,对用户可用数据(计算数据、存储数据等)提供安全保护及隔离功能。本文首先分析了云计算所面临的数据安全问题,并总结了国内外身份认证技术的研究现状;概要介绍了密码技术,可信计算,可信计算密码支撑平台及虚拟化技术等相关内容;然后在分析了现有身份认证方案存在的不足的基础上,提出了基于TCM安全芯片的身份认证及隐私数据保护的方案,设计了本方案中的各个功能模块,具体阐述了本身份认证方案中涉及到的四个重要阶段,包括用户身份信息注册阶段,申请并使用云服务阶段,用户身份认证阶段和再次申请并使用云服务阶段;接着对本文提出的身份认证方案进行了详细的安全性分析,并将本方案与目前应用于云计算中的身份认证技术(OpenID单点登录协议和基于PKI的联合身份认证技术)加以比较分析;最后针对本文提出的身份认证方案的两个具体应用场景(手机云存储服务场景和网络银行云服务场景)进行了分析和描述,并简述了本方案为两个应用系统带来的好处。
其他文献
为更好地改善麦弗逊独立悬架的性能,在ADAMS/CAR中建立了仿真模型,对影响车辆操稳性的特性参数在汽车行驶中的变化进行了仿真分析,并在ADAMS/Insight模块中对这些参数做出了
目的:探讨埃索美拉唑镁肠溶片+阿莫西林胶囊+克拉霉素胶囊联合中药汤剂治疗消化性溃疡出血(peptic ulcer bleeding,PUB)的临床效果.方法:按照实际用药情况将山东省安丘市人民
本文从应用目的的角度出发,对虎头梁遗址中的细石器技术进行了界定。通过数量统计、模拟计算等方法论证了虎头梁遗址中共存在着2种细石器技术,它们分别以Ⅰ型细石核和Ⅱ型细
我国农民工回流经历了治理整顿时期、国企改革时期、国际金融危机时期以及主动回流时期,农民工对留城与回流的自主选择权在逐步扩大,主动回流的趋势已基本形成。国内学者大量
就我国目前的经济发展水平和人民生活水平而言,城市第一代独生子女父母进入老年后首选养老方式仍是居家养老,然而独生子女对家庭养老的支持力度却在降低,特别是在老人的生活
人员管理是中小企业的基础管理模块,本文在介绍ASP.NET技术的基础上,设计和实现了基于ASP.NET三层体系结构的人员管理系统。
目的研究壶腹周围癌的临床病理因素与预后的相关性。方法回顾性分析2005年2月至2009年12月在复旦大学附属中山医院行胰十二指肠切除术的48例壶腹周围癌病人的临床病理资料与
企业网络营销的基础工具是企业的门户网站,是实现企业网络营销其它功能的前提。本文在分析目前我国企业网站存在的不足的基础上,提出了企业网站建设应遵循的原则,并分析了主
结合实际论述了煤泥循环流化床锅炉自动控制与节能的实践意义,改变了长期以来人工操作控制煤泥流化床锅炉的模式,对于以煤泥为燃料的流化床锅炉控制与节能,具有重要的参考借
同属四大文明古国的中国与埃及,因时间和空间的不同其作品艺术表现形式也存在着巨大差异。通过对比汉画像石和古及壁画的艺术空间形式,除各具特色外它们之间也不乏惊人的相似