云安全中基于身份的认证机制研究

被引量 : 0次 | 上传用户:jiexp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云安全认证作为云安全的基础,是云安全中其他安全策略实现其安全功能的保障。在目前的云安全认证方式中,广大云计算产品主要采用以数字证书为主要组成因素的传统认证方式。然而该认证方式由于其内在的请求、发送、校对等证书操作使得认证过程在通信和计算花费方面有较低的效率,增加了云终端的负担,限制了云终端的扩展性。且该认证方式还需要CA做大量的证书管理工作,包括证书的销毁、存储、备份、颁发等。针对此特点,本论文提出了一种基于身份的云安全认证机制,使用用户的有效标志符的杂凑值作为用户的公钥,把用户的公钥和身份有机结合起来,具有基于身份的公钥、免证书、短密钥尺寸、较少的通信交互次数等特点。该机制由双线性映射来实现,由BDHP(Bilinear Diffie-Hellman Problem)来保证其安全强度,且使用较少计算花费的异或操作来代替传统认证中的公钥操作进行会话密钥的协商。模拟实验数据显示,该机制的短密钥、较少交互,免证书等特点有效提高了目前云安全广泛使用的传统认证方式的效率。针对基于身份的云安全认证机制中的云终端密钥托管问题,我们提出了一种由云终端控制密钥的基于身份认证机制。在该机制中,云终端以云端产生的公钥/私钥对为输入,在云终端生成一对新的公钥/私钥对,云终端使用新公钥/私钥对和云端进行基于身份的认证。根据策略分析和模拟实验数据,该机制不仅克服了密钥托管问题,而且在增加较少开销的情况下,保留了基于身份的云安全认证机制的免证书、短密钥尺寸等优点。针对某些企业混合云中,用户访问公有云中数据时,直接和公有云端TA系统进行认证模式的低效性,我们还提出了一种基于Kerberos的跨云际认证模型。在该模型中,云终端使用“基于身份的云安全认证机制”或“云终端控制密钥的身份认证机制”直接和私有云进行认证,凭借企业私有云发放的票据访问企业存放在公有云中的数据。该模型实现了单点登录的功能,减轻了云终端的认证负担,降低了云终端的安全要求,有利于企业对数据的集中控制和存取策略的实时变化。
其他文献
文章详细介绍了意大利OFF.BIG(奥福比科)公司于2004年推出的B6系列立锭走架细纱机的第4代控制系统,以及机械方面新材料新技术的应用。新一代B6锭速达到15000r min,机器左右两
<正>胃轻瘫(gastroparesis)是指无机械性梗阻因素存在时的胃排空障碍。它是一组临床综合征,主要表现为持续性嗳气、胃部胀气、腹痛、厌食、早饱、恶心、伴或不伴呕吐、大便习
<正>一道高考作文题2009年全国高等学校招生考试全国卷Ⅱ中,要求根据下面所提供的阅读材料自拟题目作文。在一个圣诞节前夕,道尔顿给他的妈妈买了一双"棕灰色"的袜子作为圣诞
谓语中心词的识别是句法成分分析中的一个非常重要的部分。本文提出了一种规则和特征学习相结合的谓语识别方法 ,将整个谓语识别的过程分为语片捆绑、谓语粗筛选和谓语精筛选
选取2012年江苏产硬质白小麦,制备不同赤霉病含量的小麦样品,探讨不同赤霉病含量对小麦籽粒品质、小麦粉品质影响程度,以及由小麦赤霉病病原菌分泌产生的脱氧雪腐镰刀菌烯醇(
太乙术数是中国古代命理学的一个重要流派。根据史籍中残存的些许史料,利用中国古代天文学常数系统的构造原理,该文发现并重构了宋代术数中的《景太乙历》(1034年)。太已历法的常
<正>2型糖尿病是严重威胁人类健康的慢性疾病,约80%为体重超重或肥胖者[1],1978年Mason等[2]发现合并2型糖尿病的病理性肥胖患者接受胃肠手术减重后,糖尿病获得不同程度的改
营利性高等教育机构的诞生和发展给美国高等教育领域带来了惊人的变化,产生了较好的经济效益和社会效益。美国是营利性高等教育发展最具规模和特色的国家,而阿波罗教育机构是
“顾彬事件”是2006年至2008年中国文坛的热点话题之一,至今余热仍在。虽然“顾彬事件”的形成有媒体炒作的成分在,但从顾彬的一些访谈录里可以看出,他对中国当代文学的不满
<正> 我们对培养中蜂蜂王技术作了初步研究,其结果简报如下: 用具窄式养王框:窄式养王框与一般养王框相似,上梁与两旁木条厚8毫米,宽13毫米,中间分为三段,每段钉上活动木条,