论文部分内容阅读
云计算是将分散在各地的存储资源、软件等资源集中在一起,通过网络为用户提供服务的一种服务模式,云用户只要关心他需要的服务,没必要知道硬件资源和软件资源存放在何处,从而云服务提供者提供给用户的服务是灵活便利的,实惠可靠的,随着云服务的优越性越来越受到人们的关注,大量的云服务提供商提供功能相似或者相同的云服务,因此,对云服务的安全性,可靠性进行评价显得尤为重要。本文在研究云服务评价基础上将信任引入模型中,针对云服务的安全访问控制问题,提出一种基于信任评估的动态访问控制模型。该模型将信任与属性访问控制框架相结合,采用一种基于服务质量指标的信任评估方法,融合直接信任、间接信任和综合信任来评估云资源信任度,该模型能够有效的帮助云服务访问用户进行安全性、可靠性分析以及做出判断甚至选择。本文研究的主要内容包括:首先,本文详细介绍了云计算在安全方面存在的不足。通过介绍云计算引出云计算的安全性已成为人们逐渐重视的热点领域,并建设性的提出信任机制应用在访问控制中是有必要的,文中对国外国内的访问控制进行剖析,得出这些访问控制不再适合现在变化复杂的环境,不能够适合对分布式、复杂云环境的安全性控制,并对现在适合云计算环境的模型——属性访问控制模型做了详细介绍和分析,在此基础之上研究,提出了基于SQI(服务质量指标)的信任访问控制。其次,从服务资源的非功能属性角度出发,对现有Web服务质量评价指标有选择性的继承,并结合现有的“云”特点,采用定性定量的分析研究方法对云资源的信任度进行评估,把服务指标用于信任评估之中,通过融合直接信任、间接信任以及综合信任来进行信任度的计算,为用户访问安全可靠的云服务资源提供强有力的保障。实现了基于信任的访问控制,增强了云服务市场中服务访问的安全性与可靠性。最后,本文通过云平台仿真软件CloudSim仿真,分别从信任度计算,恶意节点的识别和访问成功与失败率方面对实验进行详细的分析。仿真实验结果中可以清楚的看出该模型能正确、有效抑制云用户对恶意虚假服务的访问,增强了云服务访问的安全性。