基于可信计算的云服务安全保障机制研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:eoast
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,云存储服务在个人和企业的应用中已经变得越来越流行,传统的数据存储、保护方式已不能满足日益突出的安全需求。因此为了解决云存储系统中多方面的安全缺陷,本文致力于新型的安全保障机制的研究,主要的创新工作如下:1.以可信计算技术和Raptor喷泉码为技术基础为云存储服务建立了一种新型的安全保障模型。模型从下至上分为可信平台、可信域、可信服务三个层次,将可信从底层硬件传递到系统节点再到整个云存储系统中。2.针对传统的云存储技术存在的如安全性不高、容错性低及编解码效率低等问题,本文将Raptor喷泉码运用到云数据存储中,同时针对云存储系统的特点提出了基于反馈的Raptor译码方式。仿真实验表明改进的译码方法相比改进前大大减少了译码冗余度以及用户获取文件的总时间。3.在模型的可信平台层中,为了克服硬件可信密码模块(TCM)运行效率低、存储空间有限等缺点,本文设计并实现了虚拟TCM来作为硬件TCM的安全协处理器。虚拟TCM实现了与硬件TCM类似的框架和功能,并为上层应用提供了调用接口。同时为了提高虚拟TCM的安全性,为之与硬件TCM之间保留了安全通道并将其作为可信启动的度量环节之一。4.在模型的可信域层中,针对系统中用户平台不安全、节点之间不信任等缺点,本文基于硬件TCM实现了用户平台的可信启动及完整性汇报,在确保平台自身安全的情况下能向远程节点证明自身的可信性。可信域是可信服务层控制与业务的前提。5.在模型的可信服务层中,为了处理数据易被泄露和损坏等问题,本文基于虚拟TCM并结合Raptor码只需要保密双向图的优势,实现了元数据的加密传输和存储,以及数据块的完整性检测。本论文在嵌入式平台上实现了该云存储系统安全保障模型,并在系统运行情况下对关键功能进行了测试,测试结果表明运行数据正确并达到了系统的设计目标。
其他文献
通过对湖南省宜章县溶家洞银星竹鼠进行的实地调查 ,获得了银星竹鼠栖息环境、洞穴结构和食性方面的数据 ,发现银星竹鼠一般生活在海拔 10 0 0m以下 ,生长着竹类或芒类 ,附近
知识产权是企业核心竞争力乃至国家竞争力的重要体现,知识产权制度是建设创新型国家的战略支撑,也是促进战略性新兴产业发展的重要保障.本文总结了知识产权对于我国发展的重
目前,煤炭资源是我国的主要资源,对我国经济发展起着决定性的作用.随着煤炭资源的不断开采,采矿的复杂性增加,煤矿的安全开采也越来越受到人们的关注.地质勘探技术的发展和完
改革开放以来,随着我国电力体制的不断改革,大部分地区的电力企业都纷纷取消了农村电管站,相关地区的电力管理就转由基层供电所进行管理.因此,抓好供电所的安全管理工作,提高
“人文关怀”起源于西方“文艺复兴”运动,主要指的是肯定人性、关注人的价值及其精神生活。随着人文关怀思想的广泛传播,越来越多的人物纪录片创作者开始将摄像机架在与群众生活平行的轨道上,人物纪录片愈发呈现出平民化、社会化、多元化的特点。创作者们注重以“人”为本,人文化的叙事策略结合视听语言来记载平民百姓的生活轨迹及精神状态。他们将人文关怀寄托于人物纪录片作品之中,在平凡而朴实的人物记录中,将纪录片的人文
随着我国城市建设的迅速发展,越来越多的建筑工程项目投入施工当中.现代化建设中,建筑结构设计工作得到了人们越来越多的关注和重视,新时期下,人们对建筑结构设计工作的美观
基础教育课程改革的不断推进,促使广大教师更新教育教学观念,教师传统角色将发生转变,教师的创造力得以解放,教师参与新课程改革的主体意识增强,教师能力和素质不断提高,必然
主要分析了现代教育技术进入数学课程的理论基础,阐述了现代信息技术尤其是计算机和计算器对数学教学的重要作用.