云计算环境下数据安全多维防护体系的研究与设计

被引量 : 14次 | 上传用户:susame1976
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
云计算被看作是继个人计算机、互联网之后的第三次信息化革命。作为计算机技术与互联网技术融合发展的产物,云计算正在逐步地被推广到各应用领域中,并为信息技术产业模式带来重大革新。由于云计算系统规模巨大,承载了诸多用户隐私数据,同时也由于其前所未有的开放性和复杂性,使云计算在安全性问题上面临比传统信息系统更为严峻的挑战。当前,云计算在应用过程中暴露出各种安全问题。针对这些问题,研究者们和各大应用机构相继提出相应的云安全体系架构,或是将云安全中一种具体技术作为研究的重点。本文结合云计算层次架构特点,从机密性、完整性、可用性方而展开探讨,提出基于用户维、数据维、业务维和基础维的多维安全体系。按照这个划分,本文有针对性的提出了具体的安全技术和策略,通过将使用和管理“云”的主体(云计算用户和服务提供商)以及“云”的实施环境(网络硬件环境和社会体系环境)纳入到云安全体系,力求尽可能把握云计算在应用与推广进程中各个方面所面临的问题,从而建立完善、全面的“可信云”体系。在多维体系模型的论述中,每一维的安全防护各有侧重。用户维以信任管理技术作为侧重点,提出了基于信任管理的身份认证与授权体系。数据维侧重于数据加密技术研究,设计并实现了一种云存储安全解决方案。业务维以安全审计与监控作为侧重点,提出面向服务的云安全监控体系。基础维注重网络和应用系统主机安全。此外,针对安全标准化问题提出了与云实施相结合的云安全标准化评估体系以完善多维防护体系。论文研究的云存储安全技术主要解决以下问题:(1)针对云存储用户身份认证问题,结合HDFS提供的文件系统访问接口,设计了基于PKI的HDFS身份认证技术。方案利用PKI公钥密码体系的特点,以用户RSA私钥进行数字签名完成用户身份认证,提高了基于HDFS云存储系统的可用性。(2)针对目前云存储技术存在的数据泄露和数据篡改等安全问题,结合HDFS数据完整性校验机制的特点,设计并实现了一种基于HDFS的数据传输存储安全技术,对用户上传至HDFS中的数据文件实施AES加密,文件以密文形式存储,同时应用RSA算法保障AES密钥的安全,可有效防止数据在传输和存储过程中被泄露。设计了基于HDFS的文件密文和文件明文两种存储格式,用户可自主选择是否进行加密。通过安全性分析和性能测试实验数据,验证了方案的安全性和可行性。
其他文献
本文通过对李可染《万山红遍》的艺术定位分析与形象再探,索引作品与画家乃至时代与艺术自身的关联以及触发的深刻的有意味的思索。 In this paper, we analyze and contras
针对青海省马铃薯多种真菌病害,课题组研制出综防制剂——薯菌清,在室内恒温条件下采用生长速率法测定了薯菌清对马铃薯尾孢菌叶斑病的抑菌效果。结果表明,薯菌清对马铃薯尾孢菌
桥梁结构在使用过程中,由于受到腐蚀、疲劳、碰撞、地震以及恶劣的环境载荷的影响,会发生不同程度的损伤、开裂或老化,从而埋下隐患,造成重大事故。因此,对结构损伤进行安全
安徽广德县邱村镇前路高村村民组共有31户人家,其中养殖牛蛙29户,共开辟连片牛蛙池48亩,年产商品蛙24吨(每公斤单价16元),年总产值38.4万元,远近闻名,人称“牛蛙村”。近两三年来该村
期刊
多条高速公路分布在湖南省的西部地区,并且这些滑坡类型繁多,地质条件以及气候条件复杂,因此滑坡灾害对于人们生活和生产的影响最为直接、危害最大,高速公路滑坡灾害的监测预
自互联网出现以来,互联网与集群行为产生了新的结合。网络集群行为是现实时空中集群行为的媒介延伸,同时又兼具网络的特性,有自己的“个性”。网络集群行为是一种言语层面上的受
网络技术的进步带来了互联网的飞速发展。作为信息传播新媒介的互联网直接冲击着传统媒介的格局,破坏了传统社会信息环境,使得媒介环境不断变革。随着承载广告信息的新形式层出
本文在参考借鉴国内外专家学者研究成果的基础上,结合沂源县发展生态旅游实际现状,对沂源县生态旅游存在问题及发展策略进行研究。通过对沂源县发展生态旅游现状的SW0T分析,
图像分类是机器视觉中的一项基础工作,旨在使用训练得到的分类模型对给定图像进行分类。根据使用图像特征划分,将图像分类分为基于全局特征的图像分类和基于局部不变特征的图
在CCD比色测温中,弥漫于辐射体周围和辐射光路上的烟雾将吸收和散射辐射体的辐射光,导致测温结果失真。提出一种高温辐射体烟雾干扰的滤波与温度校正算法。先通过基于高温辐